NOU: Raportul SANS ICS/OT privind securitatea cibernetică pentru 2025 este acum disponibil

Obțineți raportul
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Ce este nou în MetaDefender Sandbox v2.2.0 

de OPSWAT
Împărtășește această postare

Suntem mândri să prezentăm MetaDefender Sandbox v2.2.0 -cea mai recentă versiune a soluției OPSWATde detectare a malware-ului de ultimă generație va ajuta profesioniștii din domeniul securității să depășească amenințările din 2025 și de după. Această versiune nu este doar o actualizare; ea redefinește modul în care malware-ul este detectat, analizat și atenuat. 

MetaDefender Sandbox v2.2.0: Mai inteligent, mai rapid, mai puternic

1. Suport pentru documente de birou zero zile

Malware-ul de tip zero-day se ascunde adesea în fișiere Office corupte, exploatând vulnerabilități care se sustrag analizei tradiționale. MetaDefender Sandbox v2.2.0 introduce capacitatea de a recupera și analiza aceste documente corupte - o capacitate critică pentru detectarea amenințărilor evazive care vizau anterior vulnerabilitățile fișierelor Office. 

De ce este important: Opriți proactiv amenințările avansate care se bazează pe interacțiunea utilizatorului pentru a se executa, asigurându-vă că niciun atac nu trece neobservat. 

Un document Word care afișează o alertă privind conținutul ilizibil, solicitând utilizatorului să recupereze fișierul

2. Detectarea arhivelor concatenate

Atacatorii folosesc din ce în ce mai des concatenarea arhivelor - unirea mai multor arhive într-un singur fișier - pentru a deruta sistemele de detectare. Cu v2.2.0, sandbox-ul nostru poate analiza fiecare strat al arhivelor concatenate, expunând sarcini utile ascunse care altfel s-ar putea strecura. 

De ce este important: Descoperiți programe malware sofisticate ascunse în structuri complexe de arhivă, oferind apărări mai puternice împotriva tacticilor sofisticate de evaziune. 

Un rezumat al scanării malware arată un document malițios ascuns într-o arhivă zip, în timp ce un alt fișier din aceeași arhivă este curat

3. Măsuri de atenuare pentru fișierele executabile umflate

Autorii de malware creează executabile umflate artificial pentru a copleși mediile sandbox. MetaDefender Sandbox v2.2.0 identifică și micșorează acum aceste fișiere, eliminând deșeurile inutile pentru a simplifica analiza fără a sacrifica precizia. 

De ce este important: Îmbunătățiți performanța scanării și asigurați detectarea fiabilă chiar și în cazul încărcărilor mari de fișiere. 

Un fișier malițios detectat care conține cod executabil umflat cu octeți nedoriți adăugați pentru a eluda detectarea de securitate

Detecție mai inteligentă, conștientă de context 

Sandbox-urile tradiționale semnalează adesea comportamente comune atât software-ului legitim, cât și celui rău intenționat, ceea ce duce la rezultate fals pozitive. În această versiune, am introdus Adaptive Threat Indicators pentru a oferi o detecție în funcție de context. Evaluând dacă un fișier este o aplicație de încredere, semnată sau un executabil suspect, împachetat, sistemul oferă verdicte mai inteligente și mai precise. 

De ce este important: Reduceți falsurile pozitive și permiteți echipelor de securitate să se concentreze cu mai multă încredere asupra amenințărilor reale. 

O listă de indicatori de amenințare legați de importurile API și referințele de registru

Acoperire Malware Family îmbunătățită 

MetaDefender Sandbox v2.2.0 adaugă detecție pentru familii malware notabile, cum ar fi Lumma Stealer, Remcos și altele. Aceste actualizări includ o extragere îmbunătățită a configurației pentru a furniza IOC-uri de mare valoare, cum ar fi adresele C2 (Command & Control), care sunt esențiale pentru strategiile de apărare proactive. 

De ce este important: Acoperirea extinsă a amenințărilor vă asigură că rămâneți în fața tendințelor malware emergente.

Experiență optimizată a utilizatorului și implementare 

Noi credem că instrumentele puternice de securitate cibernetică ar trebui să fie și ușor de utilizat. Acesta este motivul pentru care MetaDefender Sandbox v2.2.0 include:

  • Un nou asistent de configurare: Simplifică configurarea inițială, configurarea licențelor și integrarea cu API MetaDefender Cloud Reputation, asigurând un început ușor pentru noii utilizatori. 
Un ecran de întâmpinare care afișează statistici și un apel pentru a începe să utilizați OPSWAT MetaDefender Sandbox
  • Navigare îmbunătățită: Caracteristici precum un buton de închidere pe pagina API și lungimea personalizabilă a numelui de utilizator fac navigarea pe platformă mai intuitivă. 
  • Documentație API extinsă: Pagina API interactivă pe Filescan.IO - Next-Gen Malware Analysis Platform permite utilizatorilor să testeze direct integrările, simplificând procesul de configurare. 
O interfață care prezintă punctele finale API pentru scanarea fișierelor, extragerea rapoartelor și descărcarea rezultatelor analizei de securitate

Profiluri: Configurații de scanare simplificate și flexibile 

Am înlocuit modurile de scanare învechite cu Profiluri, care oferă configurații prestabilite ce pot fi ajustate în funcție de nevoile dumneavoastră specifice. Profilurile permit administratorilor să personalizeze setările de scanare, să dezactiveze funcții și să ajusteze valorile de timeout pentru o performanță mai bună - fie în implementările MetaDefender Core sau Standalone. 

De ce este important: Scanările mai rapide și mai eficiente pot fi adaptate la mediul dumneavoastră. 

Noi capacități Securitate în viitor 

MetaDefender Sandbox v2.2.0 introduce mai multe caracteristici suplimentare pentru a vă consolida postura de securitate pentru 2025 și după:

  • WebThreat URL Detection: Detectarea avansată a phishing-ului bazată pe analiza datelor din rețea îmbunătățește protecția împotriva URL-urilor malițioase. 
Un raport de securitate care identifică un site de phishing rău intenționat care se dă drept AT&T, cu o captură de ecran a unui formular de phishing detectat
  • Suport pentru fișierele PE compilate cu JavaScript: Permite despachetarea și decompilarea fișierelor PE compilate în JavaScript pentru o analiză mai aprofundată. 
  • Detectarea tehnicilor malițioase: Identifică vectorii de atac avansați, cum ar fi dezactivarea Prevenirii executării datelor (DEP) și eludarea Authenticode (SigFlip). 
  • Suport pentru RedHat 9: Adaugă compatibilitate pentru mediile enterprise cu instalații online. 

Protecție construită pentru amenințările de mâine 

MetaDefender Sandbox v2.2.0 permite echipelor de securitate să rămână cu un pas înaintea amenințărilor. De la rezistența avansată la evaziune până la detectarea mai inteligentă, conștientă de context, această versiune oferă instrumentele de care aveți nevoie pentru a combate cu încredere cele mai sofisticate amenințări. 

Cu îmbunătățiri care sporesc acuratețea detectării, simplifică fluxurile de lucru și extind compatibilitatea, MetaDefender Sandbox v2.2.0 este soluția completă pentru a vă maturiza apărarea de securitate cibernetică. 

Experimentați viitorul detectării programelor malware. Încercați astăzi MetaDefender Sandbox v2.2.0 și descoperiți cum vă poate transforma operațiunile de securitate. Începeți acum testarea gratuită și rămâneți în fața celor mai evazive amenințări din 2025! 

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.