Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

OPSWAT az AI-alapú döntéshozatali rendszert a gyors és nagy megbízhatóságú Zero-Day

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést
  • Aether MetaDefender Aether a fenyegetések hírnevét, sandboxing adaptív sandboxing, a gépi tanuláson alapuló fenyegetésértékelést és a hasonlóságon alapuló fenyegetéskeresést
  • A réteges észlelés 99,9%-os zero-day biztosít zero-day ellen¹
  • Vállalati szintű elemzés, amely 100-szer hatékonyabban használja fel az erőforrásokat, mint a virtuális gépeken alapuló sandboxing
  • A SOC-csapatok számára egyetlen, automatizálásra kész döntést biztosít fájlonként

TAMPA, Florida – 2026. március 10. – OPSWAT, a kritikus infrastruktúra védelmét (CIP) szolgáló kiberbiztonsági megoldások terén világszerte vezető vállalat, ma bemutatta a MetaDefender Aether-t, egy mesterséges intelligenciával működő döntéshozatali motort, amely zero-day gyors zero-day szolgál, és kifejezetten a hálózati perem védelmére lett kifejlesztve.

A végpontok védelmére tervezett hagyományos sandbox vírusirtó megoldásokkal ellentétbenAether MetaDefender Aether minden bejutási ponton – például fájlátvitelek, cserélhető adathordozók, e-mail mellékletek, felhőalapú tárolók és webes forgalom során –Aether a fájlokat, hogy felismerje az ismeretlen fenyegetéseket, mielőtt azok eljutnának a felhasználókhoz, az eszközökhöz vagy a belső rendszerekhez. Minden fájlt négy, egymást fokozatosan mélyítő, mesterséges intelligencián alapuló rétegen dolgoznak fel: a fenyegetések hírnevének értékelése, a dinamikus elemzés, a fenyegetések pontozása és a fenyegetések felkutatása. Ezeket egyetlen folyamatba összekapcsolva MetaDefender Aether 99,9%-os zero-day hatékonyságot¹Aether , 100-szer nagyobb erőforrás-hatékonyságotAether sandboxing virtuális gépen alapuló sandboxing képest, valamint fájlonként egységes, bizalmi pontszámmal ellátott értékeléstAether .

Miért fontos

A peremhálózat biztonsága nem csupán észlelési probléma, hanem döntéshozatali kérdés is. A biztonsági csapatoknak gyorsan el kell dönteniük, hogy egy fájl biztonságos, rosszindulatú vagy gyanús-e, majd magabiztosan kell cselekedniük. sandbox hagyományos vírusirtó és sandbox soha nem tervezték ilyen méretű és összetettségű feladatokra. A peremhálózaton telepített Endpoint eszközök várólistákat, egyértelműtlen eredményeket és riasztásfáradtságot okoznak. A modern támadók ma már mesterséges intelligenciát (AI) és gépi tanulást (ML) használnak olyan, nehezen felismerhető, elrejtett fenyegetések létrehozására, amelyek kijátszák a statikus és szignatúra-alapú elemzéseket.

Aether MetaDefender Aether kifejezetten ennek a hálózati peremterületen jelentkező kihívásnak a megoldására és a modern biztonsági operációs központok (SOC-ok) működési teljesítményének javításáraAether :

  • Gyorsabb döntéshozatal: Az előre korrelált ítéletek a teljes fenyegetéscsalád-attribútummal szinte valós időben érkeznek, csökkentve ezzel az észlelés és a reagálás közötti időt.
  • Magasabb szintű automatizálás: A strukturált kimenetek közvetlenül integrálódnak a SIEM és SOAR munkafolyamatokba, lehetővé téve a pontos automatizált válaszadást manuális beavatkozás nélkül.
  • Csökkentett elemzői fáradtság: Az egységes ítéletek kiküszöbölik a fragmentált eszközök kimeneteit és a hamis pozitív eredmények túlterhelését.
  • 100-szer nagyobb erőforrás-hatékonyság: Az utasításszintű emuláció és az intelligens csővezeték-rétegezés csökkenti az infrastruktúraigényt a virtuális gépeken alapuló sandbox képest.
  • Folyamatos, mesterséges intelligenciával támogatott intelligencia-hurok: minden elemzett fájl erősíti a globális intelligencia-gráfot, biztosítva, hogy az észlelés idővel javuljon.

MetaDefender Aether a fenyegetések közel felét már az első hírnév-ellenőrzési rétegben semlegesíti, és csak azokat a eseteket továbbítja magasabb szintre, amelyek mélyebb elemzést igényelnek; ezáltalAether a felesleges feldolgozási terhelést, és megakadályozza, hogy a hálózati peremterületen végzett ellenőrzés szűk keresztmetszetté váljon az üzleti szempontból kritikus fájláramlás számára.

sandboxing hagyományos sandboxing soha sandboxing az AI-vezérelt, nagy léptékű fenyegetések kezelésére sandboxing . A biztonsági csapatoknak nincs szükségük további telemetriai adatokra. Határozott válaszokra van szükségük.Aether MetaDefender Aether pontosan aztAether , amire sandboxing nem sandboxing : az elszigetelt elemzést egy AI-alapú feldolgozási folyamattal váltja fel, amely egyetlen, nagy bizonyossággal rendelkező döntést hoz, amely alapján a SOC-csapatok és az automatizálási platformok azonnal intézkedhetnek, még mielőtt bármely fájl eljutna a hálózatba.

Jan Miller
OPSWAT globális technológiai igazgatója

Hogyan működik:

1. réteg – Fenyegetés hírneve (48,7% hatékonyság)

A fájlokat OPSWATfolyamatosan frissített globális fenyegetés-információs adatbázisai alapján értékelik. Az ismert rosszindulatú fájlokat azonnal blokkolják, a megbízható fájlokat pedig gyorsított eljárással kezelik, így csak akkor tartalékolnak kapacitást a mélyebb elemzéshez, ha az szükséges.

2. réteg – Dinamikus elemzés (83,4% kumulatív hatékonyság)

Azok a fájlok, amelyek alaposabb vizsgálatot igényelnek, bekerülnek sandbox MetaDefender Aetheradaptív sandbox, amely – a virtuális gépekkel ellentétben – utasításszintű CPU- és operációs rendszer-emulációt alkalmaz, hogy több mint 120 fájltípus esetében a teljes végrehajtási útvonalat végigfuttassa. Ez felfedi azokat a kitérő viselkedésmintákat, amelyeket a virtuális gépeket felismerő kártevőprogramok gyakran elrejtenek. Az újonnan felfedezett fertőzésjelzőket (IOC-k) ezután visszajuttatják az 1. rétegbe, miközben a fájlt továbbítják a későbbi mesterséges intelligencia-alapú elemzésre.

3. réteg – ML-alapú fenyegetésértékelés (99,3% kumulatív hatékonyság)

Több gépi tanulási motor elemzi a viselkedési jeleket, az anomália mintákat és az IOC-ket, hogy strukturált, bizalmi súlyozással rendelkező kockázati pontszámokat rendeljen hozzájuk. Ez a nyers telemetriai adatokat nagy pontosságú döntésekké alakítja, jelentősen csökkentve a téves riasztások és az elemzők által okozott zajok számát.

4. réteg – AI-alapú fenyegetéskeresés (99,9% kumulatív hatékonyság)

A hasonlóságkeresés a viselkedési ujjlenyomatokat több mint 100 millió elemzett rosszindulatú programminta adatbázisához viszonyítja, és automatikusan hozzárendeli a fájlokat az ismert fenyegetéscsaládokhoz, kampányokhoz és támadási eszközkészletekhez. Az ismeretlen fájlokat hasznosítható információkká alakítja, gazdagítva ezzel mind a globális, mind a helyi észlelési modelleket.

Aether MetaDefender Aether sandbox széttagolt sandbox, hírnév- és fenyegetési információk lekérdezéseit egyetlen, egységes döntéshozatali folyamatraAether . A négy szakasz teljes befejezése után fájlonként egyetlen, egységes értékelést ad ki, amely teljes mértékben kontextusba ágyazott, megbízhatósági pontszámmal ellátott, és úgy van felépítve, hogy a SOC-elemzők, a SIEM-platformok és a SOAR-kezelési útmutatók azonnal felhasználhassák. Egyetlen fájl sem kerül be a hálózatba részlegesen ellenőrzött állapotban vagy döntés nélkül.

Vállalati méret és megfelelőség

Aether MetaDefender Aether felhőalapú, hibrid és air-gapped egyarántAether , és támogatja a szabályozási keretrendszereket, többek között a NERC CIP, NIS2, SWIFT CSP, CMMC, IEC 62443, GDPR és HIPAA előírásokat. A megoldás natívan integrálódik a MetaDefender , beleértve Core, Cloud, Email Security, MFT, ICAP, Storage, Kiosk és Cross-Domain MetaDefender .

További információk


Az OPSWAT-ról

Több mint 20 éve OPSWAT a világ legkritikusabb infrastruktúráját az IT, OT, ICS, felhő és több domaines környezetekben. OPSWAT , amelyben világszerte kormányok, ipari üzemeltetők és Fortune 500-as vállalatok bíznak, olyan megelőzés-orientált kiberbiztonsági platformot OPSWAT , amelyet kifejezetten olyan környezetek számára fejlesztettek ki, ahol a rendelkezésre állás, a biztonság és a megfelelőség nem képezi tárgyalási alapot.

MetaDefender OPSWAT MetaDefender több mint 20 integrált terméket tartalmaz, amelyek a kritikus hálózatok különböző szegmenseinek védelmére szolgálnak, a végpontok és fájlok biztonságától kezdve a biztonságos javításkezelésen, az egyirányú biztonsági átjárókon, a tartományok közötti megoldásokon és a biztonságos adatátvitelen át egészen a fejlett fenyegetésmegelőzésig. A platform a Deep CDR™ technológiát, sandboxing adaptív sandboxing, az Alin AI-alapú elemzést és a determinisztikus adatáramlás-vezérlést egyesíti egy egységes architektúrába, amelyet kifejezetten az operatív technológiák és a szabályozott környezetek számára terveztek.

Az „Trust no file. Trust no device.™” (Ne bízz egyetlen fájlban sem. Ne bízz egyetlen eszközben sem.) filozófiát követve OPSWAT az ismert, ismeretlen és mesterséges intelligencia által generált fenyegetéseket, zero-day , valamint az ellátási lánc kockázatait, még mielőtt azok megzavarnák a működést. OPSWAT keretében a vállalat emellett globális kiberbiztonsági oktatási és tanúsítási programokba is befektet, hogy világszerte erősítse az IT- és OT-biztonsági szakértelmet. További információk opswatalon találhatók.

Media Kapcsolat: 

Kat Lewis 
globális marketing és kommunikációs alelnök 
opswat


1A belső referenciaértékekhez viszonyított legújabb tesztadatok alapján. 

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.