AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

從中場到魔術

MetaDefender Sandbox v2.0.0 開啟網路安全威脅分析新時代
by OPSWAT 發布
分享此文章

我們很高興地介紹網路安全彈性的最新里程碑, MetaDefender Sandbox v2.0.0 版本。 此版本不僅帶來了更新的使用者介面,還帶來了強大的功能,可以提升 MetaDefender Sandbox的有效率接近100%,總體上提高了30%以上。

折線圖顯示了 2024 年 1 月至 4 月期間威脅分析解決方案在各種檔案類型中的功效

新的UX設計 Filescan.io 代表了向前邁出的重要一步,將美學吸引力與增強的功能融為一體。新的、回應速度更快的UI以使用者至上的方法為中心,併為新功能奠定了面向未來的基礎。 

新的簡化用戶介面

1.乾淨清新的使用者介面,統一的用戶介面 OPSWAT 查看並刷新了報表設計。可以過濾最有趣的指標,以便使用者可以專注於最重要的資訊。 

OPSWAT MetaDefender Sandbox 儀錶板顯示詳細的惡意軟體分析,並突出顯示了各種威脅指標
流程分析流程圖 OPSWAT MetaDefender Sandbox 詳細說明檔案、網路和進程之間的交互,以便進行惡意軟體檢測

2.在首頁提供威脅獵取與分析功能,並簡化導覽,使用起來毫不費力。

概述 OPSWAT MetaDefender Sandbox的高級威脅分析儀錶板,突出了雲端信譽識別隱藏威脅的能力

威脅獵人可以使用最常見的篩檢程式輕鬆訪問威脅獵人頁面的簡化版本。此頁面易於使用,具有新的組合搜索欄位,用於名稱、IP、域和哈希。許多過濾器允許多個值,YARA規則的更複雜和精確的篩檢程式,以及威脅指示器和MITRE ATT&CK技術和策略。 

OPSWAT MetaDefender Sandbox 用戶介面顯示網路安全框架中用於威脅搜尋的基本篩檢程式

支援 沙箱 在離線系統上安裝

以前 沙箱 安裝需要 Internet 連接,但現在可以使用預構建的安裝包*在離線系統上運行安裝過程。

離線安裝程式的特點和優勢 沙箱

詳細報告檢視 OPSWAT MetaDefender Sandbox 使用多個威脅指示器將檔案識別為惡意檔案

無需互聯網

非常適合關鍵的隔離環境,用戶可以安裝 MetaDefender Sandbox 在無法存取 Internet 的位置,請使用預構建的安裝包。

屏幕顯示從潛在惡意可執行檔中提取的檔案,由 OPSWAT MetaDefender Sandbox

方便

簡化了安裝過程,尤其是在互聯網訪問可能受到限制的安全環境中。

中的管理面板 OPSWAT MetaDefender Sandbox 顯示用戶活動和系統事件的日誌,以便進行安全監控

安全

減少了在安裝過程中暴露於在線威脅的風險。

詳細的身份驗證登錄 OPSWAT MetaDefender Sandbox的管理面板,顯示使用者登錄活動和安全級別

可移植性

可以透過以下方式分發 USB 驅動器、CD 或內部網路,使其易於在各種環境中部署。

一致性

確保所有使用者都具有相同的版本和設置,避免與不一致或部分下載相關的問題。

誰從中受益 沙箱 v.2.0.0 版?

SOC 分析師和事件回應者

MetaDefender Sandbox 與其他設備無縫整合 MetaDefender 像這樣的解決方案 ICAP, Kiosk, 保護 儲存,以及 Managed File Transfer 用於縱深防禦安全性。

IT 專業人士

MetaDefender Sandbox 超級安全,易於在雲端和本地使用各種安裝介質進行部署和維護。

教育機構

出於學術目的,現在比以往任何時候都更容易教授程式設計和網路安全,而無需訪問互聯網。

公司

MetaDefender Sandbox 透過生成詳細、全面的報告來改善組織的安全態勢,這些報告為SOC分析師提供支援並説明遵守法規。

安全

MetaDefender Sandbox 現在,透過離線安裝選項,確保安裝免受基於 Internet 的威脅。

可靠性

享受一致的安裝體驗,無需依賴互聯網速度或可用性。

方便

不僅可以 MetaDefender Sandbox 離線安裝,但即使在受限環境中,其部署也保持一致。

增強了 MSI、LNK、AutoIT 和 ODF 檔的元數據和行為資訊提取 

隨著惡意軟體作者的不斷創新,透過更複雜的方法(如 MSI 安裝程式和 LNK 快捷方式)分發惡意代碼變得越來越普遍。傳統的沙箱環境可能無法提取所有資訊並完全處理這些檔案類型,從而導致威脅檢測和分析方面的差距。

惡意軟體檢測

許多惡意軟體變體作為 MSI 安裝程式或透過 LNK 快捷方式分發。此外,編寫惡意軟體腳本可以編譯成可執行檔案,隱藏其明文代碼。在沙箱中分析這些檔案類型的能力有助於更有效地識別和緩解這些威脅。

行為洞察

瞭解 MSI 安裝程式如何修改系統或 LNK 檔如何重新導向或執行,可以提供對潛在漏洞或惡意行為的寶貴見解。此外 MetaDefender Sandbox 現在提取宏代碼 ODF 檔,這些檔有自己的語言來實現其他行為。

此範例演示了我們現在如何為根輸入檔案應用相應的 AutoIT 標記:

然後,我們可以看到 AutoIT 腳本是從同一個 PEEXE 輸入檔中提取並逆向編譯為純文字的: 

改進了已支援的檔案類型的指示器和檢測

在眾多新指標中,我們包含了 Office 檔案圖示和 PEEXE 圖示之間的相似性匹配。嘗試使用用於檔案的圖示和檔案副檔名來偽裝可執行檔案類型是很常見的。現在 MetaDefender Sandbox 標記基於 Dhash 的可執行檔中使用的此類圖示,Dhash 是為圖像實現的相似性哈希。

管理員設置和使用者身份驗證的審計軌跡記錄框架

新的審計軌跡記錄功能可捕獲系統中發生的事件。這些事件包括設置更改、登錄和註銷,以及操作是成功還是失敗的寄存器。審計記錄器捕獲事件、負責該事件的使用者、發生錯誤時的錯誤消息以及適用的前後狀態

審計軌跡的類型

有多種類型的審計軌跡,每種類型的審計軌跡都記錄系統的特定元件的事件。

管理員設置

管理員審核記錄器記錄管理員面板上發生的任何事件,包括更改設置;創建、修改或刪除使用者或組;等。

使用者身份驗證

身份驗證審核記錄器會記錄任何登錄和註銷事件。 

有關該版本中功能和增強功能的完整清單,請參閱 以下版本的發行說明 : MetaDefender Sandbox 2.0.0 版。 

* 由於法律原因,此安裝包無法直接從 my 下載。opswat.com.要準備用於離線安裝的資產,需要運行Ubuntu22.04的在線電腦或虛擬機。準備步驟完成後,可以使用相同的預構建資產在多個離線系統上執行離線安裝。 

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。