Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Adaptive Sandbox MetaDefender Core .4.0 kiadáshoz – Kiadási megjegyzések

Zökkenőmentes vállalati integráció, egyszerűsített felhasználói hozzáférés és hatékony új felület
Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Adaptive Sandbox MetaDefender Core .4.0 számára jelentős előrelépést jelent a fenyegetések észlelése és a vállalati integráció terén. Ez a kiadás lehetővé teszi a biztonsági csapatok számára, hogy gyorsabban és nagyobb pontossággal elemezzék a fenyegetéseket. Fedezze fel az újdonságokat, és tudja meg, hogyan váltak még intelligensebbé a fenyegetés elleni védelmi rendszerei.

Beágyazott motor: Következő szintű fenyegetésérzékelés

Újdonságok

A felderítési képességek bővítése okosabb kicsomagolással, deobfuszkálással és variánsfelismeréssel.

  • Frissített YARA és rosszindulatú programok konfiguráció-kinyerési logikája
    A Lumma Stealer (ChaCha), MetaStealer és Snake Keylogger változatok jobb azonosítása érdekében frissítettük a felderítési szabályokat és a konfiguráció-kinyerési logikát. 
  • .NET betöltők kicsomagolásának továbbfejlesztése
    Támogatás a Roboski és ReZer0 betöltők kicsomagolásához, valamint a .NET fájlok vezérlőáramlás-deobfuszkálása a hasznos teher jobb kinyerése érdekében.
MetaDefender Core .4.0 sandbox megjegyzések: a rosszindulatú programok elemzési eredményeit és a fenyegetési mutatókat megjelenítő felhasználói felület
.NET Loader Deobfuscated - Roboski és ReZer0 modulok kivonva
  • Control Flow Deobfuscation in .NET Files
    Javítja a kicsomagolás hatékonyságát és feltárja a rejtett hasznos terheket az obfuszkált .NET mintákban. 
  • A ClickFix-változatok korai észlelése
    A ClickFix és a kapcsolódó változatok korai észlelésének lehetővé tétele a társadalmi mérnöki fenyegetések növekvő tendenciájával foglalkozik. 
MetaDefender Core .4.0 sandbox megjegyzései a rosszindulatú programok elemzéséhez, amelyek a vizsgálati jelentésben feltüntetik a fenyegetési mutatókat és az értékeléseket
A ClickFix egy olyan social engineering támadás, amely a felhasználókat a vágólap tartalmának manipulálásával és hamis kérések megjelenítésével ráveszi a rosszindulatú szoftverek végrehajtására.
  • A Base64 parancsok automatikus dekódolása
    Lehetővé tette a Python és Bash szkriptek base64 kódolású parancsainak automatikus dekódolását, ami mélyebb zavaró rétegeket tár fel és javítja a felderítési pontosságot.
MetaDefender Core .4.0 sandbox megjegyzései a rosszindulatú programok elemzéséhez, amelyek a „Újdonságok” szakaszban bemutatják a fenyegetési mutatókat és az értékeléseket
Base64 feltörése: Automatizált dekódolás Python/Bash számára: növeli a felismerést
  • Támogatás az ACCDE fájlok elemzéséhez
    Támogatás az ACCDE fájlok elemzéséhez, kiterjesztve a lefedettséget a Microsoft Access alkalmazásokra és javítva a beágyazott fenyegetések láthatóságát.

Ezek a kiegészítések kiterjesztik a viselkedéses meglátások mélységét, és nagyobb pontossággal hozzák felszínre a rejtett fenyegetéseket.

Távoli motor: Forgalomelosztás és magas rendelkezésre állás

Újdonságok

  • Terheléskiegyenlítés/hibaelhárítás: Round Robin terheléselosztás és átállás megvalósítása a forgalom egyenletes elosztásának és a magas rendelkezésre állásnak a csomópontok meghibásodása esetén történő biztosítása érdekében.

A Remote engine-hez tartozó önálló kiadási megjegyzéseket itt találja meg: Kiadási megjegyzések a v2.3.0 verzióhoz – MetaDefender Aether

Ha többet szeretne megtudni, bemutatót szeretne kérni, vagy beszélni szeretne egy OPSWAT , látogasson el a következő weboldalra: 
sandbox

Maradjon a fenyegetettségi görbe előtt.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.