AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

Multiscanning
多防毒引擎掃描

進階威脅防禦:使用多個反惡意軟體引擎同時分析

多防毒引擎掃描是一種進階威脅檢測和防禦技術,可提高檢測率、縮短病毒爆發檢測時間,並為單一供應商反惡意軟體解決方案提供韌性。

概述

OPSWAT 開創了 Multiscanning ,提供客戶更強的保護,使其免受各種網路威脅。

單個防病毒引擎可以檢測 40%-80% 的惡意軟體/病毒。 OPSWAT 多防毒引擎掃描允許您在地端和雲端中使用 30 多個反惡意軟體引擎掃描檔案,以達成超過 99% 的檢測率。

查看我們的 AV引擎合作夥伴完整清單

  • 「我們相信OPSWAT 和 FileZen S 對我們的城市而言是不可或缺的,以便進行安全且不影響效率的作業」。

    Sho Sawada
    室蘭市政府企劃財政部 ICT 推廣課課長
  • "......OPSWAT的MetaDefender Email Security 因其Multiscanning 技术、无缝整合能力和出色的用户体验而脱颖而出"。

    Guy Elmalem
    Hapool 保险公司 IT 和网络基础设施经理
  • “OPSWAT與其他公司提出的消毒引擎相比,這要好得多。

    Kouji Daicho
    富士市數位推進辦公室
    資訊系統課資深經理
  • 「MetaDefender Storage Security 在我們的雲端環境中部署非常容易,這是一個非常重要的因素。」

    塔米爾·羅南
    HiBob 首席資訊安全官
  • "您必須控制進入您網路的內容。這需要OPSWAT 之類的整體解決方案...來降低威脅。

    Brian Feucht
    Unique Wire 總裁
  • 「OPSWAT 是 Zendesk 的重要合作夥伴。 MetaDefender Core 幫助我們測試附件並識別惡意軟體,從而建立客戶信任。 OPSWAT 是我們值得信賴的合作夥伴。」

    Zendesk 的標誌,使用 OPSWAT 用於測試附件和識別惡意軟體的技術。
    赫曼特·卡塔里亞
    Zendesk 資深工程總監
  • "整體解決方案符合在 IT 和 OT 環境中的生產環境中使用前清理檔案的要求。這可提高可靠性並降低客戶環境中的安全風險"。

    Thai Duc Phuong
    網路安全解決方案專家 

挑戰

  • 惡意軟體可以輕鬆繞過單個防病毒 (AV) 引擎,並使您的組織面臨風險。
  • 不同的 AV 供應商因其位置和重點市場而對疫情的回應時間不同。
  • 病毒檢測中的誤報是任何惡意軟體掃描解決方案中的常見副作用。
  • 將多個 AVs 整合到同一個平臺中具有挑戰性且難以管理。
  • 上傳到雲端檢測系統時,資料隱私風險會增加。

OPSWAT 多防毒引擎掃描的優勢

改進惡意軟體檢測

研究顯示,隨著更多反惡意軟體引擎的添加,惡意軟體檢測率會提高。每個引擎都只專注於不同的類別,因此可能無法檢測到某些類型的威脅。由於每個反惡意軟體引擎使用不同的演算法,因此結合多個反惡意軟體引擎的價值,就是可以顯著地提高檢測率。結合來自全球各個惡意軟體實驗室的分析師的意見,可以提高對局部攻擊的回應能力。

正如我們對 10,000 多個最活躍的威脅進行的多防毒引擎掃描測試所示,我們使用 12 個組合引擎檢測率超過 90% ,使用 16 個引擎檢測率超過 95% ,使用 20 個或更多引擎檢測率超過 99% 。

縮短爆發時間

惡意軟體爆發 期間,檢測新威脅所需的時間至關重要。即使檢測率的微小變化,也會使各種反惡意軟體引擎回應新出現的威脅所需的時間增加數天、數周或數月。

AV-Test.org進行的一項測試顯示,與其他反惡意軟體引擎相比,使用不同反惡意軟體引擎的檢測機制,在檢測某些惡意軟體時速度更快。透過結合多個掃描引擎的結果,我們可以縮短爆發暴露時間,實現幾乎零暴露。

這些檢測差距令人擔憂,因為它們暴露了僅使用單個反惡意軟體引擎,且尚未檢測到特定威脅的的組織。例如,Nemucod.KP 木馬最初於 2016 年 3 月 16 日被三個反惡意軟體引擎檢測到。在兩天內,11 個反惡意軟體引擎檢測到了威脅,一周後,16 個引擎檢測到了它。但幾個月後,仍有24台發動機沒有檢測到 Nemucod.KP 威脅。

多防毒引擎掃描能夠顯著減少使用一個或少量反惡意軟體引擎的暴露差距,使其成為早期檢測新爆發和實際爆發的寶貴方法。

低誤報率

誤報,即檔案被報告為惡意檔案,而實際上並非惡意檔案,這是所有惡意軟體掃描解決方案常見的副作用,可能對業務營運產生不利影響。讓問題更複雜的是,每次的誤報只會在少數反惡意軟體供應商的報告中出現,而且測試期間不會總是呈現一致的或可重現的結果。

由於許多惡意軟體供應商透過惡意軟體資料共享計畫進行合作,誤報率才得以降低。這意味著,供應商透過合作來幫助對真陽性和假陽性進行編碼,這樣重疊的供應商資料就會幫助減少誤報發生,從而提高使用多重掃描的效果。

此外,供應商共用允許清單(受信任檔案)資料。我們的共用允許名單資料庫累積了來自許多供應商的資料,這也有助於降低誤報檢測率。

每個引擎一定都會有一些誤報,使用兩個引擎並不會導致誤報數增加一倍。正如我們的多防毒引擎掃描研究證明的那樣,使用多防毒引擎掃描檢測誤報的重疊部分,會限制每個新引擎增加的新誤報數量。當我們使用更多的引擎時,誤報的數量確實會增加,但只是一小部分,這會被多防毒引擎掃描的許多優勢所抵消。

增強的性能

使用多個引擎掃描所需的時間比使用單個引擎掃描的時間稍長,但使用我們的多防毒引擎掃描方法可以最大限度地減少性能損失。我們的方法能處理更多、更全面的任務,例如打開存檔和檢測檔案類型,我們甚至還利用了各種引擎專門檢測特定檔案類型中的威脅。這意味著許多多防毒引擎掃描任務可以透過分散式計算、多核處理和記憶體掃描等方法同時處理。

減少供應商問題的風險

透過多防毒引擎掃描,您可以避免因單一供應商的潛在限制而造成的風險。這可能是一個技術問題,例如特定供應商由於技術限制而無法檢測到漏洞,也可能是業務原因,例如不允許供應商在某些地理區域或政府機構營運。

過度依賴單一供應商可能會帶來挑戰,但透過多防毒引擎掃描方法可以避免這些問題。如果發生供應商問題,多防毒引擎掃描還使您能夠靈活地從部署環境中刪除有問題的供應商。

總體持有成本 (TCO) 低

由於多防毒引擎掃描需要來自不同供應商的多個反惡意軟體引擎,因此成本是一個考量因素。但是,我們與供應商合作,提供優化的多防毒引擎掃描引擎包選項,以提供對客戶長期有利的總體持有成本(TCO)。透過作為單一聯繫點,我們降低了全球客群的多防毒引擎掃描部署的複雜性,這些客群包括幾乎所有行業的政府機關和組織,也包括其他安全公司、航空航太和國防、醫療保健服務、關鍵基礎設施和供應鏈製造等行業。

看 OPSWAT 多防毒引擎掃描的實際應用

  • “…擁有每種能力所需的技術 – OPSWAT 對於惡意軟體掃描 – 創建了整體網路防禦。

    亞歷山大·索勒
    負責人 IT 網路與安全,法學學士
  • 「OPSWAT 多防毒引擎掃描技術不僅使我們能夠提高事件回應品質,還允許我們使用隱私性高的內部解決方案掃描檔案,從而確保客戶資訊的安全。」

    田島浩二
    NRI IT安全分析師

OPSWAT 全球反惡意軟體供應商分佈

  1. AhnLab
  2. Antiy
  3. 冰原狼
  4. Avira
  5. Bitdefender
  6. BKAV Pro
  7. ClamAV
  8. CMC Internet Security
  9. CrowdStrike Falcon ML
  10. Emsisoft
  11. ESET
  12. Filseclab
  13. Gridinsoft的
  14. Huorong
  15. IKARUS
  16. K7
  17. LIONIC
  18. Microsoft Defender
  19. NANOAV
  20. NETGATE
  21. Webroot by OpenText
  22. Quick Heal
  23. RocketCyber
  24. Scrutiny
  25. 聖天諾一號
  26. Sophos
  27. Systweak
  28. TACHYON
  29. 特雷利克斯
  30. Varist
  31. Vir.IT
  32. VirusBlokAda
  33. Xcitium
  34. Xvirus 反惡意軟體
  35. 齊莉亞!

OPSWAT 使用多防毒引擎掃描的產品

  • MetaDefender Core

    透過 REST API 與現有安全架構整合

  • MetaDefender ICAP Server

    用於與 網路應用程式整合(透過 WAF、LB 或 API 閘道),以檢測和防止檔案傳輸過程中的威脅

  • MetaDefender Email Security

    使組織能夠保護自己免受高階電子郵件攻擊和資料洩露

  • MetaDefender Kiosk

    用於處理在可攜式多媒體設備上進入安全網路的檔

  • MetaDefender 儲存安全

    用於與雲端儲存和本地儲存解決方案整合

  • MetaDefender Core AMI

    用於在您的 AWS 帳戶中進行部署,以處理收到的檔案或保護您的 S3 儲存桶

  • MetaDefender Cloud

    透過 REST API 整合到雲和 IaaS 環境中,或與您現有的 SaaS 產品整合,並利用我們的大型哈希資料庫、IP 信譽服務等

  • MetaDefender Managed File Transfer

    用於安全地傳輸和儲存進入網路的檔

  • MetaDefender Drive

    用於在設備進入設施和網路之前對其進行檢查

  • MetaDefender 訪問

    防止有風險的設備存取本地網路和雲應用程式

推薦的資源

  • 文章

    資訊圖表:Multiscanning 是什麼?

  • 文章

    Multiscanning 技術文章

  • 產品型錄

    MetaDefender Core:進階威脅防禦平台

  • 企業版本

    MetaDefender 授權

    專為保護關鍵基礎設施而建構的解決方案

  • 客戶案例

    OPSWAT如何保護全球知名汽車製造商免於檔案傳播威脅

    利用OPSWAT 解決方案確保一家全球汽車製造商的檔案掃描、傳輸和訪客管理安全

瞭解多防毒引擎掃描如何幫助保護您的基礎架構