[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/dns-tunneling-how-dns-can-be-abused-by-malicious-actors/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/dns-tunneling-how-dns-can-be-abused-by-malicious-actors/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/ "DNS")  
  [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)

# DNSトンネリング: 攻撃者はDNSをどう悪用するのか

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Alex Hinchliffe](https://unit42.paloaltonetworks.com/ja/author/alex-hinchliffe/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2019年3月15日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)
  * [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/dns-tunneling-how-dns-can-be-abused-by-malicious-actors/?pdf=download&lg=ja&_wpnonce=40dbae5d0f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/dns-tunneling-how-dns-can-be-abused-by-malicious-actors/?pdf=print&lg=ja&_wpnonce=40dbae5d0f "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=DNSトンネリング:%20攻撃者はDNSをどう悪用するのか&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F&title=DNSトンネリング:%20攻撃者はDNSをどう悪用するのか "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F&text=DNSトンネリング:%20攻撃者はDNSをどう悪用するのか "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=DNSトンネリング:%20攻撃者はDNSをどう悪用するのか%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdns-tunneling-how-dns-can-be-abused-by-malicious-actors%2F "Share in Mastodon")

## 概要

悪意のある攻撃者は､ドメインネームサービス(DNS)を[コマンド＆コントロール(C2)](https://unit42.paloaltonetworks.com/unit42-oilrig-deploys-alma-communicator-dns-tunneling-trojan)用通信チャネルとして悪用してきました｡またこのプロトコルはこのほかに､データを漏出させる目的でも悪用されてきました。DNS の悪用はC2に「ハートビート」接続のために通信するという用途からさらに広がっており､攻撃者は[ここ](https://unit42.paloaltonetworks.com/unit42-oilrig-deploys-alma-communicator-dns-tunneling-trojan)[数](https://unit42.paloaltonetworks.com/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/)[年](https://unit42.paloaltonetworks.com/darkhydrus-delivers-new-trojan-that-can-use-google-drive-for-c2-communications)、悪意のあるデータやペイロードを被害者のシステムに侵入させる用途でもDNSを経由させています｡Unit 42の研究でも､さまざまなタイプのDNS悪用についてこれまで明らかにしてきました。

DNSは、インターネットの重要かつ基本的なプロトコルで「インターネットの電話帳」とも呼ばれます。それはこのプロトコルがドメイン名をIPアドレスにマッピングする用途に使われていることが理由です｡DNSにはこれ以外の用途も多数あり､その詳細は[主要なRFC](https://tools.ietf.org/html/rfc1034.html)に[譲るものとします](https://tools.ietf.org/html/rfc1035.html)が､DNSがどこででも利用されていること､多くの場合セキュリティが欠如していることが仇となって､プロトコルが当初想定していた用途を超えて､隠密にデータ通信・データ共有を行うための高度に洗練された手段を提供する結果になっています。

すでに述べたDNSの使用例のほかにも数々のツールが存在しています｡そうしたツールを使えば､DNS上に隠れたチャネルを作成し､攻撃者が通信を隠したり、ネットワーク管理者が設定したポリシーを迂回したり､といったことが可能になります。よくある用途は、オープンにアクセス可能なDNSを使用して、ホテル、カフェなどのWi-Fi接続登録を回避することです。こうしたツールがGitHubなどの場所からオンラインで無料で入手でき､しかも使いやすいことは注目に値するでしょう。これらツールの詳細は本稿末尾の付録に記載します。

本稿では､DNSを悪用したデータ侵入・漏出の種類、方法、使用方法を紹介し、その防御メカニズムへの指針を示します。

## DNS

DNSは、ポート53を使用します。ポート53は、システム、ファイアウォール、およびクライアントでほぼ常に開かれており、このポートを使ってDNSクエリを送信します。これらのクエリでは､一般的な伝送制御プロトコル(TCP)ではなくユーザーデータグラムプロトコル(UDP)を使用します。TCPで同等のクエリを行う場合と比較して､待ち時間、帯域幅、リソース使用量が少ないことがその理由です｡UDPにはエラーやフロー制御機能はなく、データが完全に到着したことを確認するための整合性チェックもありません。

では、インターネットの利用(閲覧、アプリケーション、チャットなど)はどの程度信頼できるのでしょうか。UDP DNSクエリが最初に失敗すると(結局のところベストエフォート型プロトコルなので)、ほとんどのシステムでは何度か再試行します｡その後複数回失敗すると､そこで初めてTCPにスイッチして再試行する場合があります｡DNSクエリがUDPデータグラムのサイズ制限(通常DNSの場合は512バイトだがシステム設定によって異なる)を超えている場合にもTCPが使用されます。

以下の図1は、DNSがどのように機能するかの基本的なプロセスを示しています。クライアントは、特定のタイプ(通常はホストアドレスとしてA)を使用してクエリ文字列(この例ではmail.google\[.\]com)を送信します。なお､中間にあるDNSシステムが「google\[.\]com」の見つかる場所を特定する前に「.com」の場所を確認する必要があるかもしれませんが､その部分はこの説明では省略しています。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2019/11/word-image-26.jpeg)

図1 単純化したDNSのプロセス図

名前がIPに解決された後はキャッシュを活用します。解決された名前からIPへの変換は、通常ローカルシステム(場合によっては中間DNSサーバー)に一定期間キャッシュされます。同じクライアントからの同じ名前に対する後続の問い合わせは、キャッシュが期限切れになるまでローカルシステムに残存します。もちろん､一度リモートサービスのIPアドレスが分かれば､アプリケーションはその情報を使用し､HTTPなどほかのTCPベースプロトコルを使っての実作業を行えるようになります｡たとえばネットで拾った猫のGIFアニメを同僚と確実に共有できるようになるわけです。

したがって、ほとんどのケースでは､組織のネットワークからの数十ほど余分にUDP DNSクエリが出ていてもほとんど目立ちません｡そのため､DNSクエリを使って悪意のあるペイロードが攻撃者に送信される可能性があります。さらに､アプリケーションからリクエストを出してコマンドを受け取らせ､処理させることもさほど難しくはありません。

DNSがどのように動作するかを詳しく知りたい方は､[こちらの記事を参考にしてください](https://github.com/alex/what-happens-when)。このサイトでは､キーを入力して閲覧したいドメイン名をつづるところから説明してくれています｡

## データの痕跡

検索エンジンの結果からアクセスするにせよ､WebサイトのURLを直接アドレスバーに入力するにせよ､インターネットを閲覧すると何かしらの痕跡が残ります｡これは､DNSクエリについても同じです｡どれだけ痕跡が残るかは､オペレーティングシステムからクエリが送信され、結果のIPアドレスを受信するまでの間にどのようなシステムやプロセスが介在するかに依存します。

そこで､サーバー側のみに焦点を当て､DNSサーバー､なかでも拡張ログやデバッグログを有効にしたDNSサーバーがどのようにしてリクエストとリクエストを出したクライアントについての情報を大量に収集しうるのかを､いくつかサンプルを通して見ていきましょう。

こちらの[マイクロソフトの記事](https://blogs.technet.microsoft.com/secadv/2018/01/22/parsing-dns-server-log-to-track-active-clients/)からも､DNSサーバーログから収集できる情報の種類についてのヒントが得られます。そのようなサーバーを運用している攻撃者は、リクエストを送信しているリモートIP､クエリ文字列そのもの､そして内容はなんであれサーバーからのレスポンスを受け取ることができます。ただしリモートIPについては､リクエストを出したクライアントのIPそのものではなく、ラストホップまたはDNSサーバーのIPの可能性もあります｡

## DNSトンネリング

これまでの説明で､DNSとは何か､DNSのネットワーク内での動作とはどんなものか、サーバー側でどのようにトレースが行えるかについて共通の理解が得られたものと思いますので､続けてトンネリング機能についてもう少し詳しく説明していきます。このセクションでは、DNSを経由したコマンド\&コントロール(C2)ビーコンがどのように機能するかや､どのようにしてデータの侵入・漏出が行われうるかについて説明します。

## C2

攻撃者はC2チャネルをよく2つの目的で使います。第1の目的は、ビーコンやハートビートとして機能させることで、リモートペイロードがまだ動作している、すなわちまだ生きてサーバーとのコミュニケーションが取れる状態であることを示すことです。

ハートビートの例としては､図1に示したDNSプロセス図があげられます。クライアントシステム上の悪意のあるコードがDNSを経由して攻撃者のサーバーに繰り返しクエリを送信すれば、攻撃者はログからマルウェアが実行中であると知ることができます。難しいのは､マルウェアに感染した複数の被害者を見分けることです。

下の図2に説明した別の例で考えてみましょう。このクライアントシステムに感染したマルウェアは､奇妙な見た目のクエリ文字列を組み立て､DNS経由で送信します。このようなクエリは、ペイロードがまだアクティブであることを攻撃者に示すハートビートとして機能すると同時に､被害者に関する基本的なメタデータを提供してくれます｡これにくわえ､被害者を一意に識別する方法も提供している点は重要です。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2019/11/word-image-27.jpeg)

図2 C2へのDNSクエリ発行サンプル

ユーザー名やホスト名は必ずしも一意ではない場合があります｡ネットワークアドレス変換(NAT)が利用されていれば､複数のネットワークで同じIPが重複することもあります｡ですがシステムにはほかにもユニバーサル一意識別子(UUID)などのプロパティがあるので､そうした情報と組み合わせれば､あるホストや被害者を一意に特定する識別子を生成することができます。

侵害ホストからのメタデータの一部はプレーンテキストとして送信される可能性がありますが、DNSクエリにそのような文字列があれば一見して不審だと判断されかねません。また多くの場合データにはDNSでサポートされていない文字が含まれていますので､その場合はエンコードが必要になります。図2では、メタデータをテキストと同じ内容になるようbase64でエンコードしています。このエンコードの際は､サーバー側で単純な解析とデコードを行えるよう､「-」を区切り文字として使っています(下の図3参照)。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2019/11/word-image-28.jpeg)

図3 C2通信を追跡するサーバー側DNSログ

図3は、DNSサーバーアプリケーションからの生のDNSログがどのように見えるかを示すサンプルです。このケースでは､マルウェアのクエリとDNSサーバーのレスポンスである「NXDOMAIN(存在しないドメイン)」というエントリ行が確認できます。

このログや､ログをデコードしたレコードを含む小さなデータベースは､より[洗練されたボットネットコントロールパネル](https://unit42.paloaltonetworks.com/unit42-orcus-birth-of-an-unusual-plugin-builder-rat)とある意味で似た働きをします｡ボットネットのハーダーは､こうしたコントロールパネルを使うことで､侵害されてゾンビ化したシステムを制御できるのです。

## 漏出

それでは､DNSクエリを使うとほかに何を送信できるのでしょうか｡理論的には「何でも」です｡正しくエンコードされていてUDPのサイズ制限を悪用しない限りはどんなものでも送信できます。後者の制約を回避する方法のひとつに､複数のAレコードメッセージを送信し、それらをどうにかしてサーバー側で継ぎ合わせる方法があります。ただしデータグラムがドロップされたり欠落したりすると､問題は複雑になります。

失敗したパケットの再送信を保証するTCPとは異なり、UDPにはそのようなメカニズムはありません。送信されるメッセージ数を把握して正しい数だけ到着したかどうか確認するアルゴリズムが必要です｡くわえて､どうにかしてクライアントにデータの特定のセグメントが100％到着するまで再送するよう依頼せねばならず､そちらはさらに難しいでしょう。送信するデータ量によっては(たとえば「システム上の全PDF」など)漏出に時間がかかりすぎますし､ネットワーク管理者の目にもかなり不審に映る可能性があります｡

## 侵入

これに比べれば､対象となるデータの種類がコード､コマンド、[ディスクにドロップして実行するバイナリファイル](https://unit42.paloaltonetworks.com/unit42-oilrig-deploys-alma-communicator-dns-tunneling-trojan)など何であっても､データを侵入させることはずっと容易です｡とくに､ホストのレコードタイプAのクエリのかわりにDNSのタイプとしてTXTを使用すれば侵入は簡単になります｡TXTタイプのレコードは、ドメイン名に対するTXT DNSクエリがあれば､レスポンスとして、サービスの詳細、連絡先、電話番号などの説明テキストを応答するよう設計されています。

では一見テキストのように見える文字列は実際には何でしょうか｡これはBase64エンコードされた､非テキストデータです｡下の図4は、図2と同じクエリが悪意のあるサイトに送信されている様子を示しています｡ところが今回はリクエストとレスポンスの両方とも､タイプにはTXTが利用されています｡レスポンスデータにはエンコードされたバイナリ実行ファイルの最初の300文字程度が含まれていて､クライアントのマルウェアは､これを実行することができます。ここでも､ログを使用して、攻撃者はどのクライアントがペイロードを要求したかや､ペイロードの送信が完了したかどうかを把握できます(ただしクライアントに本当に着信したかどうかは分かりません)。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2019/11/word-image-29.jpeg)

図4 TXTタイプのレスポンスを利用したC2 DNSクエリのサンプル

ですが､悪意のあるコードは､どのようにしてタイプをTXTに変更し､「テキスト」データ内にあるものをリクエストするタイミングを判断しているのでしょうか｡ペイロード実行中の特定時点や一定時間経過後にクエリを出すよう組み込んでおく場合もありますが､実際には､C2チャネルの第2の目的であるところの「コントロール」を利用する攻撃者の意図次第､ということになります。

先に説明したC2によるDNS通信のサンプルでは、DNSサーバーからのレスポンスが「NXDOMAIN」でした。もちろんこのメッセージはクライアントシステム(とマルウェア)に届き、ペイロードに対するメッセージまたは命令として使用される可能性があります｡ただし､パラメータや詳細がないと用途に制約が生じます。そこでNOERRORを使うのです。

NOERRORは、その用語が示すように、すべてがうまくいったことを意味します｡つまり､リクエストは処理され、答えが待っている､という意味です。NOERRORを使用すれば､処理可能なレスポンスが返ってきます。通常、この処理可能なレスポンスとは､IPv4(Aタイプの要求の場合)か､IPv6(AAAAタイプの要求の場合)か､上記の図4で示したTXTタイプです。ここでは､単純なIPv4アドレスのレスポンスを例にとって考えてみましょう｡ブラウザが「google\[.\]comはどこにありますか?」尋ねるのとは異なり､ マルウェアは通信のために宛先IPアドレスを必要としていません。なぜなら､すでにこのマルウェアはDNS経由のC2を使って宛先と通信しているからです。

つまり､マルウェアは返されたIPレスポンスを4,294,967,296通り(2^32通り､IPv4アドレス空間の全アドレス数)のコマンドや命令のいずれかだと解釈して利用することができます。ここでまたごく単純な例をあげるなら、たとえば「IPアドレスの4オクテット目の値が特定の値(たとえば100)であれば､TXT DNSクエリを攻撃者のドメインに送信させ､ペイロードを取得して実行させる」などとマルウェアに指示することができます。このほかたとえば「IPアドレスの第1オクテットの値が10なら悪意のあるペイロードをオペレーティングシステムからアンインストールし､イベントログから痕跡を消去する」などに解釈させることもできるでしょう。文字通り､選択肢は無限にあり､それをどのように利用するかは攻撃者の技量次第です｡

DNSサーバーが攻撃者の配下にあり､特定のDNSサーバーアプリケーションやデーモンで高度なカスタマイズが可能だとすれば､クライアントから送信されたリクエストに基づいて、侵害システム上のマルウェアに状況に合わせたレスポンスを返すことができます。

たとえば､着信したクエリにドメイン名の最初のサブドメインとして特定のフラグ(文字)が含まれている場合、サーバー上のDNSサービス内で実行されているプログラムでそれを読み取り、クライアントにカスタム化したレスポンスを返すことができます。さらに､そのレスポンスに基づいてマルウェアで一連のタスクを自動処理し､その結果を攻撃者に報告して､次のタスクを受け取ることもできます。

## 結論

DNSはほとんどどこででも使用されている非常に強力なサービスで､このサービスによってエンドのアプリケーションやシステム同士がリソースやサービスをルックアップできるようになっています。DNSは上位レイヤーのより強力なプロトコルを機能させるための通信基盤を提供してくれるプロトコルである一方で､電子メールプロトコル経由で配信されるマルウェアやHTTPプロトコル経由でWebからダウンロードされるマルウェアの数を考えれば､セキュリティの視点が欠落したプロトコルであるとも言えるでしょう。

こうした理由からDNSは攻撃者が侵害ホストとの通信に悪用するのに最適だと言えます｡なぜなら攻撃者は､常時オープンになっていて､見落とされやすく､本来の能力より過小評価されているプロトコルを探しているからです｡Unit 42は､本稿でも説明したように､マルウェアの複数のインスタンスと背後の攻撃者が､DNSを悪用して目的を達成している様子を確認しています。

防御側はさまざまな方法でDNSトンネリングから身を守ることができます。Palo Alto Networksのセキュリティオペレーティングプラットフォームを使用してもよいですし、オープンソーステクノロジを使用してもよいでしょう｡防御には以下に述べたようなさまざまな方法があります(ここに記載した方法がすべてというわけではありません)。

* 既知のレピュテーションや既知の危険性に基づいて､ドメイン名(またはIPまたは地理的地域)をブロックする。
* 「見た目が奇妙な」DNSクエリ文字列に対応するルール/ポリシーを作成する｡
* 外部から内部に入ってくるDNSクエリ､内部から外部に出ていくDNSクエリの両方について､文字列の長さ、クエリのタイプ、サイズについてのルール/ポリシーを作成する。
* クライアントオペレーティングシステムに全般的なハードニングを施し、それらクライアントシステムでの名前解決機能がどんなものであるかや､特定の検索がどのような順序で行われるかについて理解しておく。
* 「登録から日の浅いドメインが異常な頻度や方法でアクセスされている」など､異常を自動的に発見するユーザーやシステムの行動分析を行う。
* パロアルトネットワークスが最近導入した新しい[DNSセキュリティサービス](https://www.paloaltonetworks.com/resources/datasheets/dns-security-service)を利用する｡このサービスは､悪意のあるドメイン名へのアクセスをブロックすることに焦点を当てています。

詳細情報は、MitreのWebサイトのATT＆CKフレームワークドキュメントにも記載されています。具体的には、次の技法が本稿で説明した概念に関連しています。

|-----------------------------------------------------|-----------------------|
| ID                                                  | 技法                    |
| [T1048](https://attack.mitre.org/techniques/T1048/) | 代替プロトコルを経由した漏出        |
| [T1320](https://attack.mitre.org/techniques/T1320/) | データ隠蔽                 |
| [T1094](https://attack.mitre.org/techniques/T1094/) | カスタムコマンド\&コントロールプロトコル |

本稿に関して意見を寄せてくれたYanhui Jia、Rongbo Shao、Yi Ren、Matt Tennis、Xin Ouyang、John Harrison、Jens Eggerに感謝します。

## 付録: ツールキットリスト

|--------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| ツール名               | 説明                                                                                                                                                                                                                                                                                                                                                                                        |
| dns2tcp            | dns2tcpはOlivier DembourとNicolas Collignonによって作成されました。Cで書かれており、Linux上で動作します。クライアントはWindows上で実行できます。KEYとTXTリクエストタイプをサポートしています。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152)                                                                                                                                                                      |
| tcp-over-dns       | tcp-over-dns (TCP-over-DNS) は2008年に公開されました｡JavaベースのサーバーとJavaベースのクライアントを持っています。Windows、Linux、およびSolaris上で動作します。LZMA圧縮とTCPとUDPの両方のトラフィックトンネリングをサポートしています。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152)                                                                                                                                           |
| OzymanDNS          | OzymanDNSは2004年にDan KaminskyによってPerlで書かれました。DNS経由のSSHトンネルの設定やファイル転送に使用されます。リクエストはbase32でエンコードされています｡レスポンスはbase64でエンコードされたTXTレコードです。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152)                                                                                                                                                               |
| iodine             | iodineは、2006年に最初にリリースされたDNSトンネリングプログラムで、最近は2010年に更新されています。Bjorn AnderssonとErik Ekmanによって開発されました。iodineはC言語で書かれており、Linux、Mac OS X、Windowsなどで動作します。iodineはAndroidに移植されました。エンドポイントのTUNないしTAPインターフェイスを使用します。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152)                                                                                          |
| SplitBrain         | SplitBrainはOzymanDNSの亜種です。                                                                                                                                                                                                                                                                                                                                                                |
| DNScat-P / dnscat2 | DNScat(DNScat-P)はもともと2004年にリリースされ、最新版は2005年にリリースされました。Tadeusz Pietraszekによって書かれました。DNScatは「スイスアーミーナイフ」ツールと評されており､DNS経由の双方向通信を含む多くの用途があります。DNScatはJavaベースで、Unixライクなシステム上で動作します。DNScatはAレコードとCNAMEレコードのリクエストをサポートしています(Pietraszek, 2004)。DNScatという名前のユーティリティは2つあるため､ほかのものと区別するために本稿ではDNScat-Pと呼びます。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152) |
| DNScapy            | DNScapyはPierre Bienaimeによって開発されました。パケット生成にScapyを使用します。DNScapyはSocksプロキシを含むDNS経由のSSHトンネリングをサポートします。CNAMEレコードまたはTXTレコード、あるいはその両方をランダムに使用するように設定できます。[\[4\]](https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152)                                                                                                                                                |
| TUNS               | TUNS、IP over DNSトンネルは、Lucas Nussbaumによって開発され、Rubyで書かれています。実験的またはめったに使用されないレコードタイプは使用しません。CNAMEレコードのみを使用します。DNSリクエスト内のデータと一致するよう、使用されるMTUを140文字に調整します。TUNSは検出が困難な場合がありますが､その分パフォーマンスが犠牲になります。                                                                                                                                                                                              |
| PSUDP              | PSUDPはKenton Bornによって開発されました。IP/UDPの長さを変更し、既存のDNSリクエストにデータを挿入します。このツールは､隠匿されたネットワークに参加しているすべてのホストに対し､DNSリクエストをBrokerサービスに送信するよう要求します｡このBrokerサービスは､特定ホストあてのメッセージを当該ホストからのDNSリクエストが着信するまでは返さないようにしておくことができます｡その後､特定ホストからDNSリクエストを受け取れば､メッセージをレスポンスで送信します。                                                                                                                                  |
| Your Freedom       | Windows､Mac OSX､Linux､Android用のHTTPS/UDP/FTP/DNS/ECHO VPNであり､トンネリング用のソリューションでもあります｡プロキシをバイパスしてインターネットに匿名でアクセスします｡                                                                                                                                                                                                                                                                         |
| Hexify             | InfobloxがDNSトンネリングの侵入テストを行うためのツールとして開発しました。                                                                                                                                                                                                                                                                                                                                               |

## 付録: マルウェアリスト

|-----------------------|-------------------------------------------------------------------------------|
| マルウェア名                | 説明                                                                            |
| DNS\_TXT\_Pwnage        | DNS TXTクエリからコマンドとPowerShellスクリプトを受け取ることができるバックドアです。                           |
| DNSMessenger          | DNSMessengerは、ハッカーが侵入先のマシンをリモートから制御できるようにバックドアを開くRemote Access Trojan(RAT)です。 |
| OilRig -- BONDUPDATER | 中東政府に対するトロイの木馬で、DNSトンネリングプロトコル内でC2通信用にAレコードとTXTレコードを使用できます｡                   |

トップに戻る

### タグ

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Comando作戦: クレジットカード窃取ビジネスを格安で効果的に運営する方法](https://unit42.paloaltonetworks.com/ja/operation-comando-or-how-to-run-a-cheap-and-effective-credit-card-business/ "Comando作戦: クレジットカード窃取ビジネスを格安で効果的に運営する方法")

### 目次

* 

### 関連記事

* [DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/ "article - table of contents")
* [最近観測されている DNS トンネリングのトラフィック](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/ "article - table of contents")
* [xHuntキャンペーン: 新たに発見されたバックドアが削除された電子メールドラフトとコマンド\&コントロール用のDNSトンネリングを使用](https://unit42.paloaltonetworks.com/ja/xhunt-campaign-backdoors/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Azure OpenAI DNS resolution issue. Futuristic cityscape illustration with luminous structures and floating cloud elements, showcasing advanced technology and a dynamic, digitally enhanced environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_DNS_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月20日 [#### DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/)

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")

* [Networking](https://unit42.paloaltonetworks.com/ja/tag/networking/ "networking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")  
  ![Server rooms encased in glass. Blue clouds float above each.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/05/02_DNS_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年5月13日 [#### DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/)

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")

* [Scanning](https://unit42.paloaltonetworks.com/ja/tag/scanning-ja/ "scanning")

* [Tracking](https://unit42.paloaltonetworks.com/ja/tag/tracking-ja/ "tracking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/ "DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年10月16日 [#### 最近観測されている DNS トンネリングのトラフィック](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [Decoy Dog malware](https://unit42.paloaltonetworks.com/ja/tag/decoy-dog-malware-ja/ "Decoy Dog malware")

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/ "最近観測されている DNS トンネリングのトラフィック")  
  ![Three transparent cubes with glowing neon letters spelling "DNS" on a circuit board background with light blue and purple hues.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年3月2日 [#### サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/)

* [Web hosting](https://unit42.paloaltonetworks.com/ja/tag/web-hosting-ja/ "web hosting")

* [C2](https://unit42.paloaltonetworks.com/ja/tag/c2-ja/ "C2")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/ "サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法")  
  ![Conceptual illustration of a digital data center with glowing blue networks and holographic clouds above server racks, representing cloud computing infrastructure and data storage.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/02_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年10月24日 [#### CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽](https://unit42.paloaltonetworks.com/ja/cname-cloaking/)

* [CNAME Cloaking](https://unit42.paloaltonetworks.com/ja/tag/cname-cloaking-ja/ "CNAME Cloaking")

* [Privacy](https://unit42.paloaltonetworks.com/ja/tag/privacy-ja/ "privacy")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cname-cloaking/ "CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年9月21日 [#### ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法](https://unit42.paloaltonetworks.com/ja/domain-shadowing/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [DNS Hijacking](https://unit42.paloaltonetworks.com/ja/tag/dns-hijacking-ja/ "DNS Hijacking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/domain-shadowing/ "ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法")  
  ![A Black woman stands in a dimly lit server room, holding a tablet and examining network equipment, illuminated by the blinking blue and green lights of the servers.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年12月29日 [#### 戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Black hat SEO](https://unit42.paloaltonetworks.com/ja/tag/black-hat-seo-ja/ "Black hat SEO")

* [SolarWinds](https://unit42.paloaltonetworks.com/ja/tag/solarwinds-ja/ "SolarWinds")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/ "戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃")  
  ![Three transparent cubes with glowing neon letters spelling "DNS" on a circuit board background with light blue and purple hues.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年12月1日 [#### ご利用は建設的に: ワイルドカードDNS不正使用の検出](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/)

* [DNS](https://unit42.paloaltonetworks.com/ja/tag/dns-ja/ "DNS")

* [Malicious Domains](https://unit42.paloaltonetworks.com/ja/tag/malicious-domains-ja/ "Malicious Domains")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/ "ご利用は建設的に: ワイルドカードDNS不正使用の検出")  
  ![A close-up image of a digital fingerprint incorporated into an electronic circuit board, illuminated by glowing blue lights that symbolize data transmission paths.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/11_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年11月11日 [#### トップレベルドメイン（TLD）とサイバー犯罪に関する考察](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/)

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/ "トップレベルドメイン（TLD）とサイバー犯罪に関する考察")  
  ![A smartphone displaying a digital fingerprint overlay, symbolizing advanced biometric security technology, rests on a circuit board with illuminated pathways to highlight cutting-edge digital security solutions.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/05_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年9月16日 [#### ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況](https://unit42.paloaltonetworks.com/ja/dangling-domains/)

* [Dangling domains](https://unit42.paloaltonetworks.com/ja/tag/dangling-domains-ja/ "dangling domains")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dangling-domains/ "ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
