AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

Deep CDR(檔案無毒化)

檔案再生功能可防止惡意軟體和零時差漏洞的入侵

傳統的防毒解決方案會遺漏未知的威脅。Deep CDR 可完全消除這些威脅。每個檔案都會被解除並重新生成,確保只有安全、乾淨且可用的內容才會傳送到您的系統。

以毫秒為單位處理檔案

支援嵌入式物件

淨化 200 多種
檔案類型

200+
檔案轉換選項

遞歸掃描檔案

量身打造的安全政策

Deep CDR 的重要性

保護不足

AI 和啟發式反惡意軟體解決方案無法解除所有檔案型威脅。

未偵測到的威脅

零時差威脅、目標攻擊和逃避式惡意軟體可能無法被防毒引擎偵測到。

躲避式惡意軟體策略

躲避性惡意軟體會使用隱匿技術 (例如隱形術) 來傳送壓縮、存檔或加密的有效負載,以避免被偵測到。

巨集與腳本限制

直接禁止 Office 檔案中的巨集和 PDF 檔案中的 JavaScript 是很難執行的,而且可能會限制重要的功能。

不完整的檔案掃描

傳統的 CDR 解決方案無法遞迴掃描檔案和壓縮檔。

如何運作

Deep CDR 重點在於預防而不只是偵測,它能增強防惡意軟體的防禦能力,保護組織免受以檔案為基礎的攻擊,包括有針對性的威脅。它能在檔案傳送至您的網路之前,中和檔案中穿越網路流量、電子郵件、上傳、下載和可攜式媒體的潛在有害物件。

步驟1

評估與驗證

步驟1

評估與驗證

評估檔案類型和一致性,確保正確的檔案副檔名,以防止檔案偽裝攻擊。

步驟2

建立與保持

步驟2

建立與保持

在清除過程中,會建立一個佔位符檔案,以安全地保存已核准的內容。

步驟3

解除與重建

步驟3

解除與重建

原始檔案會被解除,並將核准的物件移到佔位符中,保留原始檔案的結構,然後再重新產生可用的元件,例如指標和表格。

步驟4

測試與驗證

步驟4

測試與驗證

重新產生的檔案會經過完整性測試,以確保其功能完整且不受威脅。

步驟5

隔離與保護

步驟5

隔離與保護

原始檔案會被隔離以確保安全並進一步分析,防止任何殘留威脅存取網路。

  • 步驟1

    評估與驗證

    評估檔案類型和一致性,確保正確的檔案副檔名,以防止檔案偽裝攻擊。

  • 步驟2

    建立與保持

    在清除過程中,會建立一個佔位符檔案,以安全地保存已核准的內容。

  • 步驟3

    解除與重建

    原始檔案會被解除,並將核准的物件移到佔位符中,保留原始檔案的結構,然後再重新產生可用的元件,例如指標和表格。

  • 步驟4

    測試與驗證

    重新產生的檔案會經過完整性測試,以確保其功能完整且不受威脅。

  • 步驟5

    隔離與保護

    原始檔案會被隔離以確保安全並進一步分析,防止任何殘留威脅存取網路。

Core 優點

全面

防範政策外或潛在的惡意程式碼,除了巨集之外,還支援廣泛的物件。

功能強大

足以透過移除潛在威脅來擊敗混淆技術 (包括隱藏技術)。

可靠

移除複雜檔案的威脅,以維持檔案的可用性

靈活

設定可允許列出、移除或檢查活動內容,例如巨集或 URL。

深入淺出

報告已清除的元件和鑑識資料,以供惡意軟體分析之用。

高效率

足以在幾毫秒內解除和再生新的可用檔案。

實際應用

零時差保護

依靠預防而非檢測,有效消除零時差針對性攻擊

Deep CDR
檔案無毒化

即時資料可增強能見度和控制。

消毒物件

物件清單可增強對已消毒檔案中所有已處理物件的能見度。

自訂動作

自訂處理可能有害物件的方式,以符合您的特定目標。

File Type Verification

物件清單可增強對已消毒檔案中所有已處理物件的能見度。

深度診斷資料匯出

Deep CDR 技術會回傳解除檔案的詳細鑑識資訊。

  • 零時差保護

    依靠預防而非檢測,有效消除零時差針對性攻擊

  • Deep CDR
    檔案無毒化

    即時資料可增強能見度和控制。

  • 消毒物件

    物件清單可增強對已消毒檔案中所有已處理物件的能見度。

  • 自訂動作

    自訂處理可能有害物件的方式,以符合您的特定目標。

  • File Type Verification

    物件清單可增強對已消毒檔案中所有已處理物件的能見度。

  • 深度診斷資料匯出

    Deep CDR 技術會回傳解除檔案的詳細鑑識資訊。

探索 200+ 支援的檔案類型

探索以下檔案類型,點選查看效能資料、支援的版本和檢視範例檔案。

部署選項

MetaDefender Cloud

易於擴充、24/7 可用性及最低的開銷

MetaDefender AMI

在 AWS 帳戶中部署以處理檔案

MetaDefender Core

適用於有嚴格限制的內部部署

Deep CDR 報告與診斷

客戶談論Deep CDR

  • 「我們相信OPSWAT 和 FileZen S 對我們的城市而言是不可或缺的,以便進行安全且不影響效率的作業」。

    Sho Sawada
    室蘭市政府企劃財政部 ICT 推廣課課長
  • 「......OPSWAT的Deep CDR 為我們提供了最廣泛的支援檔案清單、與第三方的最佳整合,以及最簡易的管理介面」。

    Tamir Shahar
    Clalit 健康服務部基礎結構設計師
  • "有了OPSWAT的MetaDefender [Email Security],每个入口都被覆盖....。知道任何恶意内容都无法进入我们的网络,这让我们高枕无忧"。

    Guy Elmalem
    Hapool 保险公司 IT 和网络基础设施经理
  • “OPSWAT與其他公司提出的消毒引擎相比,這要好得多。

    Kouji Daicho
    富士市數位推進辦公室
    資訊系統課資深經理
  • 「使用 CDR 解決方案(例如 OPSWAT),我們可以確保上傳到我們平臺的檔案都沒有惡意軟體。」

    塔米爾·羅南
    HiBob 首席資訊安全官
  • 「我們嚴格評估了 Deep CDR 的能力,特別關注其是否能先發制人防止生產力中斷、保護資料完整性的能力......」

    西蒙·愛德華茲
    SE Labs CEO與創辦人
  • "您必須控制進入您網路的內容。這需要OPSWAT 之類的整體解決方案...來降低威脅。

    Brian Feucht
    Unique Wire 總裁

推薦的資源

  • 文章

    Base64 編碼如何為惡意軟體打開大門

    本文詳細介紹了 Base64 編碼作為一種混淆 HTML 夾帶有效負載的技術。我們研究了檢測 Base64 編碼威脅的固有困難,以及組織如何使用 OPSWAT 高階威脅防護解決方案協助解決此問題。

  • 文章

    新興的圖像型惡意軟體攻擊如何威脅企業防禦措施

    OPSWAT 檔案無毒化 (CDR) 對圖像檔案清理與消毒、刪除任何潛在的惡意代碼並重建它們,讓它們可以在任何數位環境中安全使用,從而防止隱晦的圖像型攻擊。

  • 文章

    阻止 QR Code 網路釣魚 - 保護關鍵基礎設施

    經過19年的發展,QR code 已經從小眾的條碼替代品,發展成可促成數萬億美元的金融交易。它們連接了實體世界和數位世界。現在,它們被用來攻擊關鍵基礎設施......

  • 文章

    你能對 Follina 做什麼?

    Microsoft Office 零時差漏洞被濫用以執行 PowerShell 2022年5月27日,Nao_Sec(1)發現了 Microsoft Office 中的一個零時差遠端程式碼執行漏洞,並將其命名為 "Follina"。

  • 文章

    Deep CDR(檔案無毒化) 可防止高階 Maldoc 技術-VBA Stomping

    巨集仍然是惡意軟體和有效負載傳播最流行的載體。事實上,惡意軟體作者正在轉而利用 MS Office 和腳本型威脅的攻擊方法......

  • 文章

    BLINDINGCAN:濫用 Microsoft 附加檔案範本的新特洛伊木馬病毒

    美國聯邦調查局 (FBI) 和網路安全和基礎設施安全域 (CISA) 發佈了惡意軟體分析報告 (AR20-232A),警告一種名為...
  • 文章

    利用 OPSWAT Visual Comparison 達成檔案無毒化 (CDR) 測試自動化

    檔案無毒化 (Deep CDR) 是一種先進的威脅防禦技術。與「檢測型」的方法不同,Deep CDR(檔案無毒化) 旨在消除所有潛在的惡意...

  • 文章

    使用Deep CDR(檔案無毒化) 防止 Excel 檔案中的規避技術

    最初在 2020 年 6 月 5 日發布的惡意軟體不斷發展,惡意軟體規避技術也在不斷發展。在熱那亞大學進行的一項研究中,分析了 180,000 個 Windows 惡意軟體......

  • 文章

    需要Deep CDR(檔案無毒化) 的 67 個理由

    10 月 15 日星期二不是 Adobe 的第二天修補日,而是 Acrobat 和 Reader 的修補日第 67 天。好消息是,在 67 個已修補的漏洞中,有 23 個並不嚴重——它們......

  • 文章

    選擇 CDR 供應商時要問的問題

    檔案無毒化 (CDR) 是一種先進的威脅防禦技術,越來越多地被組織用作其零信任安全方法的一部分,以防範已知和...

  • 文章

    由 OPSWAT 和 F5為您帶來 Deep CDR

    作者: Laura Arciniegas 深度檔案無毒化可以被認為是一種主動式安全工具,可讓您同時接收具生產力的檔案,同時消除隱藏的風險。

  • 文章

    Deep CDR 清理壓縮檔中的隱藏威脅

    網路犯罪分子通常會選擇壓縮檔案,來隱藏惡意軟體並傳播感染。統計資料顯示,檢測到的惡意檔案副檔名中有 37% 是壓縮檔,這與...
  • 客戶案例

    OPSWAT如何保護全球知名汽車製造商免於檔案傳播威脅

    利用OPSWAT 解決方案確保一家全球汽車製造商的檔案掃描、傳輸和訪客管理安全

瞭解Deep CDR 如何保護您的組織免受檔案傳播的攻擊