進一步了解班尼·查尼(Benny Czarny)所著的《顛覆性的網路安全》一書

瞭解更多資訊
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

以安全為先的MFT 結合人工智慧與模擬技術,抵禦基於檔案的攻擊

作者: 薇薇安·維雷茨基
分享此文章

在MFT Managed File Transfer)中,所謂的「零日偵測」是指在未知且具有隱蔽性的惡意軟體進入內部系統之前,於其入侵點將其攔截。大多數MFT 雖能保障傳輸通道的安全,卻從未檢查檔案本身,這便留下了一個攻擊者積極利用的漏洞。

關鍵要點

  • 檔案傳輸是供應鏈的首要風險:目前有 65% 的大型企業將第三方與供應鏈的漏洞視為其最大的韌性挑戰,較 2025 年的 54% 有所上升(世界經濟論壇《2026 年全球網路安全展望》)
  • 傳統的MFT 平台僅能確保傳輸過程的安全,而非檔案本身的安全;符合合規要求並不等同於真正的安全
  • MetaDefender Aether™ 採用五層處理流程,整合威脅聲譽分析、Predictive Alin AI 執行前靜態分析、基於模擬的動態分析、威脅評分,以及由機器學習驅動的威脅狩獵功能,可實現高達 99.5% 的零日漏洞偵測效能
  • Predictive Alin AI能在惡意程式執行前預測其惡意意圖,專為在支援的高風險可執行檔上實現 P90 判定時間為 50 毫秒、P99 判定時間低於 100 毫秒而設計。
  • MetaDefender™Managed File TransferMetaDefender Aether™能共同檢查進出流量,同時不中斷符合規範的檔案傳輸流程

為什麼MFT 會成為主要的攻擊面?

韌體更新、供應商文件,以及自動化的 CRM/ERP(客戶關係管理/企業資源規劃)同步資料,不斷在網路邊界之間流動,通常是透過「影子 IT」或未受管理的供應商終端裝置進行。這種「大流量」與「高信任度」的組合,使得檔案傳輸基礎架構成為高價值的攻擊目標。

2023 年,MOVEit Transfer 中的 SQL 注入零日漏洞使 Clop 勒索軟體集團得以從 2,600 多家組織中竊取資料;而到了 2024 年底,Cleo 的 Harmony、VLTrader 及 LexiCom 產品中的檔案寫入漏洞,則讓同一集團透過植入在匯入時會自動執行的惡意檔案,使約 4,200 名客戶系統遭到入侵。 加上針對廣泛使用的企業平台所發動的一波類似攻擊,這些事件顯示,可信賴的檔案處理系統中單一漏洞,如何對數千家下游組織造成連鎖影響。

「左移」對檔案安全意味著什麼?

「左移」安全策略會在檔案暴露於內部網路之前,於邊界處進行檢查,而非等待終端裝置或 SIEM(安全資訊與事件管理)在檔案傳輸完成後才偵測到威脅。MetaDefender 的 Managed File Transfer™ 技術在傳輸點應用執行前威脅預測、自適應沙箱、Deep CDR™ 技術以及多重掃描,在依據政策進行傳輸的同時檢查每個檔案,無需整合第三方系統,也不會增加用戶的等待時間。 單一政策即可將此保護範圍延伸至 IT、OT、分段式及物理隔離網路,使MFT 成為主動式安全控制措施,而非僅是傳輸機制。

MetaDefender 是如何解決「速度與安全性」之間的權衡問題的?

MetaDefender Aether 能快速過濾內容,並在五個層級上智慧地升級處理:

  1. 威脅聲譽 — 能立即消除多達 99.99% 的已知威脅
  2. 靜態分析(Predictive Alin AI)——在執行前預測惡意意圖,將高可信度的乾淨檔案排除在外,並在高可信度的惡意檔案執行前予以阻擋
  3. 動態分析 — CPU/作業系統層級的模擬技術,可揭露那些試圖躲避基於虛擬機的沙箱檢測的隱蔽型惡意軟體
  4. 威脅評分 — 將行為與 MITRE ATT&CK 對應,以提供適合 SOC 使用的情報
  5. 威脅獵捕 — 透過機器學習相似度搜尋,將單一偵測轉化為涵蓋整個攻擊活動的獵捕行動

當偵測到威脅時MetaDefender Managed File Transfer 其Managed File Transfer ,並透過審批工作流程進行升級處理;與此同時,符合規範的檔案傳輸則會持續進行,不受影響。

MetaDefender Aether 的五層偵測流程

想要完整的策略指南嗎?

本文概述了重點內容。若要了解完整的五層架構分析、傳統MFT 的四種故障模式、實際入侵案例數據,以及用於評估您的檔案傳輸環境究竟有多適合「左移」策略的自我評估清單,請下載這本免費電子書。

常見問題

MetaDefender Managed File Transfer MetaDefender 之間有何差異?

MetaDefender Managed File Transfer 透過政策執行與工作流程控制,實現檔案傳輸的自動化與安全性。MetaDefender Aether 提供支撐這些決策的五層式零日威脅偵測智慧。

基於模擬的沙箱與基於虛擬機的沙箱有何不同?

惡意軟體可透過時間檢查或硬體指紋識別,來偵測並規避基於虛擬機(VM)的沙箱。MetaDefender 直接模擬 CPU 和作業系統,因此惡意軟體會像在真實終端裝置上那樣運作,並暴露其真實意圖。

在邊界檢查檔案會不會拖慢傳輸速度?

不。Predictive Alin AI 可在最快 50 毫秒(P90)內,且不超過 100 毫秒(P99)的情況下給出判定結果,而威脅聲譽檢查則近乎即時完成。僅有檢查未通過的檔案才會被隔離;符合規範的傳輸則會持續進行,不會中斷。

此架構支援哪些合規框架?

NERC CIP、NIS2、IEC 62443、SWIFT CSP、CMMC、HIPAA 及 GDPR,透過不可變更的稽核記錄、細粒度的存取控制,以及由政策強制執行的傳輸工作流程來符合這些規範。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。