Mesterséges intelligencia által vezérelt kibertámadások: Hogyan lehet felismerni, megelőzni és megvédeni az intelligens fenyegetéseket?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

Multiscanning

Fejlett fenyegetésmegelőzés: Egyidejű elemzés több kártevőirtó programmal

Multiscanning egy fejlett fenyegetés-felismerő és -megelőző technológia, amely növeli a felismerési arányt, csökkenti a kitörések felismerési idejét, és rugalmasságot biztosít az egyetlen gyártó rosszindulatú szoftverek elleni megoldásai számára.

Áttekintés

OPSWAT úttörő volt a Multiscanning hogy fokozott védelmet nyújtson ügyfeleinek a különböző kiberfenyegetésekkel szemben.

Egyetlen vírusirtó motor a rosszindulatú programok/vírusok 40%-80%-át képes felismerni. OPSWAT Multiscanning lehetővé teszi, hogy a fájlokat több mint 30 rosszindulatú programok elleni motorral vizsgálja helyben és a felhőben, így 99%-nál nagyobb felismerési arányt érhet el.

Tekintse meg az AV motorpartnerek teljes listáját.

  • "Úgy gondoljuk, hogy az OPSWAT és a FileZen S nélkülözhetetlenek városunk számára a biztonságos és a hatékonyságot nem veszélyeztető műveletek elvégzéséhez."

    Sho Sawada
    Az IKT promóciós osztály vezetője, Tervezési és Pénzügyi Osztály, Murorani Városháza
  • "...OPSWAT' MetaDefender Email Security Multiscanning technológiája, zökkenőmentes integrációs képességei és nagyszerű UX-je miatt kiemelkedett."

    Guy Elmalem
    IT és kiberinfrastruktúra menedzser, Hapool Biztosító
  • "Az OPSWAT messze felülmúlta a más cégek által javasolt fertőtlenítő motorokat."

    Kouji Daicho
    Az információs rendszerekkel foglalkozó részleg vezetője,
    Digitális Promóciós Hivatal, Fuji City
  • "A MetaDefender Storage Security nagyon könnyen feltelepíthető volt a felhőkörnyezetünkbe, ami számunka egy kimondottan fontos szempont volt."

    Tamir Ronen
    Információbiztonsági igazgató, HiBob
  • "Ellenőriznie kell, hogy mi kerül a hálózatára, és pont. Olyan holisztikus megoldásokra lesz szükség, mint az OPSWAT... hogy csökkentsük ezt a fenyegetést."

    Brian Feucht
    Elnök, Unique Wire
  • " Az OPSWAT a Zendesk értékes partnere. A MetaDefender Core segít a csatolmányok tesztelésében és a rosszindulatú programok azonosításában, ami növeli az ügyfeleink bizalmát. Az OPSWAT egy megbízható partner, akire biztosan támaszkodhatunk."

    A Zendesk logója, amely az OPSWAT technológiát használja a mellékletek tesztelésére és a rosszindulatú programok azonosítására.
    Hemant Kataria
    Mérnöki igazgató, Zendesk
  • "Az átfogó megoldás megfelel a fájlok tisztítására vonatkozó követelményeknek, mielőtt azokat a termelési környezetben használják, mind az informatikai, mind az OT-környezetekben. Ez növeli a megbízhatóságot, és csökkenti a biztonsági kockázatokat az ügyfél környezetében."

    Thai Duc Phuong
    Kiberbiztonsági megoldások szakértője 

Kihívások

  • A rosszindulatú szoftverek könnyen megkerülhetik az egyetlen vírusirtó (AV) motort, és veszélybe sodorhatják a szervezetet.
  • A különböző AV-szolgáltatóknak eltérő a reagálási idejük a járványok kitörésére a földrajzi elhelyezkedésük és a célpiacuk miatt.
  • A hamis pozitív eredmények a vírusfelismerésben gyakori mellékhatás minden rosszindulatú szoftvereket vizsgáló megoldásnál.
  • Több AV integrálása egyetlen platformba kihívást jelent és nehezen kezelhető.
  • A felhőalapú észlelőrendszerbe történő feltöltés esetén megnőnek az adatvédelmi kockázatok.
Előnyök

OPSWAT Multiscanning Előnyök

A rosszindulatú programok felismerésének javítása

A kutatások azt mutatják, hogy a rosszindulatú szoftverek felismerési aránya javul, ahogy egyre több rosszindulatú szoftver elleni motor kerül a rendszerbe. Az egyes motorok különböző kategóriákra specializálódnak, és előfordulhat, hogy bizonyos típusú fenyegetéseket nem észlelnek. Mivel az egyes kártevőirtó motorok különböző algoritmusokat használnak, a több kártevőirtó motor kombinációjának értéke jelentősen növeli a felismerést. A világszerte különböző rosszindulatú szoftverekkel foglalkozó laboratóriumokban dolgozó elemzők adatainak kombinálása javítja a helyi támadásokra adott válaszlépéseket.

A Multiscanning több mint 10 000 legaktívabb fenyegetésen végzett tesztünkből kiderül, hogy 12 kombinált motorral több mint 90 százalékos, 16 motorral több mint 95 százalékos, 20 vagy több motorral pedig több mint 99 százalékos felismerést értünk el.

A járvány kitettségi idejének javítása

A rosszindulatú programok kitörése során az új fenyegetések észlelésének ideje kritikus fontosságú. Még a felismerési arányokban bekövetkező kis változások is napokkal, hetekkel vagy hónapokkal meghosszabbíthatják a különböző rosszindulatú programok elleni programoknak az új fenyegetésekre való reagálásához szükséges időt.

Az AV-Test.org végzett egy tesztet, amely azt mutatja, hogy a különböző kártevőirtó motorok által használt észlelési mechanizmusok gyorsabban észlelnek bizonyos kártevőket, mint mások. Több keresőmotor eredményeinek kombinálásával csökkenthetjük a kitettségi időt, és gyakorlatilag nulla kitettséget érhetünk el.

Ezek az észlelési hiányosságok aggodalomra adnak okot, mert olyan szervezeteket tesznek ki, amelyek csak egyetlen olyan rosszindulatú programok elleni programot használnak, amely még nem észlelt egy adott fenyegetést. A Nemucod.KP trójai vírust például 2016. március 16-án először három kártevőirtó motor észlelte. Két napon belül tizenegy kártevőirtó motor észlelte a fenyegetést, egy hét múlva pedig tizenhat motor észlelte. Hónapokkal később azonban még mindig 24 motor nem észlelte a Nemucod.KP fenyegetést.

A többszörös szkennelésnek az a képessége, hogy drámaian csökkenti az egy vagy néhány rosszindulatú programok elleni motor használatával járó kitettségi réseket, értékes megközelítéssé teszi a kialakulóban lévő és a tényleges járványok korai észlelésében.

Alacsony hamis pozitív eredmények

A téves pozitív eredmények, amikor a fájlok rosszindulatúnak minősülnek, holott nem azok, minden rosszindulatú szoftvereket vizsgáló megoldás mellékhatásaként jelennek meg, és hátrányosan befolyásolhatják az üzleti működést. Tovább bonyolítja a problémát, hogy a hamis pozitív jelenségeket gyakran csak néhány rosszindulatú szoftverek elleni gyártó jelenti egyszerre, és a tesztelés során nem mindig következetesek vagy reprodukálhatók.

A hamis pozitív eredmények aránya csökken, mivel számos rosszindulatú szoftvergyártó együttműködik a rosszindulatú szoftverek adatmegosztó programjain keresztül. Ez azt jelenti, hogy a gyártók együttműködnek, hogy segítsenek a valódi pozitív és hamis pozitív eredmények kódolásában, így az egymást átfedő gyártók adatai kevesebb hamis pozitív eredményt adnak, javítva ezzel a többszörös szkennelés alkalmazásának eredményeit.

A gyártók is megosztják az engedélyezési listán (megbízható fájl) szereplő adatokat. Az engedélyezési lista adatbázisunk számos gyártó adatait gyűjti össze, ami szintén csökkenti a hamis pozitív észlelési arányokat.

Minden motor visszaad néhány hamis pozitív eredményt, de nem helyes azt feltételezni, hogy két motor használata kétszer annyi hamis pozitív eredményt eredményez. A többszörös szkenneléssel történő téves pozitívumok észlelésének átfedése korlátozza az egyes új motorok által hozzáadott új téves pozitívumok számát, amint azt a többszörös szkenneléssel kapcsolatos kutatásaink is bizonyítják. Ha több motort használunk, a hamis pozitív jelzések száma valóban megnő, de csak kis mértékben, töredékével, amit a többszörös szkennelés számos előnye ellensúlyoz.

Fokozott teljesítmény

A több motorral történő szkennelés valamivel hosszabb időt vesz igénybe, mint az egy motorral történő szkennelés, de a többszörös szkennelési módszereinkkel a teljesítményveszteség minimálisra csökken. Módszereink figyelembe veszik az olyan redundáns feladatokat, mint az archívumok megnyitása és a fájltípusok felismerése, és kihasználjuk azt is, hogy a különböző motorok bizonyos fájltípusok fenyegetéseinek felismerésére specializálódtak. Ez azt jelenti, hogy számos többszörös szkennelési feladat párhuzamosítható olyan módszerek alkalmazásával, mint az elosztott számítás, a többmagos feldolgozás és a memóriában történő szkennelés.

Csökkentse a szállítói problémákból eredő kitettséget

A többszöri szkenneléssel elkerülheti az egyetlen szállító lehetséges korlátai által okozott kockázatokat. Ez lehet technológiai probléma, például ha egy adott szállító technikai korlátok miatt nem képes észlelni egy sebezhetőséget, vagy lehet üzleti ok, például ha egy szállító nem működhet bizonyos földrajzi régiókban vagy kormányzati szerveknél.

Az egyetlen szállítóra való túlzott támaszkodás kihívást jelenthet, de ezek a problémák elkerülhetők a többszöri vizsgálatot alkalmazó megközelítésekkel. A Multiscanning rugalmasságot biztosít abban is, hogy a problémás szállítót eltávolítsa a telepítési környezetből, ha szállítói problémák merülnek fel.

Alacsony teljes üzemeltetési költség (TCO)

Mivel a többszörös szkenneléshez több különböző gyártó többféle kártevőirtó motorjára van szükség, a költség is tényező. Mi azonban együttműködünk a gyártókkal, hogy optimalizált többszörös víruskeresési motorcsomagokat kínáljunk, amelyek hosszú távon előnyös üzemeltetési összköltséget (TCO) biztosítanak. Egyetlen kapcsolattartó pontként szolgálva csökkentjük a többszörös víruskeresés telepítésének összetettségét a kormányzati szervekből és gyakorlatilag minden iparágban tevékenykedő szervezetekből álló globális ügyfélbázisunk számára, beleértve más biztonsági cégeket, a repülés- és űrkutatást és a védelmi ágazatot, az egészségügyi szolgáltatásokat, a kritikus infrastruktúrát és az ellátási lánc gyártását.

Nézze meg az OPSWAT Multiscanninget működés közben

  • "...az egyes képességekhez szükséges technológiával - OPSWAT a rosszindulatú programok szkenneléséhez - holisztikus kibervédelem jön létre."

    Alexander Soller
    Az IT hálózat és biztonság vezetője, LLB
  • "OPSWAT Multiscanning lehetővé tette számunkra, hogy ne csak javítsuk az incidensekre adott válaszaink minőségét, hanem az ügyféladatok biztonságát is, mivel lehetővé tette számunkra, hogy a fájlokat egy privát, helyhez kötött megoldással vizsgáljuk."

    Koji Tashima
    IT Biztonsági elemző, NRI

OPSWAT Anti-Malware gyártók világméretű forgalmazása

  1. AhnLab
  2. Antiy
  3. Avira
  4. Bitdefender
  5. BKAV Pro
  6. ClamAV
  7. CMC Internet Security
  8. Comodo
  9. CrowdStrike Falcon ML
  10. Cylance
  11. Emsisoft
  12. ESET
  13. Filseclab
  14. Huorong
  15. IKARUS
  16. K7
  17. LIONIC
  18. McAfee
  19. Microsoft Defender
  20. NANOAV
  21. NETGATE
  22. Gyors gyógyulás
  23. RocketCyber
  24. Ellenőrzés
  25. Sophos
  26. Systweak
  27. TACHYON
  28. Varist
  29. Vir.IT
  30. VirusBlokAda
  31. Webroot SMD
  32. Xvirus Anti-Malware
  33. Zillya!
  34. Gridinsoft

OPSWAT A termékeket használó Multiscanning

  • MetaDefender Core

    A meglévő biztonsági architektúrákba való integrációhoz REST API-kon keresztül

  • MetaDefender ICAP Server

    A webes alkalmazásokkal való integrációhoz (WAF, LB vagy API Gateway segítségével) a fenyegetések észlelésére és megelőzésére a fájlátviteli folyamat során.

  • MetaDefender Email Security

    Hogy a szervezetek megvédhessék magukat a fejlett e-mail támadások és az adatok megsértése ellen.

  • MetaDefender Kiosk

    A hordozható médiaeszközökön biztonságos hálózatokba belépő fájlok feldolgozásához

  • MetaDefender Storage Security

    Integráció a felhőalapú és a helyhez kötött tárolási megoldásokkal

  • MetaDefender Core AMI

    Az AWS-fiókjában történő telepítéshez a beérkezett fájlok feldolgozásához vagy az S3 vödrök védelméhez.

  • MetaDefender Cloud

    Felhő- és IaaS-környezetekbe vagy meglévő SaaS-termékeibe történő integráláshoz REST API-kon keresztül, valamint nagy hash-adatbázisunk, IP-reputációs szolgáltatásaink és egyéb szolgáltatásaink kihasználásával.

  • MetaDefender Managed File Transfer

    A hálózatokba belépő fájlok biztonságos átviteléhez és tárolásához

  • MetaDefender Drive

    Az eszközök ellenőrzése a létesítményekbe és hálózatokba való belépésük előtt.

  • MetaDefender Hozzáférés

    Annak megakadályozása, hogy a kockázatos eszközök hozzáférjenek a helyi hálózatokhoz és a felhőalkalmazásokhoz.

Ajánlott források

  • Blog

    Infografika: Mi az a Multiscanning?

  • Blog

    Multiscanning Technológiai blog

  • Adatlap

    MetaDefender Core: Fejlett fenyegetésmegelőzési platform

  • Vállalat

    MetaDefender Engedélyezés

    A kritikus infrastruktúra védelmére kifejlesztett megoldások

  • Ügyféltörténet

    Egy járműipari gyártócég kibervédelme a fájlokból származó fenyegetésekkel szemben

    Fájlszkennelés, átvitel és látogatókezelés biztosítása egy globális autógyártó számára a OPSWAT megoldásokkal.

Ismerje meg, hogyan segít a Multiscanning az infrastruktúra védelmében