Archívum-kivonás
A felderítés javítása és az archív bombák megelőzése
MetaDefender több mint 30 archívumfájltípust támogat, és támogatja mind a nem extrahált (az egész archívumot egészében vizsgálja), mind pedig az extrahált (az archívumon belül minden egyes fájlt külön-külön vizsgál) szkennelést, így több fenyegetést észlel, és megakadályozza az archívumbombák kialakulását.
Archívum szkennelés
A tömörített fájlokban, például a .ZIP vagy .RAR fájlokban lévő fenyegetések felderítése nehézkes lehet a nagy fájlméretük és a rejtett fenyegetések, például az archívumbombák (rosszindulatú fájlok, amelyeket a rosszindulatú programok összeomlasztására terveztek) elrejtésének képessége miatt. A MetaDefender gyors archívumfeldolgozást kínál, mivel lehetővé teszi a rendszergazdák számára, hogy az archívumkezelést minden fájltípus esetében egyszer hajtsák végre, ahelyett, hogy minden egyes rosszindulatú programok elleni programnak saját archívumkezelési módszereket kellene használnia. Ezenkívül a rendszergazdák testre szabhatják az archívumellenőrzés módját, hogy elkerüljék az olyan fenyegetéseket, mint a zip-bombák.
Legfontosabb előnyök
Javítja a rosszindulatú szoftverek elleni motorok felismerési képességeit a kivonatolt és a nem kivonatolt vizsgálat használatával egyaránt.
Csökkenti a beolvasási időt és javítja a feldolgozási időt az archívumok felesleges beolvasásának megszüntetésével.
Az archívumbombák megelőzése a fájlok kivonásával és egyenkénti átvizsgálásával
Az archívumokban elrejtett fenyegetések elkapása
Az archívum egészének átvizsgálása gyorsabb lehet, de a fájlok kivonása és egyenkénti átvizsgálása gyakran olyan rejtett fenyegetéseket fedez fel, amelyek egyébként elkerülnék a figyelmét.
Ha példákat szeretne látni a nem extrahált keresés által kihagyott fenyegetésekre, tekintse meg az alábbi táblázatot, ahol az eredeti keresést tisztának jelölték, de a kivonatolt keresés az archívumban lévő fenyegetéseket mutatta ki.
Testreszabott archiválási lehetőségek
MetaDefender lehetővé teszi az archívum átvizsgálásának mélységének, a kinyert fájlok maximális számának, a kinyert fájlok méretének és a maximális rekurziós szintnek a meghatározását. Ez lehetővé teszi a rendszergazdák számára az archívumok átvizsgálásának irányítását, hogy elkerüljék a nagyobb fájlok átvizsgálásával és a mélyebb fájlkinyeréssel járó kockázatokat.
Több mint 30 tömörített fájltípus támogatása
MetaDefender jelenleg több mint 30 típusú tömörített fájl archívumának szkennelését támogatja (és továbbiak is lesznek). Az alábbi fájltípusokon kívül a MetaDefender támogatja az AK-k, JAR-ok és más típusú kiterjesztések kinyerését is.
Támogatott fájltípusok | 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM, ARJ, CAB, CHM, CPIO, CramFS, DEB, DMG, FAT, HFS, ISO, LZH, LZMA, MBR, MSI, NSIS, NTFS, RAR, RPM, SquashFS, UDF, VHD, WIM, XAR, XAR, Z |