A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.
MetaDefender Aether Core


a MetaDefender Core számára Zero-Day

MetaDefender for Core OPSWAThelyszíni rosszindulatú programelemző megoldása, amely offline és szabályozott környezetekben felismeri zero-day . Emulációalapú dinamikus elemzést és mesterséges intelligenciával támogatott rosszindulatú programelemzést alkalmaz annak érdekében, hogy feltárja a felderítés elől rejtőző fenyegetéseket, hasznosítható IOC-ket nyerjen ki, és támogassa a fájlok biztonságos ellenőrzésétCore MetaDefender Core keretében.

  • Percek alatt telepíthető
  • Nincs szükség további integrációra
  • A meglévő irányelveinek felhasználása

Egységes Zero-Day

Növelje a hatékonysági arányt 99,9%-ra egyetlen megoldással

1. réteg: Fenyegetés-hírnév

Az ismert
fenyegetések gyors feltárása

Állítsa meg az ismert fenyegetések áradatát.

Valós időben vagy offline módban ellenőrzi az URL-eket, IP-címeket és domainnevet, hogy felismerje a rosszindulatú szoftvereket, adathalászokat és botneteket.

Blokkolja az újrahasznosított infrastruktúrát és az árucikk-malware-t, és arra kényszeríti a támadókat, hogy alapvető mutatókat használjanak.

2. réteg: Dinamikus elemzés

Fedezze fel az ismeretlen
fenyegetéseket

Felismeri a hagyományos sandboxok elől rejtőző malware-t.

Egy emulációalapú sandbox a fájlokat sandbox , hogy felismerje a rejtett fenyegetéseket, például a zsarolóvírusokat.

Felfedi a műtárgyakat, a betöltő láncokat, a szkript logikát és a kitérési taktikákat.

3. réteg: Fenyegetésértékelés

A fenyegetések fontossági sorrendje

Csökkentse a riasztások okozta fáradtságot.

A fenyegetések kockázati szintjeit rangsorolják, hogy valós időben gyorsan ki lehessen emelni a legfontosabb fenyegetéseket.

4. réteg: Fenyegetéskeresés

A rosszindulatú szoftverek azonosítása
-kampányok

Gép tanulásos hasonlóságkeresés

A fenyegetésminták korrelációja az ismeretlen fenyegetéseket összehasonlítja az ismert rosszindulatú programokkal, taktikákkal, infrastruktúrákkal és egyebekkel.

Felfedi a rosszindulatú programcsaládokat és kampányokat, arra kényszerítve a támadókat, hogy átalakítsák taktikájukat és infrastruktúrájukat. 

Kezdje el 3 egyszerű lépésben

  • Aktiválja integrációját

    Adja meg az API az Adaptive Sandbox beépített Threat Intelligence szolgáltatással.

  • Házirendek konfigurálása

    Válassza ki, mely fájltípusok vagy kockázati kategóriák kerülnek automatikusan dinamikus elemzésre.

  • Eredmények megtekintése

    Tekintse meg sandbox , a fenyegetési pontszámokat és az IOC-ket közvetlenül a Core .

  • Lépés 1
  • Lépés 2
  • Lépés 3

Termék áttekintés

Ismerje meg, hogyanAether MetaDefender Aether zero-day a hálózati peremterületen sandboxing adaptív sandboxing, a fenyegetési hírszerzés, a fenyegetésértékelés és a hasonlósági keresés kombinálásával, még mielőtt a fájlok bejutnának a kritikus környezetekbe.

Beágyazott és távoli
Adaptive Sandbox motor jellemzői

Az alábbi táblázat az Adaptive Sandbox távoli és beágyazott motorjának funkciókészletét. Nem tartalmazza a platform funkcióit, mint például az API , a konfigurálható ACL-t (hozzáférés-vezérlési lista), az OAuth-integrációt, a CEF (Common Event Format) syslog-visszacsatolást stb.
Kérjük, vegye fel velünk a kapcsolatot, ha technikai bemutatót szeretne lefoglalni, és áttekintést kapni a platform összes funkciójáról és képességeiről.

A szabályozási követelményeknek való megfelelés támogatása

A kibertámadások és azok végrehajtói egyre kifinomultabbá válnak, ezért a világszerte működő irányító testületek
szabályozásokat vezetnek be annak biztosítására, hogy a kritikus infrastruktúra megtegyen minden szükséges lépést a biztonság fenntartása érdekében.

GYIK

Ez a MetaDefender Core-ba beágyazott sandbox –Core, ha zero-day szorosan össze szeretné kapcsolni Core meglévő Core (ICAP, kioszkok, e-mail, MFT), különösen szabályozott vagy air-gapped . Válassza Aether teljes körű, önálló elemzési felhasználói felületet és szélesebb körű TI-munkafolyamatokat szeretne.

Használja a Core triggereket (makrók, szkriptek, beágyazott objektumok, aktív tartalom) a kockázatos 2-3% automatikus átirányításához az emuláció fenntartása érdekében, anélkül, hogy elmulasztaná a rejtett első fázisú vektorokat. Ez manuálisan is használható egy fájl viselkedésének elemzésére.

Független észlelési logika-frissítések (gyorsabb lefedettség), offline tanúsítvány-ellenőrzés air-gapped , kibővített fájltípus- és telepítőprogram-lefedettség, valamint kettős Base64-dekódolás, hogy teljes frissítés nélkül is lépést tudjon tartani a kijátszási módszerekkel.

Igen – Linux szerver (RHEL/Rocky) helyszíni telepítés, offline módban nincs kimenő függőség, minimális kimeneti opciók és egyszerű REST-kapcsolat a meglévő Core. OT/ICS és titkosított hálózatokhoz tervezve.

Élesebb triázs (kevesebb eskaláció), gyorsabb kiváltó okok feltárása (dekódolt szkriptek/kicsomagolt betöltők) és azonnal használható IOC-k, amelyek gazdagítják a SIEM-szabályokat és a forgatókönyveket.

Legyen egy lépéssel Zero-Day előtt

Töltse ki az űrlapot, és 1 munkanapon belül felvesszük Önnel a kapcsolatot.
Világszerte több mint 2100 vállalkozás bízik bennünk.