メインコンテンツへスキップ
Certyneo
用語集の用語 · V

アップロード文書のアンチウイルススキャン

定義

ドキュメントが署名ワークフローに統合される前に、責任を有するすべてのプラットフォームは、アンチウイルス(AV)分析に提出する必要があります。PDFを標的とする脅威には、組み込みマクロ、悪意のあるJavaScript(AcroForms)、PDFパーサー悪用(CVE-2019-12657など)が含まれます。クラウドスキャンソリューション(ClamAVオープンソース、OPSWAT MetaDefender、VirusTotal API)は、ファイルをミリ秒単位で分析します。ISO 27001およびSOC 2 Type II適合要件は、すべての入力ドキュメントのAV分析を義務付けています。署名ワークフロー内の感染ドキュメントは、すべての署名者に送信されるため、特に危険であり、攻撃ベクトルを増幅します。AV検証は登録後ではなく、データベースへの登録前に実施する必要があります。Certyneoは、ClamAV(インプロセスデーモン)経由でアップロードされたすべてのドキュメントを分析し、疑わしいファイルを明確なエラーメッセージでブロックし、ワークフローに決して伝播させません。

これらの概念を実践する準備はできていますか?

Certyneoなら、インストール不要で数クリックでeIDAS準拠の署名エンベロープを作成できます。