
MetaDefender Core
Soluție avansată de prevenire a amenințărilor
MetaDefender Core vă permite să integrați capacități avansate de prevenire și detectare a programelor malware în soluțiile și infrastructura IT existente pentru a gestiona mai bine vectorii de atac comuni: securizarea portalurilor web împotriva atacurilor de încărcare a fișierelor malițioase, consolidarea produselor de securitate cibernetică și dezvoltarea propriilor sisteme de analiză a programelor malware.
Atacuri cibernetice în continuă evoluție
Atacurile cibernetice devin din ce în ce mai sofisticate. Amenințările cibernetice evoluează neîncetat și sunt construite pentru a se sustrage apărărilor anti-malware tradiționale bazate pe semnături și comportament. În prezent, infrastructurile dumneavoastră IT și OT au nevoie de o prevenire avansată a amenințărilor pe mai multe niveluri pentru a învinge atacurile de tip zero-day, amenințările persistente avansate (APT) și programele malware foarte evazive.
Detectați, analizați și eliminați programele malware și atacurile de tip zero-day
Preveniți programele malware de tip Zero-Day și Advanced Evasive Malware
MetaDefender Deep Content Disarm and Reconstruction (Deep CDR ) protejează împotriva amenințărilor cunoscute și necunoscute transmise de fișiere prin igienizarea și reconstrucția fișierelor. Orice posibile amenințări încorporate sunt neutralizate, menținând în același timp capacitatea de utilizare deplină cu conținut sigur.
Reconstruiește 200+ tipuri de fișiere comune, sunt disponibile sute de opțiuni de reconstrucție a fișierelor.
Obțineți o precizie de detectare a amenințărilor de peste 99%.
MetaDefender Multiscanning utilizează peste 30 de motoare anti-malware de top și detectează proactiv peste 99% din programele malware prin utilizarea semnăturilor, euristicii și învățării automate. Acest lucru îmbunătățește semnificativ detectarea amenințărilor cunoscute și necunoscute și oferă cea mai timpurie protecție împotriva epidemiilor de malware.
Preveniți încălcările conformității cu reglementările și detectați conținutul pentru adulți
MetaDefender Proactive Data Loss Prevention (Proactive DLP ) ajută companiile să prevină ieșirea sau intrarea informațiilor sensibile și confidențiale din fișiere în sistemele companiei prin verificarea conținutului fișierelor înainte ca acestea să fie transferate. Acest lucru ajută întreprinderile să îndeplinească cerințele de reglementare precum HIPAA, PCI-DSS și GDPR. Proactive DLP detectează conținutul pentru adulți din imagini și limbajul ofensator din text utilizând învățarea automată, viziunea computerizată și inteligența artificială.
MetaDefender Proactive DLP acceptă peste 110 tipuri de fișiere, inclusiv Microsoft Office, PDF, CSV, HTML și fișiere de imagine.
Detectarea vulnerabilităților bazate pe aplicații și fișiere
MetaDefender File-Based Vulnerability Assessment scanează și analizează binarele și instalatoarele pentru a detecta vulnerabilitățile cunoscute ale aplicațiilor înainte ca acestea să fie executate pe dispozitive endpoint, inclusiv dispozitive IoT.
Acesta oferă administratorilor IT posibilitatea de a:
- Verificați anumite tipuri de software pentru vulnerabilități cunoscute înainte de instalare.
- Scanați sistemele pentru vulnerabilități cunoscute atunci când dispozitivele sunt în repaus
- Examinați rapid aplicațiile în curs de execuție și bibliotecile încărcate de acestea pentru a detecta vulnerabilități
100+ opțiuni de conversie a fișierelor
Utilizați funcționalitatea de conversie a tipurilor de fișiere pentru a aplatiza fișierele în formate mai puțin complexe. MetaDefender permite administratorilor să specifice că anumite tipuri de fișiere sunt convertite în alte tipuri de fișiere (de exemplu, documente Microsoft Word în PDF). Prin adăugarea acestei etape la fluxul de lucru de procesare a datelor, pot fi eliminate atacurile de tip zero-day în care obiectele malițioase sunt încorporate în documente office sau fișiere de imagine, chiar dacă acestea au capacitatea de a se sustrage detectării de către motoarele antivirus.
File Type Verification
Cu tehnologia de verificare a tipului de fișier MetaDefender, puteți determina tipul real de fișier pe baza conținutului acestuia, nu a extensiei nesigure, pentru a combate atacurile cu fișiere false. De asemenea, puteți configura procesele de securitate pe baza tipului real de fișier. De exemplu, puteți lua mai multe măsuri de precauție în cazul tipurilor de fișiere riscante, cum ar fi fișierele EXE și DLL - stabilind politici sau reguli de flux de lucru diferite în funcție de tipul de fișier.
Un fișier falsificat indică, de obicei, intenții rău intenționate, astfel încât, pentru a reduce acest risc, MetaDefender blochează fișierele cu extensii incorecte. De exemplu, MetaDefender poate împiedica pătrunderea în organizația dumneavoastră a fișierelor EXE sau DLL care încearcă să se prezinte drept fișiere TXT.
Remediere mai rapidă a falsurilor pozitive
Reputation Engine compară hash-urile fișierelor cu baza de date de fișiere cunoscute ca fiind bune și rele și utilizează analize avansate pentru a remedia mai rapid cazurile fals pozitive.
Beneficiile motorului de reputație:
- Detectarea avansată a amenințărilor - Identificați fișierele încărcate ca fiind "cunoscute ca fiind bune", "cunoscute ca fiind rele" sau "necunoscute" prin compararea hașurilor cu baza de date de fișiere cunoscute ca fiind periculoase sau sigure.
- Minimizarea falsurilor pozitive/negative - Profitați de analizele avansate efectuate de analiștii de malware și de experții în inginerie inversă pentru a obține verdicte mai rapide cu privire la fișierele suspecte.
Threat Intelligence curată Threat Intelligence pentru detectare și răspuns aproape în timp real
Motorul MetaDefender InSights Threat Intelligence detectează domeniile malițioase cunoscute și adresele IP din documente și permite blocarea în timp real a fișierelor pe baza detecțiilor indicatorilor malițioși. Acesta aplică informații despre amenințări de înaltă calitate, curate, indicatorilor extrași, agregând date din sute de surse pentru a asigura cea mai înaltă calitate a capacităților de detectare și răspuns la amenințări.
Analiza Adaptive a amenințărilor
Detonează și analizează programele malware într-un mediu controlat. MetaDefender utilizează MetaDefender Sandbox pentru un set complet de tehnologii de analiză a programelor malware, inclusiv analiza agnostică a fișierelor și a URL-urilor în funcție de amenințări, emularea tuturor aplicațiilor vizate (Microsoft Office, cititoare de PDF și altele), un accent pe extragerea indicatorilor de compromitere (IOC) și motorul de analiză dinamică rapidă pentru detectarea atacurilor țintite.
Exemplu: Geofencing, Atac financiar țintit, Pafish UPX
Generarea SBOMSoftware Bill of Materials)
OPSWAT SBOM securizează lanțul de aprovizionare cu software prin furnizarea unui inventar cuprinzător al componentelor pentru codul sursă și containere.
- Suportă peste 10 limbaje, inclusiv Java, JavaScript, Go, PHP și Python.
- Suportă peste 5 milioane de componente software open-source de la terți.
- Utilizează o bază de date de peste 17 000 de vulnerabilități provenite din National Vulnerability Database (NVD) și GitHub (GHSA).
Țara de origine
Motorul OPSWAT Country of Origin permite organizațiilor să detecteze instantaneu sursa geografică a fișierelor încărcate, inclusiv a fișierelor PE, MSI și Self-extract.
Prin analiza amprentelor digitale și a metadatelor, acesta poate identifica locațiile și furnizorii restricționați. Acest lucru permite o filtrare automată care blochează accesul neautorizat la date sensibile, asigurând în același timp conformitatea cu reglementările privind datele în toate regiunile.
Extracția arhivei
MetaDefender acceptă în prezent scanarea arhivelor pentru peste 30 de tipuri de fișiere comprimate. Opțiunile de gestionare a arhivelor sunt configurabile, iar arhivele criptate sunt acceptate.
Beneficiile extragerii arhivelor:
- Îmbunătățirea capacităților de detecție ale motoarelor anti-malware prin utilizarea scanării atât extrase cât și neextracte
- Reducerea timpului de scanare și îmbunătățirea timpului de procesare prin eliminarea scanării redundante a arhivelor
- Preveniți bombele de arhivă prin extragerea fișierelor și scanarea lor individuală
Motor de flux de lucru
MetaDefenderpermite administratorilor să creeze mai multe fluxuri de lucru pentru a gestiona diferite politici de securitate în funcție de utilizatori și de sursa fișierelor.
Avantajele motorului de flux de lucru:
- Îmbunătățirea securității - Motorul fluxului de lucru vă permite să stabiliți nivelul de securitate adecvat pentru fiecare utilizator și tip de fișier și permite IT să ia decizii rapide privind politica de securitate a datelor.
- Îmbunătățirea performanței - Prin blocarea anumitor tipuri de fișiere și prin stabilirea ordinii de procesare a fișierelor, performanța poate fi îmbunătățită.
- Prioritizarea fluxurilor de lucru - Utilizatorii pot defini prioritatea și timpii de scanare prestabiliți pentru fiecare regulă de flux de lucru, optimizând procesele de afaceri.
Ușor de implementat, expertiză de neegalat
Conformitatea cu confidențialitatea datelor
MetaDefender Core poate fi implementat on-premises, ceea ce permite analiza offline a fișierelor. În platforma MetaDefender Cloud , fișierele dvs. vor fi procesate în mod privat într-o stocare temporară și vor fi eliminate imediat după finalizarea raportului de analiză.
Implementare simplă
Implementare rapidă atât la sediu, cât și în cloud prin REST API, Webhook sau orice produs compatibil cu Internet Content Adaptation Protocol (ICAP ). Suport atât pentru Windows, cât și pentru Linux.
Servicii profesionale de specialitate
Accesul la experți în securitate cibernetică pentru a adapta soluția la infrastructura existentă și la cerințele dumneavoastră unice. Asistență disponibilă 24 de ore din 24, 7 zile din 7, pentru a rămâne operațional în orice moment.
Management centralizat
Dintr-o consolă centralizată, puteți efectua operațiuni globale, vizualiza toate motoarele anti-malware implementate, gestiona actualizările definițiilor de viruși și ale motoarelor și verifica starea licențelor.
Performanță ridicată și scalabilitate
Adaptați-vă la orice volum cu arhitectura noastră de înaltă performanță și funcția de echilibrare a încărcăturii. Scanare și reconstrucție rapidă fără a afecta performanța.
Cost total de proprietate redus
Licențierea dintr-o singură sursă prin intermediul OPSWAT ajută întreprinderile să evite implementarea și gestionarea complexă, costisitoare și consumatoare de timp a diferiților furnizori.
Maximizați protecția dvs.
Protejați portalurile web de încărcările de fișiere malițioase
MetaDefender Core previne încărcarea de fișiere malițioase în aplicații web care ocolesc sandboxurile și alte soluții de securitate bazate pe detectare. De asemenea, ajută la protejarea datelor confidențiale, la minimizarea breșelor de date și la prevenirea încălcării confidențialității cu Proactive DLP.
Efectuați analiza malware-ului în siguranță și în mod eficient
MetaDefender CoreVă ajută să triați și să răspundeți rapid și eficient la incidentele de securitate, să găsiți cauza principală a atacurilor cibernetice și să vă îmbunătățiți apărarea. Acesta poate fi implementat la sediu, permițând analiza offline a fișierelor malițioase pentru a păstra confidențialitatea fișierelor sensibile și a rezultatelor scanării.
Prevenirea îmbunătățită a amenințărilor pentru produsele de securitate
Utilizați MetaDefender Core pentru a vă consolida soluția de securitate cu OPSWAT tehnologii avansate de prevenire a amenințărilor. Vă oferim exemple de cod și documentație detaliată API pentru a vă ajuta să vă dezvoltați integrarea. Puteți utiliza aproape orice limbaj de programare pentru a valorifica tehnologia MetaDefender cu API-urile noastre pentru a-i ajuta pe dezvoltatorii dvs. să își realizeze rapid prototipurile fără o curbă de învățare suplimentară.