Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Bevált sebesség és biztonság: a Venak Security AMTSO-szabványnak megfelelő tesztje megerősítiAether MetaDefender Aether

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

A kiberbiztonság terén a sebesség fontos. De a pontosság is az – különösen akkor, ha olyan fenyegetésekkel kell szembenézni, amelyeket kifejezetten arra terveztek, hogy átcsússzanak a védelmi rések között. A sandboxok kritikus védelmi vonalat jelentenek, de hogyan lehet biztos abban, hogy a sajátja készen áll zero-day valós, zero-day ? 

Felejtsük el a gyártók túlzott ígéreteit! OPSWAT alávetette MetaDefender Aether egyik legszigorúbb függetlenAether : a Venak Security által vezetett tesztnek, amelyet az Anti-Malware Testing Standards Organization (AMTSO) Sandbox Framework szabványának megfelelően hajtottak végre. Az eredmény? MetaDefender csupán teljesítette a referenciaértéket – hanem újrafogalmazta azt.

Venak Security: Ahol a mesterséges intelligencia által generált malware találkozik a tesztelési szigorral

A Venak Security nem egy átlagos tesztlabor. A fejlett rosszindulatú szoftverek szimulációjában mélyreható szakértelemmel rendelkező AMTSO-tagként a Venak a hagyományos Wildlist-mintákat kombinálta saját fejlesztésű AI Malware Simulation motorjával, amelyet új, kitérő rosszindulatú szoftverek létrehozására terveztek, amelyek a valós ellenséges viselkedést utánozzák a MITRE ATT&CK technikákhoz igazítva.

Ez a tesztkörnyezet MetaDefender Aether a határainak végsőAether terhelte – nem csupán a mai, hanem a jövőbeli fenyegetésekkel szemben is.

Aether MetaDefender Aether : Teljesítmény terhelés alatt

MetaDefender Aether – többek között a sebességet, az észlelési arányokat és a fenyegetési információkat – bemutató ábra
Iparági vezető sebesség

8,2 másodperc átlagos feldolgozási idő - egyes minták elemzése mindössze 4 másodperc alatt történik. Venak szerint ez a "leggyorsabb sebesség, amit valaha teszteltünk". Ez teszi MetaDefender ideális eszközzé az olyan nagy átviteli sebességű környezetekben, mint az e-mail átjárók, a biztonságos fájlátviteli rendszerek és a SOC triage munkafolyamatok.

Hatékony Zero-Day

90%-os felismerési arány soha nem látott, mesterséges intelligencia által generált rosszindulatú szoftvermintákkal szemben. Ezeket kifejezetten úgy tervezték, hogy elkerüljék a hagyományos észlelést, és szimulálják az újonnan megjelenő támadási vektorokat.

Az ismert fenyegetések megbízható észlelése

91%-os felismerési arány (5% hamis negatív) a jelenlegi Wildlist-fenyegetésekkel szemben, ami azt jelenti, hogy MetaDefender belefér a komplex sandbox jellemző 5–15%-os hamis negatív tartományba.

Áthatolhatatlan az anti-inváziós technikákkal szemben

100%-os hatékonyság az anti-VM és a felhasználói szimulációval járó kijátszási taktikák ellen, ami igazolja sandboxmegbízhatóságát az olyan rosszindulatú programok felismerésében, amelyeket úgy terveztek, hogy elemzési környezetben eltérő módon viselkedjenek.

Mélyreható, akcióképes Threat Intelligence

MetaDefender nem állt meg az észlelésnél. 90%-os sikert ért el a viselkedésnek a MITRE ATT&CK taktikákhoz és technikákhoz való hozzárendelésével, és részletes veszélyeztetettségi mutatókat (IOC) nyert ki az incidensekre való reagálás és a fenyegetésvadászat támogatása érdekében.

Mi a helyzet a hamis pozitív eredményekkel?

A teszt 5%-os hamis pozitív arányt regisztrált - ez a MetaDefenderalapértelmezett biztonsági konfigurációjában gyökerező kompromisszum. A minimális, alapból rendelkezésre álló tanúsítványfehérítés (elsősorban a Microsoft által aláírt bináris programok) mellett néhány legitim, de alá nem írt vagy ritka telepítőprogramot is megjelöltek. Venak elismerte ezt a tervezési döntést, és megjegyezte, hogy a MetaDefender egyensúlyt teremt a sebesség és az észlelési érzékenység között.

Miért fontos a független validálás? 

Megbízható átláthatóság

A Venak Security AMTSO-val összehangolt módszertana következetes, szabványokon alapuló megközelítést biztosít, így a biztonsági csapatok és a döntéshozók hiteles adatokra támaszkodhatnak.

Készen áll a valós fenyegetésekre

A mesterséges intelligenciával generált kártevőprogram-tesztek túllépnek a hagyományos mintákon, hogy szimulálják a zero-day sebezhetőségeket és a támadók kifinomult viselkedésmintáit.Aether MetaDefender Aetherkiemelkedő teljesítménye bizalmat ad a jövőre nézve.

Gazdag betekintés, gyorsan

A MetaDefender gyors és releváns betekintést nyújt - vállalati szinten - akár riasztások osztályozásáról, akár kitérő fenyegetések kutatásáról, akár a SIEM vagy SOAR rendszerbe való betáplálásról van szó.

A SOC-tól az igazgatósági teremig

  • SOC elemzők számára: Csökkentse az elemzési időt. Nulla napok kiszűrése. Megszünteti a riasztási fáradtságot. 
  • Rosszindulatú szoftverek kutatói számára: Kitérő fenyegetések lebontása. Nagy pontosságú IOC-k kinyerése. A MITRE ATT&CK-hez való hozzárendelés. 
  • IT-vezetők és CISO-k számára: Vezessenek be egy bevált megoldást igényes környezetekben – legyen szóair-gapped , nagy átviteli sebességű rendszerekről vagy OEM-integrációkról egyaránt. 

Helyezze MetaDefender Aether az elsőAether !

Hadd biztosítsuk Önnek azt a döntő előnyt, amire szüksége van a kiberfenyegetések elleni harcban – próbáljaAether MetaDefender Aether a filescan.io oldalon, vagy vegye fel a kapcsolatot egy szakértőnkkel, hogy megtudja, hogyan használhatja ki sandbox az iparágban vezető, új generációs sandbox teljesítményét.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.