Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender Aether .5.0 – Fenyegetésfelismerési frissítések – Kiadási megjegyzések

Gyorsabb Zero-Day és kiterjesztett fenyegetés-lefedettség a kritikus környezetekben
Írta: OPSWAT
Ossza meg ezt a bejegyzést

A MetaDefender Aether .5.0 legújabb verziója a fenyegetésfelismerés terén hoz frissítéseket, ami jelentős előrelépést jelent a mai legnehezebben felismerhető fenyegetések elleni védelem megerősítésében. Ezek a frissítések együttesen gyorsabb új védelmi funkciók bevezetését, szélesebb körű felismerési lefedettséget, valamint az ismert és ismeretlen támadási vektorokba való mélyebb betekintést tesznek lehetővé. A sandboxing terén elért innovációk és a kibővített fenyegetésfelismerési logika ötvözésével OPSWAT rugalmas platformot OPSWAT azoknak a kritikus infrastruktúrát üzemeltető szervezeteknek, amelyeknek folyamatosan egy lépéssel a támadók előtt kell járniuk.

MetaDefender Aether .5.0 kiadási megjegyzések

Aether MetaDefender Aether lehetővé teszi az észlelési logika és a fenyegetési mutatók egymástól független frissítését. Ez a képesség gyorsabbá teszi az új védelmi intézkedések bevezetését, és jelentősen lerövidíti az újonnan felmerülő fenyegetésekre való reagáláshoz szükséges időt. A frissítések és a teljes kiadások szétválasztásával a biztonsági csapatok nagyobb rugalmasságot és ellenállóképességet nyernek a mai, gyorsan változó támadási környezetben.

Újdonságok

MetaDefender Aether ezzel a kiadással olyan célzott fejlesztéseketAether , amelyek célja az alkalmazkodóképesség, a pontosság és a fájltípusok lefedettségének javítása. A Rocky Linux támogatásától kezdve az MP3-fájlok elemzésén át az offline módban történő tanúsítvány-ellenőrzésig – a frissítések számos különböző környezetben növelik a rendszer működési megbízhatóságát. Ezek a fejlesztések lehetővé teszik a biztonsági csapatok számára, hogy a rejtett fenyegetéseket gyorsabban és kevesebb „vakfolttal” észleljék.

Rocky Linux támogatás

A Rocky Linux teljes körű támogatása, beleértve a telepítési csővezetékeket, a tesztelést és a kiadási dokumentációt, biztosítva a megbízható Sandbox telepítéseket ezen a platformon.

Webes fenyegetések észlelése

Továbbfejlesztett ML-alapú észlelés többcímkés osztályozással, fejlett tartalomelemzéssel, automatizált adatvezetékekkel, javított hamis pozitívumok kezelésével és stíluselemzéssel.

URL részletek
A webes fenyegetésmodell potenciális adathalász oldalt észlelt

Offline üzemmódú tanúsítvány-hitelesítés

Hozzáadtunk egy átalakítási beállítást, amely a visszavonás-ellenőrzés nélkül felveszi a fehérlistára az aláírt fájlokat; ez air-gapped automatikusan engedélyezve van, de a maximális biztonság érdekében letiltható.

MP3 fájltípus támogatás

Kibővített fájltípus-lefedettség MP3 elemzési és elemzési funkcióval.

Kivont futtatható parancsfájl az MP3 fájlból

Sandbox .5.0 további platformok és fájltípusok támogatásával, valamint az offline munkafolyamatok egyszerűsítésével tovább erősíti sokoldalú észlelőmotor hírnevét. A biztonsági szakemberek így nemcsak szélesebb körű lefedettséget kapnak, hanem olyan működési rugalmasságot is, amely jól illeszkedik air-gapped szigorúan szabályozott vagy air-gapped . Ennek eredményeként gyorsabb és magabiztosabb döntéshozatal valósul meg vállalati szinten.

Fejlesztések

Az új képességeken túl ez a kiadás kritikus finomításokat kínál a használhatóság, a teljesítmény és a fenyegetések láthatósága terén. A továbbfejlesztett trendjelentések, a többnyelvű fordítás és a dinamikus ítélettérképezés nagyobb áttekinthetőséget és reakciókészséget biztosít az elemzők számára. Ugyanakkor a továbbfejlesztett emulációs grafikonok intuitívabban emelik ki a gyanús tevékenységet, csökkentve a felismerésig eltelt időt.

Trendek oldal frissítések

Újratervezett Trendek oldalak új fülekkel, szűrőkkel, diagramokkal és összetevőkkel, javított mobile érzékenység, valamint összekapcsolt statisztikák és backend munkák a jobb teljesítmény érdekében.

Nyelvi fordítás

Minden nyelvi fordítást a legújabb mesterséges intelligencia-technológiák segítségével javítottunk.

Ítélet Átnevezés

Az API és az adatbázis visszafelé kompatibilitásának fenntartása érdekében dinamikus leképezéssel megvalósítottuk az ítéletek csak a felhasználói felületre vonatkozó átnevezését, beleértve a SYSTEM_ERROR ítélet hozzáadását, valamint a régi és az új ítéletek támogatását az API .

A hét átnevezett ítélet

Emulációs grafikon fejlesztések

Frissítette az emulációs grafikont, hogy a folyamatokat fenyegetettségi szintek szerint emelje ki, így a rosszindulatú vagy gyanús tevékenység könnyebben azonosítható.

Ezek a frissítések az OPSWATelkötelezettségét tükrözik, hogy a fejlett homokozóelemzés nem csak hatékony, de hozzáférhető is legyen. Az elemzők mostantól intuitívabb felületeket és pontosabb ítéleteket kapnak, amelyek igazodnak a fejlődő munkafolyamatokhoz. A fejlesztések együttesen mind a felhasználói élményt, mind a törvényszéki mélységet növelik.

PE emulátor (béta)

A PE Emulator béta kiadása kibővíti az alacsony szintű emulációs képességeket a rosszindulatú futtatható programok részletesebb felismerése érdekében. A szakaszok kezelésének finomításával és a rejtett API felszínre hozásával az emulátor olyan rejtett viselkedéseket tesz láthatóvá, amelyeket a hagyományos megfigyelés gyakran figyelmen kívül hagy. Ez lehetővé teszi az elemzők számára, hogy felismerjék a lopakodó technikákat, mielőtt azok incidenssé fajulnának.

  • PE szakasz kezelése - Javított memóriakezelés az emulált PE leképezéshez.
  • Covert API Lookups - A Sandbox mostantól közvetlenül az export táblázatból jelenti az API kereséseket (a hagyományos GetProcAddress helyett).

Ahogy ez a funkció egyre kiforrottabbá válik, várhatóan új értelmet ad annak, ahogyan a biztonsági szakemberek a futtatható fájlok viselkedését nagy léptékben értelmezik. Már béta verziójában is értékes nyomozási jelzéseket nyújt a kifinomult kártevőprogramok működésének feltárásához. Ezáltal Sandbox .5.0 proaktív eszközzé válik zero-day terén.

Fenyegetés-érzékelő frissítések

MetaDefender Aether támogatja az észlelési logika és a fenyegetési mutatók független frissítését. Ez a fejlesztés felgyorsítja az új védelmi funkciók bevezetését, és gyorsabb, pontosabb reagálást tesz lehetővé az újonnan felbukkanó fenyegetésekre. A biztonsági csapatok valós időben tudnak alkalmazkodni, ezzel csökkentve a sebezhetőségi időtartamot és erősítve az általános ellenállóképességet zero-day szemben.

Újdonságok

Hatékony új aláírások és heurisztikák kerültek bevezetésre, amelyek kiterjesztik a felismerést a modern támadási felületekre. A dupla kódolású hasznos terhelésektől kezdve a gépi tanulási modellekbe rejtett ellátási lánc kihasználásáig a kiadás a támadók egyre fejlődő mesterséges eszközeivel foglalkozik. A továbbfejlesztett kitérésérzékelés és a kiterjesztett telepítőcsomag-támogatás tovább erősíti a fejlett rosszindulatú szoftverek elleni felkészültséget.

Dupla Base64 dekódolás

Felismeri a Base64 kódolás több rétegébe rejtett hasznos terheket, amelyeket a fejlett rosszindulatú programok általában a biztonsági ellenőrzések kijátszására használnak.

A beágyazott fájl felismerése és kinyerése

Kibővített fenyegetésjelzők a Pickle & PyTorch számára

Felismeri a fegyverként használt Python szerializációs és gépi tanulási modellfájlokat, amelyeket gyakran használnak az ellátási lánchoz és a mesterséges intelligenciához kapcsolódó támadásokhoz.

A Pickle fájl képességeinek észlelése

Javított AI kitérés észlelés

A nullifAI elkerülő technika és a stack pickle manipulációk fokozott azonosítása, ami erősíti az AI/ML malware-ek védelmét.

Stacked Pickle Trükk kitérés

Új telepítőcsomag-támogatás

Hozzáadva extrakció és elemzés a következőkhöz:

  • Advanced Installer csomagok
  • NSIS (Nullsoft Scriptable Install System) csomagok
  • Inno Setup csomagok
    Ez kiterjeszti a lefedettséget az egyéni telepítő keretrendszereken keresztül terjesztett rosszindulatú szoftverekre.
Statikus fájlok kinyerése PE telepítőkből
Telepítő szkriptekben definiált műveleteket észlelő fenyegetésjelzők

CVE-2018-15982 Érzékelés

Egy kritikus Adobe Flash sebezhetőség kihasználását azonosítja.

CVE-2018-15982-t észlelő fenyegetésjelző

Equation Editor Exploit észlelés

Felismeri ennek a régóta használt Microsoft Office exploitnak az elhomályosított változatait.

Fenyegetésjelző és jelzőcsoport Felfedezett Exploit dokumentum észlelése

Kibővített PDF fenyegetésjelzők

Jobb adathalászat-felismerés PDF-dokumentumokban, új heurisztikával a rosszindulatú linkek és beágyazott tartalmak felismerésére.

Signal Group Phishing elrendezés észlelése (Gyanús URL beágyazva képi objektumba.)
Fenyegetésjelző Teljes összekapcsolt oldalak észlelése (Lehetséges visszaélés a véletlen kattintásokkal.)

A kifinomult kódolási, szerializálási és kijátszási taktikák megcélzásával ez a kiadás biztosítja, hogy a védők még a terjedésük előtt kiszúrják a fenyegetéseket. A telepítő keretrendszerek és a dokumentumkihasználások kibővített lefedettsége a vállalati környezetek kritikus vakfoltjait zárja be. Végső soron a szervezeteket használható információkkal látja el a forgalomban lévő legveszélyesebb támadási vektorok némelyike ellen.

Gyorsabb védelem, szélesebb lefedettség

MetaDefender Aether .5.0 fenyegetésfelismerési frissítései egységes, jelentős előrelépést jelentenek zero-day terén. Ez a kiadás kiterjeszti a támogatott fájltípusok körét, hatékonyabbá teszi a kitérő technikák elleni felismerést, valamint egyszerűsíti a munkafolyamatokat mind a hálózathoz csatlakozó, mind az elszigetelt környezetekben.

A sandbox-emuláció mélységének és a fenyegetések felderítésének pontosságával az OPSWAT olyan proaktív védelmet biztosít a szervezeteknek, amely lépést tart a fenyegetésekkel.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.