Slide 1

Slide 1 text

VMRay Analyzer Tips #01 2020/06/20 VMRay 日本代理店 株式会社アクティブディフェンス研究所 Rev.1

Slide 2

Slide 2 text

注意 • VMRay Analyzerは VMRay Inc.が提供するマルウェア解析サン ドボックスです • 株式会社アクティブディフェンス研究所はVMRay製品の⽇本に おける独占的な代理店となっており、販売、サポートを⾏って います(2020/06/20現在) • VMRay Analyzer 3.3.1 クラウド版でのTipsとなります 2020/6/20 2020 Active Defense Institute, Ltd. 2

Slide 3

Slide 3 text

解析オプション(BasicとAdvanced) 2020/6/20 2020 Active Defense Institute, Ltd. 3 ADVANCEDに切り替えると ネットワークや解析時の オプションが選べる

Slide 4

Slide 4 text

ネットワーク設定 2020/6/20 2020 Active Defense Institute, Ltd. 4 どの国のVPNを経由するか選択 できる(VMごとに指定可能)。 日本を経由するVPNオプション もある。次ページ参照。 実行時の詳細な解析オプション を指定可能

Slide 5

Slide 5 text

2020/6/20 2020 Active Defense Institute, Ltd. 5 日本を経由するVPNオプションもある

Slide 6

Slide 6 text

解析オプション 2020/6/20 2020 Active Defense Institute, Ltd. 6 デフォルトでは2分のみしか 実行しないため、注意 検体の実行がidleになると解析終了 する。sleepなどはskip機能がある が、それ以外の要因で一時idleにな るような手法の場合はdisabledに したほうがよい