您絕對不能錯過的更新:Office 2016 與 Office 2019 支援終止

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

從中場到魔術

MetaDefender v2.0.0 引領網路安全威脅分析新紀元
作者: OPSWAT 發布
分享此文章

我們欣喜地推出網路安全韌性的最新里程碑MetaDefender v2.0.0。此版本不僅帶來更新的用戶介面,更搭載強大功能MetaDefender 效能提升至近100%——整體效能提升逾30%。

折線圖顯示了 2024 年 1 月至 4 月期間威脅分析解決方案在各種檔案類型中的功效

新的UX設計 Filescan.io 代表了向前邁出的重要一步,將美學吸引力與增強的功能融為一體。新的、回應速度更快的UI以使用者至上的方法為中心,併為新功能奠定了面向未來的基礎。 

新的簡化用戶介面

1.乾淨清新的使用者介面,統一的用戶介面 OPSWAT 查看並刷新了報表設計。可以過濾最有趣的指標,以便使用者可以專注於最重要的資訊。 

OPSWAT MetaDefender 儀表板顯示詳細惡意軟體分析,並標示各種威脅指標
OPSWAT MetaDefender 中的流程分析流程圖,詳述檔案、網路與程序間的交互作用以實現惡意軟體偵測

2.在首頁提供威脅獵取與分析功能,並簡化導覽,使用起來毫不費力。

OPSWAT MetaDefender 高級威脅分析儀表板概覽,彰顯雲端聲譽技術識別隱藏威脅的強大效能

威脅獵人可以使用最常見的篩檢程式輕鬆訪問威脅獵人頁面的簡化版本。此頁面易於使用,具有新的組合搜索欄位,用於名稱、IP、域和哈希。許多過濾器允許多個值,YARA規則的更複雜和精確的篩檢程式,以及威脅指示器和MITRE ATT&CK技術和策略。 

OPSWAT MetaDefender 使用者介面,展示用於在資安框架中進行威脅偵測的基礎過濾器

支援 沙箱 在離線系統上安裝

以前 沙箱 安裝需要 Internet 連接,但現在可以使用預構建的安裝包*在離線系統上運行安裝過程。

離線安裝程式的特點和優勢 沙箱

OPSWAT MetaDefender 的詳細報告檢視畫面,標示出一個具備多重威脅指標的惡意檔案

無需互聯網

MetaDefender 專為關鍵的物理隔離環境設計,使用者可透過預先建置的安裝套件,在無網路連線的地點進行部署。

畫面顯示經OPSWAT MetaDefender 分析後,從潛在惡意可執行檔中提取的檔案

方便

簡化了安裝過程,尤其是在互聯網訪問可能受到限制的安全環境中。

OPSWAT MetaDefender 管理面板顯示使用者活動與系統事件記錄,用於安全監控

安全

減少了在安裝過程中暴露於在線威脅的風險。

OPSWAT MetaDefender 管理面板中的詳細驗證記錄,顯示使用者登入活動與安全等級

可移植性

可以透過以下方式分發 USB 驅動器、CD 或內部網路,使其易於在各種環境中部署。

一致性

確保所有使用者都具有相同的版本和設置,避免與不一致或部分下載相關的問題。

誰從中受益 沙箱 v.2.0.0 版?

SOC 分析師和事件回應者

MetaDefender 可與其他MetaDefender (如ICAP、Kiosk、Secure 及Managed File Transfer )無縫整合Managed File Transfer 深度防禦的安全防護。

IT 專業人士

MetaDefender 具備極高安全性,無論在雲端或本地環境皆能輕鬆部署與維護,並支援多種安裝媒介。

教育機構

出於學術目的,現在比以往任何時候都更容易教授程式設計和網路安全,而無需訪問互聯網。

公司

MetaDefender 透過生成詳盡全面的報告,強化組織的安全態勢,賦能安全營運中心分析師並協助符合法規要求。

安全

MetaDefender 現已透過離線安裝選項,確保安裝過程免受網路威脅侵擾。

可靠性

享受一致的安裝體驗,無需依賴互聯網速度或可用性。

方便

MetaDefender 不僅可離線安裝,即使在受限環境中,其部署仍能保持一致性。

增強了 MSI、LNK、AutoIT 和 ODF 檔的元數據和行為資訊提取 

隨著惡意軟體作者的不斷創新,透過更複雜的方法(如 MSI 安裝程式和 LNK 快捷方式)分發惡意代碼變得越來越普遍。傳統的沙箱環境可能無法提取所有資訊並完全處理這些檔案類型,從而導致威脅檢測和分析方面的差距。

惡意軟體檢測

許多惡意軟體變體作為 MSI 安裝程式或透過 LNK 快捷方式分發。此外,編寫惡意軟體腳本可以編譯成可執行檔案,隱藏其明文代碼。在沙箱中分析這些檔案類型的能力有助於更有效地識別和緩解這些威脅。

行為洞察

理解MSI安裝程式如何修改系統,或LNK檔案如何重定向或執行,能為潛在漏洞或惡意行為提供寶貴的洞察。此外MetaDefender 現已能提取宏指令代碼的ODF檔案——此類檔案擁有專屬語言以實現額外行為。

此範例演示了我們現在如何為根輸入檔案應用相應的 AutoIT 標記:

然後,我們可以看到 AutoIT 腳本是從同一個 PEEXE 輸入檔中提取並逆向編譯為純文字的: 

改進了已支援的檔案類型的指示器和檢測

在眾多新增指標中,我們納入Office文件圖示與PEEXE圖示的相似度比對。駭客常利用文件圖示與副檔名偽裝可執行檔案類型。MetaDefender Dhash(專為圖像設計的相似度雜湊演算法),標記出被用於可執行檔案的此類圖示。

管理員設置和使用者身份驗證的審計軌跡記錄框架

新的審計軌跡記錄功能可捕獲系統中發生的事件。這些事件包括設置更改、登錄和註銷,以及操作是成功還是失敗的寄存器。審計記錄器捕獲事件、負責該事件的使用者、發生錯誤時的錯誤消息以及適用的前後狀態

審計軌跡的類型

有多種類型的審計軌跡,每種類型的審計軌跡都記錄系統的特定元件的事件。

管理員設置

管理員審核記錄器記錄管理員面板上發生的任何事件,包括更改設置;創建、修改或刪除使用者或組;等。

使用者身份驗證

身份驗證審核記錄器會記錄任何登錄和註銷事件。 

此版本的完整功能與強化項目清單,請參閱《MetaDefender v2.0.0發行說明》。 

* 由於法律原因,此安裝包無法直接從 my 下載。opswat.com.要準備用於離線安裝的資產,需要運行Ubuntu22.04的在線電腦或虛擬機。準備步驟完成後,可以使用相同的預構建資產在多個離線系統上執行離線安裝。 

標籤:

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。