Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.
MetaDefender pentru Core


ul de detectare zero-day pentru MetaDefender Core

Soluția OPSWATde detectare a vulnerabilităților de tip „zero-day”, bazată pe inteligență artificială și implementată local, destinată mediilor offline și celor reglementate. Aceasta utilizează un mediu de testare adaptiv bazat pe emulare și o analiză a programelor malware bazată pe inteligență artificială pentru a identifica amenințările evazive, a extrage indicatori de compromis (IOC) care pot fi acționați și a asigura inspecția sigură a fișierelor în cadrulCore MetaDefender Core .

  • Instalare în câteva minute
  • Nu este necesară nicio integrare suplimentară
  • Utilizează politicile existente

Detectare unificată zero-day

Creșteți rata de eficacitate la 99,5% cu o singură soluție

Nivelul 1: Reputația amenințărilor

Expunerea rapidă a amenințărilor cunoscute de tip „

Blocați amenințările cunoscute înainte de a trece la o analiză mai aprofundată.

Verifică fișierele, adresele URL, adresele IP și domeniile în raport cu informațiile de reputație actualizate continuu, atât online, cât și offline.

Blochează malware-ul și infrastructura atacatorilor reutilizate, obligând adversarii să schimbe indicatorii și să reconstruiască căile de distribuire.

Nivelul 2: Analiza statică

Anticiparea amenințărilor necunoscute înainte de execuție

Eliminați lacuna de detectare din faza de pre-execuție.

Tehnologia predictivă Alin AI analizează structura fișierelor și caracteristicile comportamentale pentru a identifica intențiile rău intenționate în milisecunde, fără a recurge la semnături sau la testarea funcționalității.

Detectează programele malware necunoscute și polimorfice înainte ca acestea să se execute, reducând astfel cererea de resurse pentru mediile de testare (sandbox) din etapele ulterioare, menținând în același timp viteza fluxurilor de fișiere.

Nivelul 3: Analiza dinamică

Forțează amenințările ascunse să se dezvăluie

Descoperă programele malware care se ascund și pe care instrumentele statice și cele bazate pe mașini virtuale nu le detectează.

Un Adaptive Sandbox bazat pe emulareSandbox comportamente rău intenționate și explorează căi alternative de execuție fără a se baza pe o mașină virtuală detectabilă.

Prezintă lanțuri de încărcare, artefacte de execuție, scripturi ofuscate, încărcături utile în mai multe etape și tehnici de eludare.

Nivelul 4: Evaluarea gradului de amenințare

Acordă prioritate lucrurilor cu adevărat importante

Transformați comportamentul complex al amenințărilor într-o concluzie care să poată fi pusă în practică.

Corelează semnalele provenite din analiza reputației, cea statică și cea dinamică pentru a atribui un scor de risc bazat pe nivelul de încredere.

Evidențiază în timp real amenințările cu cel mai ridicat grad de risc, reducând numărul de alerte false, zgomotul generat de alerte și timpul necesar analiștilor pentru triere.

Nivelul 5: Identificarea amenințărilor

Corelați amenințările cu campaniile

Treceți de la detectarea izolată a fișierelor la informații la nivel de campanie.

Căutarea de similitudini bazată pe ML și corelarea modelelor de amenințări fac legătura între eșantioanele necunoscute și programele malware cunoscute, infrastructura, tacticile și variantele asociate.

Identifică familiile de programe malware și campaniile atacatorilor, obligând adversarii să-și revizuiască instrumentele, infrastructura și metodele de operare.

Începeți în 3 pași simpli

  • Activați integrarea

    Adăugați API pentru a activa Adaptive Sandbox Threat Intelligence încorporat.

  • Configurați politicile

    Selectați tipurile de fișiere sau categoriile de risc care vor fi trimise automat pentru analiză dinamică.

  • Vizualizați rezultatele

    Vizualizați verdictele sandbox, scorurile de amenințare și IOC-urile direct în Core .

  • Pas 1
  • Pas 2
  • Pas 3

Prezentare generală a produsului

Aflați cum MetaDefender detectează amenințările de tip zero-day la nivelul perimetrului, combinând tehnologia de sandboxing adaptiv, informațiile privind amenințările, evaluarea gradului de risc și căutarea pe baza similitudinii, înainte ca fișierele să intre în mediile critice.


încorporat și la distanță CaracteristiciSandbox Adaptive

Tabelul următor prezintă setul de caracteristici ale motorului Adaptive Sandbox și încorporat. Acesta nu include caracteristicile platformei, cum ar fi API , ACL (Access Control List) configurabil, integrarea OAuth, feedback syslog CEF (Common Event Format) etc.
Vă rugăm să ne contactați pentru a rezerva o prezentare tehnică și pentru a obține o prezentare generală a tuturor caracteristicilor și capacităților platformei.

Asistență pentru conformitatea cu cerințele de reglementare

Pe măsură ce atacurile cibernetice și actorii care le execută devin din ce în ce mai sofisticați, organismele de reglementare din întreaga lume pun în aplicare reglementări pentru a se asigura că infrastructura critică face ceea ce este necesar pentru a rămâne sigură.

Întrebări frecvente

Este modulul sandbox încorporat în MetaDefender Core atunci când doriți o analiză zero-day strâns legată de Core existente (ICAP, chioșcuri, e-mail, MFT), în special în locații reglementate sau izolate. Alegeți Aether dacă doriți interfața de utilizare complet autonomă pentru analiză și fluxuri de lucru TI mai ample.

Utilizați declanșatoare Core (macrocomenzi, scripturi, obiecte încorporate, conținut activ) pentru a redirecționa automat doar cele 2-3% riscante pentru menținerea vitezei de transfer a emulației, fără a pierde vectorii ascunși din etapa întâi. Aceasta poate fi utilizată și manual pentru a analiza comportamentul unui fișier.

Actualizări independente ale logicii de detectare (acoperire mai rapidă), validarea offline a certificatelor pentru operațiuni izolate, acoperire extinsă a tipurilor de fișiere/programelor de instalare și decodare dublă Base64, astfel încât să puteți ține pasul cu evaziunile fără a fi nevoie de actualizări complete.

Server Yes-Linux (RHEL/Rocky) local, fără dependență de ieșire în modul offline, opțiuni minime de ieșire și conexiune REST simplă la Core existent. Proiectat pentru OT/ICS și rețele clasificate.

Triage mai precis (mai puține escaladări), identificarea mai rapidă a cauzei principale (scripturi decodificate/încărcătoare despachetate) și IOC-uri gata de acțiune care îmbogățesc regulile și manualele SIEM.

Rămâneți cu un pas înaintea amenințărilor zero-day

Completați formularul și vă vom contacta în termen de o zi lucrătoare.
Alegerea a peste 2.100 de companii din întreaga lume.