Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Újdonságok a MetaDefender Aether .2.0 verzióban 

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Büszkén mutatjuk be MetaDefender Aether .2.0Aether – OPSWATúj generációs kártevő-felismerő megoldásának legújabb verziója, amely segít a biztonsági szakembereknek felülkerekedni a 2025-ben és azután várható fenyegetéseken. Ez a kiadás nem csupán egy frissítés; új értelmet ad a kártevők felismerésének, elemzésének és semlegesítésének módjának. 

MetaDefender Aether .2.0: Okosabb, gyorsabb, erősebb

1. Zero-Day -dokumentumok támogatása

Zero-day gyakran sérült Office-fájlokban rejtőznek, és olyan sebezhetőségeket használnak ki, amelyek elkerülik a hagyományos elemzési módszereket. MetaDefender Aether .2.Aether lehetővé teszi ezeknek a sérült dokumentumoknak a helyreállítását és elemzését – ez elengedhetetlen funkció az Office-fájlok sebezhetőségeit kihasználó, korábban felderíthetetlen fenyegetések felismeréséhez. 

Miért fontos: Proaktívan állítsa meg azokat a fejlett fenyegetéseket, amelyek a felhasználói interakcióra támaszkodnak a végrehajtáshoz, biztosítva, hogy egyetlen támadás se maradjon észrevétlen. 

Egy Word-dokumentum, amely egy olvashatatlan tartalomra vonatkozó figyelmeztetést jelenít meg, és a felhasználót a fájl helyreállítására szólítja fel.

2. Összekapcsolt archívumok felderítése

A támadók egyre gyakrabban alkalmazzák az archívumok összefűzését – azaz több archívum egyetlen fájlba történő egyesítését – annak érdekében, hogy megtévesztsék az észlelő rendszereket. A 2.2.0-s verzióval sandbox az összefűzött archívumok minden rétegét sandbox elemezni, így feltárva azokat a rejtett hasznos adatokat is, amelyek egyébként átcsúszhatnának a rendszeren. 

Miért fontos: Az összetett archívumstruktúrákban elrejtett kifinomult rosszindulatú szoftverek leleplezése, erősebb védelmet biztosítva a kifinomult kijátszási taktikákkal szemben. 

A rosszindulatú szoftverek vizsgálatának összefoglalója, amely egy zip-archívumban elrejtett rosszindulatú dokumentumot mutat, míg egy másik fájl ugyanabban az archívumban tiszta.

3. A felduzzadt végrehajtható fájlok enyhítése

A kártevőprogramok készítői mesterségesen felfújt végrehajtható fájlokat hoznak létre, hogy túlterheljék sandbox . MetaDefender Aether .2.0 mostantól felismeri és kicsinyíti ezeket a fájlokat, eltávolítva belőlük a felesleges elemeket, így a pontosság romlása nélkül gyorsítja fel az elemzést. 

Miért fontos: Növelje a keresési teljesítményt és biztosítsa a megbízható felismerést még nagy fájlleterhelés esetén is. 

Egy észlelt rosszindulatú fájl, amely felduzzadt futtatható kódot tartalmaz, amelyhez a biztonsági észlelés megkerülése érdekében kéretlen bájtokat adtak hozzá.

Okosabb, kontextustudatos észlelés 

A hagyományos sandboxok gyakran olyan viselkedést jeleznek, amely mind a törvényes, mind a rosszindulatú szoftverek esetében közös, ami hamis pozitív eredményekhez vezet. Ebben a kiadásban bevezettük az Adaptive fenyegetésjelzőket, hogy kontextustudatos észlelést biztosítsunk. A rendszer annak értékelésével, hogy egy fájl megbízható, aláírt alkalmazás vagy gyanús, csomagolt futtatható fájl-e, intelligensebb és pontosabb ítéleteket hoz. 

Miért fontos: Csökkentse a téves pozitív jelzések számát, és tegye lehetővé a biztonsági csapatok számára, hogy a valós fenyegetésekre összpontosíthassanak nagyobb magabiztossággal. 

Az API és a rendszerleíró adatbázis-hivatkozásokkal kapcsolatos fenyegetésjelzők listája

Fokozott malware családi lefedettség 

MetaDefender Aether .2.0 olyan jelentős kártevőcsaládok felismerését teszi lehetővé, mint a Lumma Stealer, a Remcos és mások. Ezek a frissítések magukban foglalják a konfigurációs adatok kinyerésének fejlesztését is, amelynek köszönhetően olyan értékes IOC-k állnak rendelkezésre, mint a C2 (Command & Control) címek, amelyek elengedhetetlenek a proaktív védelmi stratégiákhoz. 

Miért fontos: Az újonnan megjelenő rosszindulatú programok trendjei előtt járhat.

Optimalizált felhasználói élmény és telepítés 

Úgy véljük, hogy a hatékony kiberbiztonsági eszközöknek egyszerűen kezelhetőnek is kell lenniük. Éppen ezért MetaDefender Aether .2.0 a következőket tartalmazza:

  • Új beállítás varázsló: Egyszerűsíti a kezdeti konfigurációt, a licencek beállítását és a MetaDefender Cloud Reputation API való integrációt, biztosítva a zökkenőmentes kezdést az új felhasználók számára. 
Üdvözlőképernyő, amely statisztikákat jelenít meg, és felhívja a felhasználót az OPSWAT MetaDefender Aether használatának megkezdésére
  • Javított navigáció: Az olyan funkciók, mint a bezárás gomb az API oldalon és a testreszabható felhasználónév hossza intuitívabbá teszik a platformon való navigálást. 
  • Kibővített API dokumentáció: A Filescan.IO - Next-Gen Malware Analysis Platform interaktív API oldala lehetővé teszi a felhasználók számára, hogy közvetlenül teszteljék az integrációkat, egyszerűsítve a beállítási folyamatot. 
API végpontokat megjelenítő felület a fájlok átvizsgálásához, a jelentések lekérdezéséhez és a biztonsági elemzések eredményeinek letöltéséhez.

Profilok: Egyszerűsített és rugalmas beolvasási konfigurációk 

Az elavult letapogatási módokat Profilokkal helyettesítettük, amelyek előre beállított konfigurációkat kínálnak, amelyeket az Ön egyedi igényei alapján finomhangolhat. A profilok lehetővé teszik a rendszergazdák számára, hogy testre szabják a keresési beállításokat, letiltsák a funkciókat, és a jobb teljesítmény érdekében beállítsák az időkorlát értékeket - akár a MetaDefender Core , akár az önálló telepítésben. 

Miért fontos: A gyorsabb és hatékonyabb vizsgálatok az Ön környezetéhez igazíthatók. 

Új képességek Biztonság a jövőbe 

MetaDefender Aether .2.0 számos új funkcióval bővül, amelyekkel 2025-re és az azt követő időszakra is megerősítheti biztonsági helyzetét:

  • WebThreat URL-érzékelés: A hálózati adatok elemzésével működő fejlett adathalászat-felismerés javítja a rosszindulatú URL-ek elleni védelmet. 
Egy biztonsági jelentés, amely egy rosszindulatú, AT&T-nek álcázott adathalász webhelyet azonosít, egy észlelt adathalász űrlap képernyőfotójával.
  • JavaScript-kompilált PE-fájlok támogatása: Lehetővé teszi a JavaScript-kompilált PE-fájlok kicsomagolását és dekompilálását a mélyebb elemzés érdekében. 
  • Rosszindulatú technika észlelése: Az olyan fejlett támadási vektorok azonosítása, mint az adatvégrehajtás megakadályozásának (DEP) és az Authenticode megkerülésének (SigFlip) letiltása. 
  • A RedHat 9 támogatása: Kompatibilitást biztosít a vállalati környezetek számára online telepítésekkel. 

A holnap fenyegetéseire épített védelem 

MetaDefender Aether .2.0 lehetővé teszi a biztonsági csapatok számára, hogy mindig egy lépéssel a fenyegetések előtt járjanak. A fejlett elkerülési ellenállástól az intelligens, kontextusérzékeny észlelésig – ez a kiadás minden szükséges eszközt biztosít ahhoz, hogy magabiztosan szembeszállhassanak a legkifinomultabb fenyegetésekkel is. 

MetaDefender Aether .2.0 olyan fejlesztésekkel rendelkezik, amelyek növelik az észlelési pontosságot, egyszerűsítik a munkafolyamatokat és bővítik a kompatibilitást, így átfogó megoldást kínál a kiberbiztonsági védelmi rendszer fejlesztéséhez. 

Ismerje meg a rosszindulatú programok észlelésének jövőjét! Próbálja ki még ma MetaDefender Aether .2.Aether , és fedezze fel, hogyan alakíthatja át ezzel a biztonsági műveleteit! Indítsa el most az ingyenes próbaidőszakot, és legyen egy lépéssel a 2025-ös év legnehezebben felismerhető fenyegetései előtt! 

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.