Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Command Zero se integrează cu OPSWAT pentru a include evaluările fișierelor de tip „zero-day” în investigațiile SOC

OPSWAT iar platforma de investigații SOC asistată de IA, Command Zero, colaborează cu aceasta, astfel încât echipele de securitate care utilizează deja una dintre cele două platforme să poată obține evaluări ale fișierelor de tip „zero-day” fără a fi nevoite să adopte instrumente noi sau să-și modifice fluxurile de lucru.
De Vivien Vereczki
Împărtășește această postare

Aproximativ 80% din bugetul operațional mediu al unui SOC este alocat cheltuielilor cu personalul. Se estimează că, numai în SUA, se cheltuiesc anual 3,3 miliarde de dolari pentru trierea manuală de nivel 1. Iar 42% dintre alertele de securitate nu sunt nici măcar deschise, potrivit Command Zero.

Fișierele reprezintă o altă sursă de dificultăți. Atunci când o anchetă Command Zero identifică un fișier, este posibil ca un analist să fie nevoit să întrerupă fluxul de lucru, să execute fișierul separat și să introducă manual rezultatele în dosar. MetaDefender Aether™ generează un verdict privind fișierul, însă integrarea acestui rezultat într-un incident documentat necesită în continuare o intervenție manuală.

MetaDefender Aether™, soluția de detectare a vulnerabilităților de tip „zero-day” a companiei OPSWAT, se conectează acum direct la platforma de investigații autonome Command Zero, astfel încât verdictul și cazul să fie înregistrate într-un singur dosar.

Numărul alertelor de securitate crește mai repede decât efectivul personalului din centrul de operațiuni de securitate (SOC). Sursă: https://www.commandzero.ai/blog/alert-voume-ai-soc

Principalele concluzii

  • Dacă SOC-ul dumneavoastră utilizează Command Zero, investigațiile privind fișierele, care înainte necesitau un demers manual suplimentar, se rezolvă acum în cadrul aceluiași dosar prin intermediul sistemului de gestionare a cazurilor ( API ) pe care îl folosește echipa dumneavoastră
  • Dacă SOC-ul dumneavoastră utilizează Aether de l MetaDefender , concluziile sale sunt acum integrate direct într-un dosar complet și verificabil al anchetei, în loc să rămână într-un instrument separat
  • Integrarea se încadrează în fluxurile de lucru existente, fără a impune echipelor să înlocuiască instrumentele actuale sau să-i recalifice pe analiști
  • Funcționează în medii cloud, hibride și izolate fizic, extinzând integrarea la echipele responsabile de infrastructura critică, care au cerințe de implementare diferite
  • MetaDefender Aether atinge o eficiență de detectare de până la 99,5% și generează rezultate de până la 40 de ori mai repede decât sandbox-urile tradiționale
  • Accesul anticipat este disponibil acum prin intermediul echipelor de conturi d OPSWAT

Dacă SOC-ul dumneavoastră execută deja comanda Zero

Command Zero automatizează deja sarcinile de investigație, cum ar fi transformarea întrebărilor în interogări, corelarea datelor privind identitatea, dispozitivele finale, mediul cloud și serviciile SaaS, precum și documentarea fiecărei etape. Fișierele reprezentau o excepție. Anterior, analiza fișierelor impunea analiștilor să părăsească acel flux de lucru, să ruleze fișierul într-un mediu de testare separat și să reintroducă rezultatele în dosar.

Atunci când Agent Zero detectează un fișier – fie că provine dintr-un atașament de e-mail, dintr-o alertă de la un dispozitiv terminal sau dintr-un eveniment din spațiul de stocare în cloud –, acesta trimite automat proba către MetaDefender Aether. Analiza rezultată poate include fișiere descărcate, modificări ale registrului de sistem, apeluri de comandă și control, indicatori de compromis extrași și atribuirea la o familie de amenințări.

Aceste informații rămân în cadrul fluxului de lucru al anchetei Command Zero și sunt incluse în dosarul cazului. Integrarea funcționează atât în medii cloud, cât și în medii hibride și în medii complet izolate fizic.

Statisticile de performanță ale Agent Zero de la Command Zero. Sursă: https://www.commandzero.ai/agent-zero

Dacă SOC-ul dumneavoastră rulează deja Aether d MetaDefender

MetaDefender Aether analizează fișierele individuale și generează un verdict consolidat. Prin intermediul Command Zero, acest verdict poate fi acum integrat într-o anchetă mai amplă, care include probe legate de identitate, dispozitive finale, cloud și SaaS.

Analiza fișierelor este documentată împreună cu restul anchetei, iar indicatorii extrași pot susține orientările ulterioare ale anchetei, fără a fi necesar ca analiștii să reintroducă manual concluziile. Acest lucru oferă echipelor o cale directă de la analiza fișierelor la un dosar complet și verificabil al cazului.

MetaDefender Aether analizează fișierele individuale și generează un rezultat final.

Situația SOC

Viteza atacatorilor și volumul alertelor explică de ce analiza fișierelor continuă să reprezinte un punct de blocaj pentru echipele de ambele părți ale acestei integrări. Cifrele de mai jos sunt preluate din articolele „The 51-Second Problem” și „When Brute Force Still Works” publicate de Command Zero.

Teste de performanță SOC privind viteza și volumul alertelor

Statistică

Context

51 de secunde

Cel mai rapid timp de evadare al unui adversar înregistrat vreodată (2024)

30 min–4 ore

Timpul mediu de detectare pentru echipele SOC cu cele mai bune performanțe

Peste 90 de minute

Durata minimă realistă de la declanșarea alertei până la răspunsul coordonat

90%

Organismele de supraveghere (SOC) declară că sunt copleșite de volumul de alerte restante

80 de miliarde

Date de autentificare colectate din jurnalele programelor de furt de date în 2025

600 de milioane

Datele de autentificare publicate într-o singură zi (2025)

scădere de 90%

Reducerea numărului de încercări eșuate de autentificare în termen de 72 de ore de la remedierea problemei unui client

Remedierea acestui tip de lacună de context duce rapid la rezultate măsurabile. Această integrare vizează aceeași schimbare, aplicată fișierelor în locul datelor de autentificare.

Cum se aplică acest lucru în practică

Jurnalele de investigație ale Command Zero arată cum se modifică fluxul de lucru atunci când analiza fișierelor devine parte integrantă a cazului. Într-un caz de phishing făcut public, Agent Zero a identificat originea unei reguli ascunse din căsuța de e-mail într-un token de sesiune furat și un proxy anonim, efectuând 42 de întrebări asupra a 219 de înregistrări și ajungând la un verdict în 5 minute și 9 secunde.

Fluxul de lucru „Analiza phishingului” al Command Zero automatizează deja analiza anteturilor, testarea adreselor URL și corelarea comportamentului utilizatorilor. Totuși, un atașament rău intenționat poate determina un analist să iasă din fluxul de lucru. Integrarea Aether a MetaDefender menține verdictul privind fișierul în cadrul aceluiași caz și pe aceeași cronologie.

Un client al serviciului „ OPSWAT ”, o instituție financiară globală, s-a confruntat cu acest blocaj, având aproape 1.000 de e-mailuri suspecte pe zi care așteptau în coadă într-un mediu de testare bazat pe mașini virtuale. În cazul incidentelor cu prioritate ridicată, analiștii erau nevoiți să întrerupă sarcinile automatizate doar pentru a elibera capacitate. După ce au mutat procesul de detectare în mediul de testare „ MetaDefender ” Aether, coada a fost eliminată, iar timpul necesar pentru analiza fișierelor s-a redus de la minute la secunde.

Cazul de utilizare al Command Zero privind amenințările interne oferă un alt exemplu. În scenariul „inginerul din ultima zi” din cazul de utilizare al companiei privind amenințările interne, un angajat își dă demisia într-o vineri, clonează 14 depozite Git proprietare în weekend și încarcă o bază de date cu clienți pe un dispozitiv de stocare personal, fără a declanșa o alertă DLP. Înainte de Command Zero, acea exfiltrare a ieșit la iveală abia trei săptămâni mai târziu, în timpul unui audit de ieșire din funcție. Grație anchetei declanșate de departamentul de resurse umane prin intermediul Command Zero, pachetul de dovezi era gata înainte de ultima zi de lucru a angajatului.

Activitatea utilizatorilor autorizați este cea mai greu de depistat. Sursă: https://www.commandzero.ai/use-cases/insider-threat

Fișierele, depozitele clonate, bazele de date încărcate și arhivele exportate pot constitui toate dovezi care completează corelația comportamentală. O recenzie publicată pe Gartner Peer Insights de către un CISO din sectorul guvernamental descrie experiența cu Command Zero ca fiind „fantastică”, de la testele inițiale până la produsul gata de implementare. Cercetarea propriu-zisă a Command Zero privind amenințările documentează o anchetă privind atacurile de tip „credential stuffing” la o companie de servicii financiare de dimensiuni medii.

Baza tehnică

MetaDefender Motorul cu cinci straturi al Aether se ocupă de analiza fișierelor, în timp ce Command Zero automatizează fluxul de lucru de integrare aferent.

MetaDefender Analiza capacităților Aether

Capacitate

Ce face

Statistici cheie

Proces de detectare în cinci etape

Reputația amenințărilor, analiza statică, analiza dinamică, evaluarea amenințărilor și identificarea amenințărilor, toate funcționând în mod integrat

Eficiență de detectare de până la 99,5% în urma procesului de Threat Hunting (teste comparative interne)

Alin AI predictiv (analiză statică)

Returnează un rezultat înainte ca un fișier să necesite emulare

Doar 50 de milisecunde pentru fișierele executabile cu risc ridicat

Emulare la nivel de procesor (analiză dinamică)

Forțează programul malware să-și execute logica reală, în loc să se ascundă de o mașină virtuală

De până la 40 de ori mai rapid decât mediile de testare tradiționale

Identificarea amenințărilor / cartografierea comportamentelor

Corelează rezultatele cu metodele de operare ale atacatorilor, nu doar cu indicatori de unică folosință

Peste 900 de indicatori comportamentali aliniați la MITRE ATT&CK

Căutare de similitudine ML

Asociază un eșantion cu familiile, variantele și infrastructura comună aferente

Se tratează automat problema legată de suprafețe, înainte ca aceasta să reapară în altă parte

În cadrul unei evaluări independente, soluția Adaptive de la OPSWAT( Sandbox ) a detectat 95% dintre probele de malware generate de IA în cadrul testului de tip „sandbox” realizat de Venak Security în 2026. Command Zero documentează fiecare întrebare adresată și fiecare sursă de date interogată, permițând ca MetaDefender concluziile Aether să fie incluse într-un dosar de investigație care poate fi supus auditului, pe care echipele îl pot utiliza în relația cu conducerea, auditorii și autoritățile de reglementare. Această urmă documentată a deciziilor este importantă pe măsură ce centrele SOC adoptă instrumente din ce în ce mai autonome.

Despre Command Zero

Command Zero este o platformă autonomă de investigații SOC, asistată de inteligență artificială, bazată pe o metodă bazată pe întrebări, în care fiecare etapă este vizibilă, verificabilă și reproductibilă. Platforma include mii de întrebări specializate predefinite, corelate cu fluxurile de lucru reale din cadrul SOC, și se integrează cu instrumentele existente fără a fi necesară migrarea datelor. Clienții Command Zero au finalizat peste 500.000 de investigații și raportează o reducere de până la 90% a escaladărilor de nivel 1.

Nu suntem primul furnizor de soluții de securitate care se integrează în stratul de investigație al Command Zero. ReversingLabs a încheiat recent un parteneriat cu Command Zero pentru a-și integra baza de date de informații privind amenințările în aceleași fluxuri de lucru, reducând astfel numărul de falsuri pozitive și oferind un context istoric privind tiparele de atac. Indiferent de furnizorul care a furnizat probele, acestea sunt incluse în dosarul la care anchetatorii lucrează deja.

De la oboseala provocată de alerte la întrebări la care s-a răspuns

Command Zero automatizează sarcinile de investigare, în timp ce MetaDefender Aether automatizează analiza fișierelor. Pentru cele peste 2.100 de organizații care utilizează OPSWAT pentru a-și proteja perimetrul, această integrare introduce MetaDefender Aether în fluxul de lucru al investigațiilor. Clienții Command Zero beneficiază de detectarea fișierelor de tip „zero-day” în orice caz care include un fișier.

Colaborăm îndeaproape cu echipa Command Zero pentru a pune această integrare la dispoziția clienților noștri comuni. Discutați cu un expert despre accesul anticipat la această integrare.

Întrebări frecvente

Ce oferă integrarea dintre „ OPSWAT ” și Command Zero?
Aceasta conectează platforma de investigații autonome Command Zero direct la MetaDefender Aether, astfel încât, atunci când o investigație identifică un fișier, MetaDefender Aether generează automat o evaluare a fișierului bazată pe dovezi, fără ca un analist să fie nevoit să întrerupă procesul pentru a efectua o detonare manuală în mediul sandbox.

Ce este Aether de l MetaDefender ?
MetaDefender Aether este soluția unificată de detectare a amenințărilor de tip „zero-day” a companiei OPSWAT. Aceasta oferă un verdict unic și consolidat pentru fiecare fișier, prin intermediul a cinci straturi coordonate: reputația amenințării, analiza statică (Predictive Alin AI), analiza dinamică, evaluarea amenințării și identificarea activă a amenințărilor.

În ce fel este Aether de la MetaDefender mai rapid decât un sandbox tradițional?
Tehnologia Alin AI predictivă oferă rezultate înainte de execuție pentru fișierele executabile cu risc ridicat în doar 50 de milisecunde, permițând fișierelor cu grad ridicat de încredere să ocolească complet emularea. Fișierele care necesită totuși o inspecție mai aprofundată sunt supuse unei emulări la nivel de procesor, de până la 40 de ori mai rapidă decât în cazul sandbox-urilor tradiționale.

Această integrare poate funcționa în medii izolate fizic?
Da. MetaDefender Aether funcționează în medii de implementare în cloud, hibride și complet izolate fizic, astfel încât operatorii care nu pot trimite eșantioane în afara locației pot utiliza în continuare integrarea în cadrul acestor medii de implementare.

Când va fi disponibilă integrarea?
Integrarea se află în fază de dezvoltare activă. Echipele pot solicita acces anticipat prin intermediul echipei responsabile de contul lor de pe OPSWAT .

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.