Miért kell megváltoztatni Zero-Day ?
A szervezetek nap mint nap olyan kibertámadásoknak vannak kitéve, amelyekkel még senki sem találkozott korábban. Ezeket zero-day úgy tervezték, hogy kijátsszák a víruskereső szignatúrákat, a hírnév-adatbázisokat és a statikus védelmi mechanizmusokat azáltal, hogy ártalmatlannak tűnő fájlokban – például dokumentumokban, telepítőprogramokban, szkriptekben, javítófájlokban és archívumokban – rejtőznek el.
A kihívás már nem csak az ismert rosszindulatú programok felismerése. Hanem az ismeretlen, nehezen felismerhető és szándékosan úgy tervezett programok felismerése, amelyek elkerülik a felismerést, anélkül, hogy lassítanák az üzleti tevékenységeket vagy túlterhelnék a biztonsági csapatokat riasztásokkal.
Nézze meg az alábbi MetaDefender Aether bemutató videót:
OPSWAT2025-ös fenyegetési helyzetjelentése szerint a rosszindulatú szoftverek komplexitása egyetlen év alatt 127%-kal nőtt, és az OSINT által eredetileg biztonságosnak minősített fájlok közül minden 14. később rosszindulatúnak bizonyult. A támadók a brute-force kampányok helyett a lopakodást, a többfázisú végrehajtást és a kitérést részesítik előnyben.
A hagyományos megközelítések kompromisszumra kényszerítik a szervezeteket:
- Lassú fájlmozgatás a mélyreható ellenőrzés elvégzéséhez
- Vagy fenntartani a sebességet, miközben elfogadjuk zero-day kapcsolatos biztonsági réseket
Ez a kompromisszum már nem elfogadható.
Éppen ezért OPSWAT MetaDefender – és éppen ezértAether MetaDefender Aether mára egy egységes, a hálózati peremterületen működő zero-day platformmá.
Bemutatjuk a MetaDefender Aether™ 3.0.0 verziót
MetaDefender 3.0.0 OPSWATkövetkező generációs, egységes zero-day megoldása, amely a MetaDefender Aether bevált képességeit ötvöziAether beépített fenyegetésiAether , a fenyegetések pontozásával és a fenyegetéskereséssel – mindezt egyetlen adaptív észlelési folyamat keretében.
Ezzel a kiadással a MetaDefender Aether elemző motorja teljes mértékben beépültAether MetaDefender Aether „Layer 2”Aether , megerősítve ezzel Aethernégyrétegű architektúráját, és sandboxing önálló sandboxing egy öntanuló észlelési rendszer részévé alakítva.
Ez stratégiai változást jelent:
- sandboxing elszigetelt sandboxing környezetből
- A hálózati peremterületen történő zero-day , ahol a szervezetbe beérkező minden fájlt ellenőrizni lehet, mielőtt az eljutna a felhasználókhoz vagy a rendszerekhez
A négyrétegű Zero-Day architektúra
MetaDefender Aether minden fájl esetében négy kulcsfontosságú kérdésreAether :
- A fájl ismert fenyegetést tartalmaz?
- Tartalmaz-e ismeretlen vagy zero-day ?
- Milyen kockázati szintű ez a fenyegetés?
- Kapcsolatban áll egy szélesebb körű kártevőcsaláddal vagy kampánnyal?

Ahhoz, hogy ezekre a kérdésekre széles körben választ adhasson, Aether négy szorosan integrált réteget Aether :
1. réteg: Fenyegetés-hírnév
A fájlok, URL-ek, IP-címek és domainnevek valós idejű és offline hírnévellenőrzése több milliárd indikátor globális intelligenciáját felhasználva azonnal kiszűri az ismert fenyegetéseket.
2. réteg: Dinamikus elemzés (MetaDefender Aether )
Az ismeretlen és gyanús fájlokat egy emulációalapú sandbox futtatjuk, sandbox képes kijátszani a virtuális gépek elleni védelmet és az időalapú elkerülési technikákat. A futásidejű viselkedés, a betöltő láncok, a szkriptek és a nyomok akkor is feltárhatók, ha a kártevő program rejtőzködni próbál.
3. réteg: Fenyegetésértékelés
A viselkedési mutatók, a hírnév kontextusa és az észlelési logika összefüggnek egymással, hogy bizalom alapú kockázati pontszámot rendeljenek hozzájuk, segítve ezzel a SOC-csapatokat a valóban fontos dolgok prioritásainak meghatározásában.
4. réteg: Fenyegetéskeresés
A gépi tanuláson alapuló hasonlóságkeresés összekapcsolja az ismeretlen mintákat az ismert rosszindulatú programcsaládokkal, infrastruktúrákkal és kampányokkal, lehetővé téve a proaktív felderítést és a visszamenőleges elemzést.
Ez az egységes megközelítés a fájdalom piramisának egészét érinti, arra kényszerítve a támadókat, hogy folyamatosan átírják eszközeiket, viselkedésüket és infrastruktúrájukat, hogy elkerüljék a felderítést.
MetaDefender Aether -től MetaDefender AetherAether : Mi változott?
MetaDefender Aether egy hatékony dinamikus elemzőmotor. Ami megváltozott, az a bevezetésének módja és az, hogy mennyivel nagyobb értéket nyújt.
Korábban:
- Sandbox az eredmények gyakran elszigetelten maradtak
- Az elemzőknek manuálisan kellett váltaniuk az eszközök között
- A fenyegetési információk frissítései elmaradtak a felismerésektől
MetaDefender Aether segítségével:
- Sandbox Az elemzés automatikusan táplálja a fenyegetési információkat
- Minden észlelés erősíti a jövőbeli védelmet
- A SOC-csapatok egyetlen megbízható ítéletet kapnak, nem pedig több egymásnak ellentmondó jelentést.
Aether MetaDefender Aether önálló termékként elérhető azoknak az ügyfeleknek, akiknek dedikált sandbox van szükségük. Ugyanakkor sandbox összes sandbox mostantólAether MetaDefender Aether részeként kerül forgalomba, így biztosítva, hogy az ügyfelek a folyamatosan fejlődő zero-day folyamat előnyeit élvezhessék.
Milyen problémákatAether MetaDefender Aether ?
1. Kijátszó rosszindulatú programok és zero-day sebezhetőségek
Az utasításszintű emuláció hatástalanítja azokat a sandbox kártevő programokat, amelyek elrejtőznek a virtuális gépeken alapuló eszközök elől.
2. Nem tisztítható fájltípusok
A CDR nem módosíthatja a futtatható fájlokat, a javítófájlokat, a telepítőprogramokat, a szkripteket és a szabályozott dokumentumokat. Aether a fájlok módosítása nélkül Aether a fenyegetéseket.
3. SOC riasztási fáradtság
A fenyegetések pontozása és az egységes ítéletek csökkentik a zajt és a téves riasztásokat.
4. Lassú elemzés nagy méretben
Aether akár 20-szor gyorsabb feldolgozást Aether , és szerverenként naponta több mint 25 000 elemzést támogat, így a hálózat teljes területén akadálymentes ellenőrzést tesz lehetővé.
A szervezetek által várható átalakulás
MetaDefender Aether bevezetését követően a szervezetek a következő lépéseket teszik:
- Reaktív felismerés → proaktív rugalmasság
- Az elszigetelt eszközöktől → az egységes intelligenciáig
- A lassú fájlsoroktól → a szinte valós idejű döntésekig
Főbb eredmények
A legjobb fájlítéletek
Akár 99,9%-os zero-day hatékonyság, amelyet nagyszabású elemzések során igazoltak.
Gyors fájlsebesség
Az emulációalapú elemzés másodpercek alatt, nem pedig percek alatt eredményt ad.
Megnövekedett fájlmennyiség-lefedettség
Az összes, a rendszerbe belépő fájl – e-mail mellékletek, átvitelek, feltöltések, cserélhető adathordozók – elemzésre kerülhet a működés lelassítása nélkül.
Kiknek nyújt előnyöket MetaDefender Aether?
SOC elemzők
Kapjon egyetlen megbízható ítéletet, gazdag viselkedési kontextussal, csökkentve ezzel a manuális vizsgálati időt.
Fenyegetésvadászok és TI-csapatok
Használja ki az ML-alapú hasonlóságkeresést a kapcsolódó minták, kampányok és infrastruktúra feltárásához.
Biztonsági építészek
zero-day közvetlenül integrálja MetaDefender Core, az Email, MFT, ICAP, a Storage és a Cross-Domain munkafolyamatokba.
CISOs
Bizonyítsa be zero-day mérhető zero-day , valamint az NIS2, a NERC CIP, a SWIFT CSP, az IEC 62443 és a CMMC előírásainak való megfelelést.
MetaDefender Aether lehetőségei
MetaDefender Aether önálló változat)
Egy teljes körű zero-day platform, amely sandboxing, fenyegetési hírszerzést, pontszámítást és fenyegetéskeresést tartalmaz a SOC-munkafolyamatokhoz.
MetaDefender Aether CloudAether
Teljes körűen felügyelt, SaaS-alapú sandbox fenyegetés-elemzési szolgáltatás felhőalapú környezetekhez és CI/CD-folyamatokhoz.
MetaDefender Aether Core
Core MetaDefender Corebelül futó, integrált, helyszíni dinamikus elemzés – nincs szükség új infrastruktúrára, ideális szabályozott és air-gapped .
Újdonságok Aether .0.0 és a Threat Detection 2.0 verziókban
A MetaDefender Aether révén megvalósult legújabb fontos fejlesztésekAether :
- Nagy megbízhatóságú zero-day címkézése
- A Windows telepítő formátumok mélyreható elemzése
- AI/ML modell biztonsági vizsgálat
- A legújabb zero-day kihasználó támadások és adathalász-kampányok felismerése
- Javított márka-hamisítás észlelés és csökkentett téves riasztások
- Továbbfejlesztett titkosított dokumentumelemzés
Ezek a frissítések az infrastruktúra fejlesztéseitől függetlenül kerülnek bevezetésre, így gyorsabb reagálást tesznek lehetővé a felmerülő fenyegetésekre. Az alábbiakban részletesen bemutatjuk mindegyiket.
- Zero-Day jelölése – Mostantól azonosíthatja zero-day nagy bizonyossággal azonosítható zero-day , és felkutathatja azokat a korábban ismeretlen fenyegetéseket, amelyek kijátszák a hírnév-ellenőrzéseket és a naprakész víruskereső szignatúrákat. Ezzel átláthatóbb képet kap az új kártevő-kampányokról, még mielőtt azok elterjednének. A funkció használatához MetaDefender Core MetaDefender Cloud van szükség a fájlok víruskereső multiscanning történő elküldéséhez.

- Jelentés-exportálási profilok – Konfigurálható jelentés-exportálási profilokat tesz lehetővé, amelyek segítségével a felhasználók beállításokat (pl. oldalkorlátozások, karakterlánc-módok) határozhatnak meg, és egy modális ablakon keresztül kiválaszthatnak bizonyos profilokat a jelentések létrehozása előtt.

- Admin létrehozása adminisztrátorok számára – Hozzáadott funkció az adminisztrátorok számára, hogy a Felhasználókezelés fülön kezdeti jelszavakkal és csoportkiosztásokkal hozzanak létre felhasználókat.

Fejlesztések
- Javított márka-hamisítás felismerési pontosság – A márkafelismerési modellt újratanították, hogy jelentősen csökkentsék a téves riasztások számát, ami megbízhatóbb adathalász-felismerést eredményez.
- Egyszerűsített és továbbfejlesztett OSINT-keresések – Az OSINT-keresések egyszerűsödtek, és a helyi hírnévvel kapcsolatos eredmények mostantól OFFLINE_REPUTATION néven láthatók az OSINT-eredmények között.
- IOC Skip List Migration – Az IOC skip list (engedélyezési/blokkolási lista) áthelyezése a helyi alkalmazás adatbázisból egy különálló észlelési adatbázis csomagba, hogy lehetővé váljon a gyakori frissítés.
- Trendek oldal MITRE Landscape táblázat fejlesztései - Színjelzésekkel látták el a rangsorolási kategóriákat, és a táblázatot a helyes támadási idővonal szerint rendezték.
- Proxy támogatás önaláírt tanúsítványokhoz – Dokumentáltuk és engedélyeztük a CA tanúsítványok hozzáadását a Docker konténerekhez, hogy támogatni tudjuk a proxy mögötti telepítéseket önaláírt tanúsítványok használatával.
- Régi API Endpoint – A már nem támogatott régi API eltávolításra kerültek.
- Core megerősítése – Megerősített alapvető komponensek további biztonsági védelemmel az általános védelmi képesség megerősítése érdekében.
- Batch fájltípus-felismerés – Fejlesztve a komplex hasznos adatok pontosságának javítása érdekében.
- QR-kód felismerés javítása – Javítva, hogy lehetővé tegye a dokumentumokban és e-mailekben megjelenített képek beolvasását.
MetaDefender Aether .0.0 – Fenyegetésfelismerés (v2.0) Kiadási megjegyzések
MetaDefender Aether az észlelési logika és a fenyegetési információk egymástól független frissítését, ami lehetővé teszi az új védelmi funkciók gyorsabb bevezetését és az újonnan felbukkanó fenyegetésekre való gyorsabb reagálást. Az elmúlt néhány hónapban a következő frissítések kerültek kiadásra.
- A PE telepítőelemző jelentős fejlesztései - Mély statikus kivonatolás és elemzés hozzáadása a Windows telepítőkhöz: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere és Actual Installer. Mostantól kivonja a prioritás szerint beágyazott fájlokat, elemzi a telepítő szkripteket, és heurisztikusan pontozza az egyedi telepítőket.

- AI/ML modell biztonsági vizsgálat – Bevezettük a gépi tanulási modellek biztonsági elemzését, beleértve a többszörös sorosítású elemzést és a mély statikus vizsgálatot, hogy felismerjük a rejtett rosszindulatú kódokat, mielőtt azok hatással lennének az AI munkafolyamatokra.

- Zero-Day észlelése – Kiegészült az észlelési funkció a Windows Explorer LNK-fájlok legújabb sebezhetőségeinek (CVE-2025-50154, CVE-2025-59214) észlelésével, amelyek felhasználói beavatkozás nélkül szivárogtatják ki az NTLM-hitelesítő adatokat. Ezenkívül bevezetésre került az Apache Tika kritikus XXE-sebezhetőségének (CVE-2025-66516) észlelése is.

- Phishing-kampányokról szóló információk – Bevezetésre kerültek a szezonális/alkalmi csalogatók (ünnepek, globális események) mutatói. Javítja a kampányok csoportosítását és a phishing korai felismerését.

Fejlesztések
- Titkosított dokumentumok – Fokozott titkosítás feloldása védett Office- és PDF-dokumentumok esetében, több lépéses jelszó-visszaállítás bevezetésével, visszaesési logikával a phishing-módszerrel továbbított titkosított fájlok esetében.

- ClickFix változatok észlelése – Javított észlelés az új ClickFix változatok esetében, amelyek hexadecimális kódolású URL-eket és msiexec végrehajtást használnak.
- E-mail és adathalászat elemzésének pontossága – Javított EML-elemzés a képek és a beágyazott URL-ek helyes társításához, szövegalapú mellékletek támogatásához és a cselekvésre ösztönző felhívások több nyelven történő felismerésének javításához.
Miért fontos a peremhálózaton történő egységes Zero-Day ?
Zero-day nem várják meg, amíg a fájlok eljutnak a végpontokra. E-mailen, fájlátvitel útján, felhőbe való feltöltéssel és cserélhető adathordozókon keresztül jutnak be a rendszerbe.
MetaDefender Aether MetaDefender a hálózati peremre történő telepítésével a szervezetek:
- A támadások végrehajtása előtti leállítása
- Csökkentse az oldalirányú mozgás kockázatát
- Minden downstream biztonsági ellenőrzés megerősítése
Ez nem csupán sandboxing. Hanem egy folyamatosan tanuló, zero-day rendszer.
Aether MetaDefender Aether sandboxing egységes, hírszerzésalapú zero-day sandboxing Aether – kompromisszumok nélkül biztosítva a sebességet, a méretgazdaságosságot és a pontosságot.
Megállítjuk a holnapi támadásokat, amelyekről senki sem tud.
