
Modul Adaptive Sandbox pentru MetaDefender Core
OPSWATeste disponibilă sub formă de module integrate și la distanță pentru detectarea rapidă a amenințărilor în MetaDefender Core .
Analiza Adaptive a amenințărilor în MetaDefender Core
Adaptive Sandbox detectează dinamic amenințările malware complexe și evazive. Este integrat direct în MetaDefender Core pentru o orchestrare îmbunătățită și detectare rapidă în fluxuri de securitate mai ample.
- Analiză agnostică a amenințărilor pentru fișiere și URL-uri
- Emulare a tuturor aplicațiilor vizate (Microsoft Office, cititoare PDF și altele)
- Extracția indicatorului de compromis (IOC - Indicator-of-Compromise)
- Motor de analiză dinamică cu trecere rapidă pentru detectarea atacurilor țintite
Tipul de modul potrivit pentru dvs.
Motor încorporat | Motor la distanță | |
---|---|---|
Cel mai bun caz de utilizare | Conține un motor ATA ( Adaptive Threat Analysis) încorporat, potrivit pentru medii offline. Oferă funcționalitate sandbox completă fără conectivitate externă. | Recomandat pentru majoritatea cazurilor de utilizare în care sunt implicate medii de înaltă performanță, bazate pe cloud sau hibride. |
Avantaje | Se concentrează pe detectarea la viteză | Se concentrează pe extragerea COI, profunzimea analizei și bogăția rapoartelor |
Implementare | Funcționează nativ pe MetaDefender Core ; suportă toate tipurile de sisteme de operare acceptate de MetaDefender Core | Utilizează o instanță autonomă implementată a MetaDefender Sandbox prin API |
MotorSandbox Adaptive încorporat și la distanță
Tabelul următor prezintă setul de caracteristici ale motorului Adaptive Sandbox la distanță și încorporat. Acesta nu include caracteristicile platformei, cum ar fi acoperirea API , ACL (Access Control List) configurabil, integrarea OAuth, feedback syslog CEF (Common Event Format) etc. Vă rugăm să ne contactați pentru a rezerva o prezentare tehnică și a obține o trecere în revistă a tuturor caracteristicilor și capacităților platformei.
MetaDefender Sandbox Integrări
Implementare | Aparatură electrocasnică | |
---|---|---|
Integrare | API & Integrarea interfeței web |
|
Integrare e-mail și suport format |
| |
Integrări SOAR (Security Orchestration, Automation, and Response) |
| |
Integrări SIEM | Formatul comun al evenimentelor (CEF) Feedback Syslog | |
Desfășurare | OPSWAT Platformă de detectare și prevenire a amenințărilor |
|
Format raport/ Export date | Formatul rapoartelor |
|
Instrumente de scripting și automatizare | Python |
|