Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender Aether .0.0 és Threat Detection 2.0.0 kiadási megjegyzések

Dinamikus elemzés alapján Sandbox az egységes, a hálózat peremén működő Zero-Day megoldásig
Írta: OPSWAT
Ossza meg ezt a bejegyzést

Miért kell megváltoztatni Zero-Day ?

A szervezetek nap mint nap olyan kibertámadásoknak vannak kitéve, amelyekkel még senki sem találkozott korábban. Ezeket zero-day úgy tervezték, hogy kijátsszák a víruskereső szignatúrákat, a hírnév-adatbázisokat és a statikus védelmi mechanizmusokat azáltal, hogy ártalmatlannak tűnő fájlokban – például dokumentumokban, telepítőprogramokban, szkriptekben, javítófájlokban és archívumokban – rejtőznek el.

A kihívás már nem csak az ismert rosszindulatú programok felismerése. Hanem az ismeretlen, nehezen felismerhető és szándékosan úgy tervezett programok felismerése, amelyek elkerülik a felismerést, anélkül, hogy lassítanák az üzleti tevékenységeket vagy túlterhelnék a biztonsági csapatokat riasztásokkal.

Nézze meg az alábbi MetaDefender Aether bemutató videót:

OPSWAT2025-ös fenyegetési helyzetjelentése szerint a rosszindulatú szoftverek komplexitása egyetlen év alatt 127%-kal nőtt, és az OSINT által eredetileg biztonságosnak minősített fájlok közül minden 14. később rosszindulatúnak bizonyult. A támadók a brute-force kampányok helyett a lopakodást, a többfázisú végrehajtást és a kitérést részesítik előnyben.

A hagyományos megközelítések kompromisszumra kényszerítik a szervezeteket:

  • Lassú fájlmozgatás a mélyreható ellenőrzés elvégzéséhez
  • Vagy fenntartani a sebességet, miközben elfogadjuk zero-day kapcsolatos biztonsági réseket

Ez a kompromisszum már nem elfogadható.

Éppen ezért OPSWAT MetaDefender – és éppen ezértAether MetaDefender Aether mára egy egységes, a hálózati peremterületen működő zero-day platformmá.

Bemutatjuk a MetaDefender Aether™ 3.0.0 verziót

MetaDefender 3.0.0 OPSWATkövetkező generációs, egységes zero-day megoldása, amely a MetaDefender Aether bevált képességeit ötvöziAether beépített fenyegetésiAether , a fenyegetések pontozásával és a fenyegetéskereséssel – mindezt egyetlen adaptív észlelési folyamat keretében.

Ezzel a kiadással a MetaDefender Aether elemző motorja teljes mértékben beépültAether MetaDefender Aether „Layer 2”Aether , megerősítve ezzel Aethernégyrétegű architektúráját, és sandboxing önálló sandboxing egy öntanuló észlelési rendszer részévé alakítva.

Ez stratégiai változást jelent:

  • sandboxing elszigetelt sandboxing környezetből
  • A hálózati peremterületen történő zero-day , ahol a szervezetbe beérkező minden fájlt ellenőrizni lehet, mielőtt az eljutna a felhasználókhoz vagy a rendszerekhez

A négyrétegű Zero-Day architektúra

MetaDefender Aether minden fájl esetében négy kulcsfontosságú kérdésreAether :

  1. A fájl ismert fenyegetést tartalmaz?
  2. Tartalmaz-e ismeretlen vagy zero-day ?
  3. Milyen kockázati szintű ez a fenyegetés?
  4. Kapcsolatban áll egy szélesebb körű kártevőcsaláddal vagy kampánnyal?

Ahhoz, hogy ezekre a kérdésekre széles körben választ adhasson, Aether négy szorosan integrált réteget Aether :

1. réteg: Fenyegetés-hírnév

A fájlok, URL-ek, IP-címek és domainnevek valós idejű és offline hírnévellenőrzése több milliárd indikátor globális intelligenciáját felhasználva azonnal kiszűri az ismert fenyegetéseket.

2. réteg: Dinamikus elemzés (MetaDefender Aether )

Az ismeretlen és gyanús fájlokat egy emulációalapú sandbox futtatjuk, sandbox képes kijátszani a virtuális gépek elleni védelmet és az időalapú elkerülési technikákat. A futásidejű viselkedés, a betöltő láncok, a szkriptek és a nyomok akkor is feltárhatók, ha a kártevő program rejtőzködni próbál.

3. réteg: Fenyegetésértékelés

A viselkedési mutatók, a hírnév kontextusa és az észlelési logika összefüggnek egymással, hogy bizalom alapú kockázati pontszámot rendeljenek hozzájuk, segítve ezzel a SOC-csapatokat a valóban fontos dolgok prioritásainak meghatározásában.

4. réteg: Fenyegetéskeresés

A gépi tanuláson alapuló hasonlóságkeresés összekapcsolja az ismeretlen mintákat az ismert rosszindulatú programcsaládokkal, infrastruktúrákkal és kampányokkal, lehetővé téve a proaktív felderítést és a visszamenőleges elemzést.

Ez az egységes megközelítés a fájdalom piramisának egészét érinti, arra kényszerítve a támadókat, hogy folyamatosan átírják eszközeiket, viselkedésüket és infrastruktúrájukat, hogy elkerüljék a felderítést.

MetaDefender Aether -től MetaDefender AetherAether : Mi változott?

MetaDefender Aether egy hatékony dinamikus elemzőmotor. Ami megváltozott, az a bevezetésének módja és az, hogy mennyivel nagyobb értéket nyújt.

Korábban:

  • Sandbox az eredmények gyakran elszigetelten maradtak
  • Az elemzőknek manuálisan kellett váltaniuk az eszközök között
  • A fenyegetési információk frissítései elmaradtak a felismerésektől

MetaDefender Aether segítségével:

  • Sandbox Az elemzés automatikusan táplálja a fenyegetési információkat
  • Minden észlelés erősíti a jövőbeli védelmet
  • A SOC-csapatok egyetlen megbízható ítéletet kapnak, nem pedig több egymásnak ellentmondó jelentést.

Aether MetaDefender Aether önálló termékként elérhető azoknak az ügyfeleknek, akiknek dedikált sandbox van szükségük. Ugyanakkor sandbox összes sandbox mostantólAether MetaDefender Aether részeként kerül forgalomba, így biztosítva, hogy az ügyfelek a folyamatosan fejlődő zero-day folyamat előnyeit élvezhessék.

Milyen problémákatAether MetaDefender Aether ?

1. Kijátszó rosszindulatú programok és zero-day sebezhetőségek

Az utasításszintű emuláció hatástalanítja azokat a sandbox kártevő programokat, amelyek elrejtőznek a virtuális gépeken alapuló eszközök elől.

2. Nem tisztítható fájltípusok

A CDR nem módosíthatja a futtatható fájlokat, a javítófájlokat, a telepítőprogramokat, a szkripteket és a szabályozott dokumentumokat. Aether a fájlok módosítása nélkül Aether a fenyegetéseket.

3. SOC riasztási fáradtság

A fenyegetések pontozása és az egységes ítéletek csökkentik a zajt és a téves riasztásokat.

4. Lassú elemzés nagy méretben

Aether akár 20-szor gyorsabb feldolgozást Aether , és szerverenként naponta több mint 25 000 elemzést támogat, így a hálózat teljes területén akadálymentes ellenőrzést tesz lehetővé.

A szervezetek által várható átalakulás

MetaDefender Aether bevezetését követően a szervezetek a következő lépéseket teszik:

  • Reaktív felismerés → proaktív rugalmasság
  • Az elszigetelt eszközöktől → az egységes intelligenciáig
  • A lassú fájlsoroktól → a szinte valós idejű döntésekig

Főbb eredmények

A legjobb fájlítéletek

Akár 99,9%-os zero-day hatékonyság, amelyet nagyszabású elemzések során igazoltak.

Gyors fájlsebesség

Az emulációalapú elemzés másodpercek alatt, nem pedig percek alatt eredményt ad.

Megnövekedett fájlmennyiség-lefedettség

Az összes, a rendszerbe belépő fájl – e-mail mellékletek, átvitelek, feltöltések, cserélhető adathordozók – elemzésre kerülhet a működés lelassítása nélkül.

Kiknek nyújt előnyöket MetaDefender Aether?

SOC elemzők

Kapjon egyetlen megbízható ítéletet, gazdag viselkedési kontextussal, csökkentve ezzel a manuális vizsgálati időt.

Fenyegetésvadászok és TI-csapatok

Használja ki az ML-alapú hasonlóságkeresést a kapcsolódó minták, kampányok és infrastruktúra feltárásához.

Biztonsági építészek

zero-day közvetlenül integrálja MetaDefender Core, az Email, MFT, ICAP, a Storage és a Cross-Domain munkafolyamatokba.

CISOs

Bizonyítsa be zero-day mérhető zero-day , valamint az NIS2, a NERC CIP, a SWIFT CSP, az IEC 62443 és a CMMC előírásainak való megfelelést.

MetaDefender Aether lehetőségei

MetaDefender Aether önálló változat)

Egy teljes körű zero-day platform, amely sandboxing, fenyegetési hírszerzést, pontszámítást és fenyegetéskeresést tartalmaz a SOC-munkafolyamatokhoz. 

MetaDefender Aether CloudAether

Teljes körűen felügyelt, SaaS-alapú sandbox fenyegetés-elemzési szolgáltatás felhőalapú környezetekhez és CI/CD-folyamatokhoz.

MetaDefender Aether Core

Core MetaDefender Corebelül futó, integrált, helyszíni dinamikus elemzés – nincs szükség új infrastruktúrára, ideális szabályozott és air-gapped .

Újdonságok Aether .0.0 és a Threat Detection 2.0 verziókban

A MetaDefender Aether révén megvalósult legújabb fontos fejlesztésekAether :

  • Nagy megbízhatóságú zero-day címkézése
  • A Windows telepítő formátumok mélyreható elemzése
  • AI/ML modell biztonsági vizsgálat
  • A legújabb zero-day kihasználó támadások és adathalász-kampányok felismerése
  • Javított márka-hamisítás észlelés és csökkentett téves riasztások
  • Továbbfejlesztett titkosított dokumentumelemzés

Ezek a frissítések az infrastruktúra fejlesztéseitől függetlenül kerülnek bevezetésre, így gyorsabb reagálást tesznek lehetővé a felmerülő fenyegetésekre. Az alábbiakban részletesen bemutatjuk mindegyiket.

  • Zero-Day jelölése – Mostantól azonosíthatja zero-day nagy bizonyossággal azonosítható zero-day , és felkutathatja azokat a korábban ismeretlen fenyegetéseket, amelyek kijátszák a hírnév-ellenőrzéseket és a naprakész víruskereső szignatúrákat. Ezzel átláthatóbb képet kap az új kártevő-kampányokról, még mielőtt azok elterjednének. A funkció használatához MetaDefender Core MetaDefender Cloud van szükség a fájlok víruskereső multiscanning történő elküldéséhez.
  • Jelentés-exportálási profilok – Konfigurálható jelentés-exportálási profilokat tesz lehetővé, amelyek segítségével a felhasználók beállításokat (pl. oldalkorlátozások, karakterlánc-módok) határozhatnak meg, és egy modális ablakon keresztül kiválaszthatnak bizonyos profilokat a jelentések létrehozása előtt.
  • Admin létrehozása adminisztrátorok számára – Hozzáadott funkció az adminisztrátorok számára, hogy a Felhasználókezelés fülön kezdeti jelszavakkal és csoportkiosztásokkal hozzanak létre felhasználókat.

Fejlesztések

  • Javított márka-hamisítás felismerési pontosság – A márkafelismerési modellt újratanították, hogy jelentősen csökkentsék a téves riasztások számát, ami megbízhatóbb adathalász-felismerést eredményez.
  • Egyszerűsített és továbbfejlesztett OSINT-keresések – Az OSINT-keresések egyszerűsödtek, és a helyi hírnévvel kapcsolatos eredmények mostantól OFFLINE_REPUTATION néven láthatók az OSINT-eredmények között.
  • IOC Skip List Migration – Az IOC skip list (engedélyezési/blokkolási lista) áthelyezése a helyi alkalmazás adatbázisból egy különálló észlelési adatbázis csomagba, hogy lehetővé váljon a gyakori frissítés.
  • Trendek oldal MITRE Landscape táblázat fejlesztései - Színjelzésekkel látták el a rangsorolási kategóriákat, és a táblázatot a helyes támadási idővonal szerint rendezték.
  • Proxy támogatás önaláírt tanúsítványokhoz – Dokumentáltuk és engedélyeztük a CA tanúsítványok hozzáadását a Docker konténerekhez, hogy támogatni tudjuk a proxy mögötti telepítéseket önaláírt tanúsítványok használatával.
  • Régi API Endpoint – A már nem támogatott régi API eltávolításra kerültek.
  • Core megerősítése – Megerősített alapvető komponensek további biztonsági védelemmel az általános védelmi képesség megerősítése érdekében.
  • Batch fájltípus-felismerés – Fejlesztve a komplex hasznos adatok pontosságának javítása érdekében.
  • QR-kód felismerés javítása – Javítva, hogy lehetővé tegye a dokumentumokban és e-mailekben megjelenített képek beolvasását.

MetaDefender Aether .0.0 – Fenyegetésfelismerés (v2.0) Kiadási megjegyzések

MetaDefender Aether az észlelési logika és a fenyegetési információk egymástól független frissítését, ami lehetővé teszi az új védelmi funkciók gyorsabb bevezetését és az újonnan felbukkanó fenyegetésekre való gyorsabb reagálást. Az elmúlt néhány hónapban a következő frissítések kerültek kiadásra.

  • A PE telepítőelemző jelentős fejlesztései - Mély statikus kivonatolás és elemzés hozzáadása a Windows telepítőkhöz: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere és Actual Installer. Mostantól kivonja a prioritás szerint beágyazott fájlokat, elemzi a telepítő szkripteket, és heurisztikusan pontozza az egyedi telepítőket.
    • AI/ML modell biztonsági vizsgálat – Bevezettük a gépi tanulási modellek biztonsági elemzését, beleértve a többszörös sorosítású elemzést és a mély statikus vizsgálatot, hogy felismerjük a rejtett rosszindulatú kódokat, mielőtt azok hatással lennének az AI munkafolyamatokra.
    • Zero-Day észlelése – Kiegészült az észlelési funkció a Windows Explorer LNK-fájlok legújabb sebezhetőségeinek (CVE-2025-50154, CVE-2025-59214) észlelésével, amelyek felhasználói beavatkozás nélkül szivárogtatják ki az NTLM-hitelesítő adatokat. Ezenkívül bevezetésre került az Apache Tika kritikus XXE-sebezhetőségének (CVE-2025-66516) észlelése is.
    • Phishing-kampányokról szóló információk – Bevezetésre kerültek a szezonális/alkalmi csalogatók (ünnepek, globális események) mutatói. Javítja a kampányok csoportosítását és a phishing korai felismerését.

    Fejlesztések

    • Titkosított dokumentumok – Fokozott titkosítás feloldása védett Office- és PDF-dokumentumok esetében, több lépéses jelszó-visszaállítás bevezetésével, visszaesési logikával a phishing-módszerrel továbbított titkosított fájlok esetében.
    • ClickFix változatok észlelése – Javított észlelés az új ClickFix változatok esetében, amelyek hexadecimális kódolású URL-eket és msiexec végrehajtást használnak.
    • E-mail és adathalászat elemzésének pontossága – Javított EML-elemzés a képek és a beágyazott URL-ek helyes társításához, szövegalapú mellékletek támogatásához és a cselekvésre ösztönző felhívások több nyelven történő felismerésének javításához.

    Miért fontos a peremhálózaton történő egységes Zero-Day ?

    Zero-day nem várják meg, amíg a fájlok eljutnak a végpontokra. E-mailen, fájlátvitel útján, felhőbe való feltöltéssel és cserélhető adathordozókon keresztül jutnak be a rendszerbe.

    MetaDefender Aether MetaDefender a hálózati peremre történő telepítésével a szervezetek:

    • A támadások végrehajtása előtti leállítása
    • Csökkentse az oldalirányú mozgás kockázatát
    • Minden downstream biztonsági ellenőrzés megerősítése

    Ez nem csupán sandboxing. Hanem egy folyamatosan tanuló, zero-day rendszer.

    Aether MetaDefender Aether sandboxing egységes, hírszerzésalapú zero-day sandboxing Aether – kompromisszumok nélkül biztosítva a sebességet, a méretgazdaságosságot és a pontosságot.

    Megállítjuk a holnapi támadásokat, amelyekről senki sem tud.

    Maradjon naprakész az OPSWAT oldalon!

    Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.