Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Bemutatjuk az OPSWAT MetaDefender Aether .9.3 verziót 

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Örömmel mutatjuk be a kiberbiztonsági ellenállóképesség legújabb mérföldkövét: MetaDefender Aether .9.Aether . Ez a kiadás bizonyítja elkötelezettségünket amellett, hogy felkészítsük a szervezeteket az újonnan felbukkanó fenyegetésekkel szemben. 

Python kicsomagolás és dekompilálás: A rejtett veszélyek leleplezése

A PyInstaller, a Nuitka és a py2exe számára biztosított Python-fájlok kicsomagolási és dekompilálási támogatásának bevezetésével MetaDefender Aether .9.3 fényt derít a korábban rejtett rosszindulatú elemekre. A lefordított Python-fájlok boncolásával és elemzésével a szervezetek feltárhatják a rejtett fenyegetéseket, és proaktív módon védekezhetnek ellenük. 

Kibővített malware konfiguráció-kivonatolás a Cobalt Strike malware család támogatásával: A fejlett fenyegetések elleni küzdelem 

A továbbfejlesztett kártevő konfiguráció-kivonatoló mostantól támogatja a Cobalt Strike (CS) kártevőcsaládot. A fenyegető szereplők által széles körben használt CS feltört változatai lehetővé teszik egy memórián belüli ügynök (úgynevezett beacon) telepítését az áldozati gépre, megkerülve a lemezes interakciókat. A CS beacon különböző protokollokon keresztül megkönnyíti a parancs- és vezérlési (C2) kommunikációt, és számos funkciót kínál, például jogosultságok kiterjesztését, hitelesítő adatok megszerzését, oldalirányú mozgást és adatkiáramlást. 

Exportált funkciók szétszerelése: Windows binárisok megértése 

Aether MetaDefender Aether a felszíni elemzésen azzal, hogy megjeleníti a bináris függvényeket, így láthatóvá válik, hogyan viselkedne a fájl Windows-környezetben, és mely függvények kerülnek végrehajtásra (pl. amikor az exportált függvény hálózatot próbál létrehozni, és egy rosszindulatú URL-t próbál megnyitni). Mostantól a szervezetek új betekintést nyerhetnek ezek viselkedésébe és a lehetséges kockázatokba, ami lehetővé teszi számukra, hogy megalapozott biztonsági döntéseket hozzanak. 

képernyőmentés assembly kódról, mágikus konstansokkal, függvény prológussal és verem manipulációs utasításokkal egy szoftverelemzéshez

A fenyegetésjelző finomítása: Gyanús tevékenység azonosítása 

Az új fenyegetésjelzőnk megelőző intézkedésként megjelöli az olyan futtatható fájlokat, amelyek két különböző, azonos nevű szekciót tartalmaznak; ezek az azonos szekciónevek összezavarhatják az AV-motorokat. Ez az intézkedés segít a szervezeteknek azonosítani a potenciális IOC-ket, mielőtt azok eszkalálódhatnának. 

VBA makrókód-kivonatolás: DWG fájlok rosszindulatú szándékának leleplezése: Rosszindulatú szándék a DWG fájlokban 

A kiadás tartalmazza a VBA makró kódok DWG fájlokból történő kinyerését, ami mélyebb betekintést nyújt az AutoCAD dokumentumokban rejlő potenciális fenyegetésekbe. Az AutoCAD fájlok "Kill" funkciókat hajthatnak végre, amelyek rosszindulatú szándékra utalhatnak. A DWG-fájlokba ágyazott rosszindulatú kódok feltárásával a zsarolóprogramok kulcsszavain túl a szervezetek csökkenthetik az ilyen, gyakran figyelmen kívül hagyott támadási vektorokkal kapcsolatos kockázatokat. 

MITRE Att&ck Technique Mapping: Az ipari szabványokhoz igazodva 

MetaDefender Aether támogatja a MITRE Att&ck technikák YARA-szabályok metaadataiból történő leképezését. Az iparági szabványokhoz való igazodás révén a szervezetek javíthatják fenyegetés-elhárítási képességeiket. 

képernyő, amely egy biztonsági jelentést mutat az egyező YARA-szabályokkal, jelezve a védelem megkerülésének taktikáit és a potenciális rosszindulatú programok felderítését.
a biztonsági elemzés eredményei, amelyek a YARA-szabályokat mutatják, amelyek egy olyan fájlhoz illeszkednek, amelynek bizonyos szabályait rosszindulatúként jelezte az OPSWAT

Új DotnetInfo lap a .NET futtatható fájlok részleteit tartalmazó szakaszban

Az új „DotInfo” fül kifejezetten a .NET-specifikációkra összpontosít, megkönnyítve a kód visszafejtését és felbecsülhetetlenül értékes betekintést nyújtva a funkciók működésébe. A mi Sandbox saját mutatókészlettel büszkélkedhet, a folyamatokra vonatkozó döntő jelentőségű műveletektől, mint a „Killing”, a finomabb manőverekig, mint a „Sleep”, egészen a statikus észlelés elkerülésére szolgáló stratégiai kitérő manőverekig, mint például a „Load”. 

szoftverelemző felület, amely egy .dll modul kibővített részleteit jeleníti meg metaadatokkal, metódusreferenciákkal és névterekkel listázva

Adminisztratív fejlesztések: A műveletek racionalizálása 

A fejlett fenyegetés-felismerési képességek mellett MetaDefender Aether .9.3 olyan rendszergazdai fejlesztéseket is bevezet, amelyek célja a műveletek egyszerűsítése és a hatékonyság növelése. A továbbfejlesztett proxy-kezeléstől a továbbfejlesztett sorkezelésig ezek a funkciók biztosítják a sandbox zökkenőmentes és zavartalan működését. 

MISP integráció 

Ez az integráció jelentős fejlesztéseket vezet be a threat intelligence strukturált megosztásában, lehetővé téve a szervezetek számára, hogy proaktívan kezeljék a megelőzési intézkedéseiket. 

Továbbá, a növekvő igényekre reagálva létrehoztunk egy új Auditor-szerepet, amely a "csak olvasó" adminisztrátori szerepkör szükségességét oldja meg, rugalmasabb jogosultságokat és átláthatóságot biztosítva a platformon belül. 

Ha többet szeretne megtudni ezekről a változásokról és frissítésekről, olvassa el a MetaDefender Aether .9.3 kiadási megjegyzéseit

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.