SymSubmit を使用して、マルウェアの疑いのあるファイルやフィッシングサイトを Broadcom に送信します。
セキュリティレスポンスは、2019 年 10 月まで、未検出のマルウェアサンプル、過剰検出の疑い、フィッシングドメインなどを報告できるいくつかの異なるポータルを維持していました。
この度、それらのポータルを統合した SymSubmit の提供を開始し、すべての製品とすべての用途についての報告を一か所から実施できるようにしました。
SymSubmit のほとんどのフィールドと選択肢は、その内容が一目でわかるようになっています。この文書では、このポータルの使用方法に関するガイダンスとよくある質問への回答を提供することを目的としています。
Symantec および Carbon Black 製品で現在検出されない疑わしいファイルやフィッシングの疑いのあるウェブサイトは、セキュリティレスポンスに提出して調査を依頼できます。
警告: 悪意のあるファイル、検出されたファイル、または疑わしいファイルを電子メールで送信したり、ケースにアップロードしたりしないでください。SymSubmit ポータルは、セキュリティレスポンスにファイルを提出するための唯一のオプションです。
1. SymSubmit にアクセスします。
2. Submit a file to Symantec Security Response for review ページで [Malware not detected] をクリックします。
3. フォームに必要事項を入力します。
フォームの記入に関する追加情報については どのような情報を提供する必要がありますか を参照してください。
4. Symantec または Carbon Black をクリックします。
5. Submit をクリックします。
ファイルや URL、ウェブサイトが疑わしくない、またはクリーンであるにもかかわらず、Broadcom が疑わしいと検出した場合は、提出を行ってください。検体を解析し、脅威性が無く過剰検出 (つまり悪意のないもの) であることが確認された場合、セキュリティレスポンスは検出対象から除外します。検出されないファイルは処理されません。報告時にトラッキング番号が電子メールで送信されます。Broadcom のエンジニアは、報告された過剰検出の調査中に電子メールで連絡を維持します。
どの製品およびコンポーネントが関係しているかについて、詳細かつ完全な情報を提供してください。セキュリティレスポンスは検体に対しての検出の再現を可能な限り試みますが、例えばアンチウイルスでの検出として、侵入防止機能のためのパケットキャプチャ (.pcap) をご提供いただいた場合は、アンチウイルスでの検出再現のみが行われ、 IPS での検出確認は原則行われません。
1. SymSubmit にアクセスします。
2. Submit a file to Symantec Security Response for review ページで [Clean software incorrectly detected] をクリックします。
3. フォームに必要事項を入力します。
4. Submit をクリックします。
Symantec への提出に関する詳細については、How to Submit False Positives on Content Analysis to Symantec を参照してください。
IPS の過剰検出の疑いがある場合も、同じ SymSubmit を使用して報告します。詳細は Endpoint Protection における IPS 過剰検知の疑いへの対応 を参照してください。
その他の欄には、以下の情報を入力します。
サイト ID はお客様のエンタイトルメントに記録されており、サポートポータルで確認することができます。サイト ID が見つからない場合は、Find your Broadcom Support Site ID を参照するか、Broadcom カスタマーケアにケースでお問い合わせください。
提出サイトではハイフンは無視されます。
注:上記の条件に合致しない場合は、検体のご提供は受け付けられず、トラッキング番号は発行されません。
ウェブ送信フォームには、このファイルに関連していると思われる症状を追加するための [Additional Details] フィールドがあります。セキュリティレスポンスでは、このフォームで質問された内容に対する回答は提供していません。詳細情報が必要な場合は、テクニカルサポートにお問い合わせください。
警告:いかなる場合でもファイルをダウンロードしないでください。
SymSubmit は、マルウェアファイルを配信する悪意のある URL も受け入れることができます。セキュリティレスポンスは、リンクからファイルをダウンロードし、標準的な提出物として処理しようとします。
注: ファイルのダウンロードではなく、電子メールで認証情報の入力を求める電子メールについては、Spam email not detected by Symantec Email Security.Cloud を参照してください。Malware not detected ポータルは、検出しないフィッシングウェブサイトの URL を貼り付けることは可能ですが、フィッシングメール、フィッシング添付ファイル、または検出しないスパム用ではありません。
はい、このウェブサイトは HTTPS を使用しています。また、Secure Sockets Layer (SSL) および 128 ビット暗号化も利用しており、セキュリティレスポンスチームへのファイル転送を安全に行うことができます。
[英語文書] Using SymSubmit
SymSubmit は日本語には対応しておりません。入力欄などには英語で記入してください。