Bản cập nhật bạn không thể bỏ qua: Ngừng hỗ trợ cho Office 2016 & Office 2019

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Từ Mid đến Magic

MetaDefender Aether v2.0.0 mở ra kỷ nguyên mới trong phân tích mối đe dọa an ninh mạng.
Qua OPSWAT
Chia sẻ bài viết này

Chúng tôi rất vui mừng giới thiệu cột mốc mới nhất trong khả năng phục hồi an ninh mạng, MetaDefender Aether v2.0.0. Phiên bản này không chỉ mang đến giao diện người dùng được cập nhật mà còn cả những tính năng mạnh mẽ giúp nâng cao hiệu suất. MetaDefender Hiệu quả của Aether đạt gần 100% — tăng hơn 30% so với trước đây.

Biểu đồ đường cho thấy hiệu quả của các giải pháp phân tích mối đe dọa từ tháng 1 đến tháng 4 năm 2024 trên nhiều loại tệp khác nhau

Thiết kế UX mới của Filescan.io đại diện cho một bước tiến đáng kể, pha trộn sự hấp dẫn thẩm mỹ với chức năng nâng cao. Giao diện người dùng mới, đáp ứng nhanh hơn tập trung vào cách tiếp cận ưu tiên người dùng, cùng với nền tảng chứng minh tương lai cho các tính năng mới. 

Giao diện người dùng được sắp xếp hợp lý mới

1. Giao diện người dùng sạch sẽ và mới mẻ với giao diện người dùng thống nhất OPSWAT Giao diện và thiết kế báo cáo được làm mới. Các chỉ số thú vị nhất có thể được lọc để người dùng có thể tập trung vào thông tin trọng yếu nhất. 

OPSWAT MetaDefender Bảng điều khiển Aether hiển thị phân tích phần mềm độc hại chi tiết với nhiều chỉ báo mối đe dọa được làm nổi bật.
Sơ đồ lưu trình phân tích quy trình trong OPSWAT MetaDefender Aether mô tả chi tiết sự tương tác giữa các tập tin, mạng và quy trình để phát hiện phần mềm độc hại.

2. Các tính năng tìm kiếm và phân tích mối đe dọa có sẵn trên trang chủ và điều hướng hợp lý giúp sử dụng dễ dàng.

Tổng quan về OPSWAT MetaDefender Bảng điều khiển phân tích mối đe dọa nâng cao của Aether làm nổi bật sức mạnh của uy tín đám mây trong việc xác định các mối đe dọa tiềm ẩn.

Thợ săn mối đe dọa có thể dễ dàng truy cập phiên bản đơn giản hóa của trang săn mối đe dọa với các bộ lọc phổ biến nhất. Trang này rất dễ sử dụng, với một trường tìm kiếm kết hợp mới cho tên, IP, tên miền và hàm băm. Có nhiều giá trị được phép cho nhiều bộ lọc, một bộ lọc tinh vi và chính xác hơn cho các quy tắc YARA, cộng với các chỉ số mối đe dọa và các kỹ thuật và chiến thuật MITRE ATT &CK. 

OPSWAT MetaDefender Giao diện người dùng Aether hiển thị các bộ lọc cơ bản để săn lùng mối đe dọa trong khuôn khổ an ninh mạng.

Hỗ trợ cho Sandbox Cài đặt trên hệ thống ngoại tuyến

Trước đây Sandbox cài đặt yêu cầu kết nối Internet, nhưng bây giờ có thể chạy quá trình cài đặt trên các hệ thống ngoại tuyến bằng gói cài đặt dựng sẵn*.

Các tính năng và lợi ích của trình cài đặt ngoại tuyến cho Sandbox

Xem báo cáo chi tiết tại OPSWAT MetaDefender Aether xác định một tập tin là độc hại dựa trên nhiều chỉ báo về mối đe dọa.

Không cần Internet

Lý tưởng cho các môi trường quan trọng, cách ly hoàn toàn, người dùng có thể cài đặt MetaDefender Sử dụng Aether tại những địa điểm không có kết nối Internet bằng gói cài đặt dựng sẵn.

Ảnh chụp màn hình hiển thị các tập tin được trích xuất từ ​​một tập tin thực thi có khả năng độc hại đã được phân tích bởi... OPSWAT MetaDefender Aether

Thuận tiện

Quá trình cài đặt đơn giản, đặc biệt là trong môi trường an toàn, nơi truy cập internet có thể bị hạn chế.

Bảng quản trị trong OPSWAT MetaDefender Aether hiển thị nhật ký hoạt động của người dùng và các sự kiện hệ thống để giám sát an ninh.

An ninh

Giảm tiếp xúc với các mối đe dọa trực tuyến trong quá trình cài đặt.

Nhật ký xác thực chi tiết OPSWAT MetaDefender Bảng quản trị của Aether hiển thị hoạt động đăng nhập của người dùng và cấp độ bảo mật.

Di

Có thể được phân phối qua ổ đĩa USB, CD hoặc mạng nội bộ, giúp dễ dàng triển khai trong các môi trường khác nhau.

Tính nhất quán

Đảm bảo rằng tất cả người dùng có cùng phiên bản và thiết lập, tránh các sự cố liên quan đến tải xuống không nhất quán hoặc một phần.

Ai được hưởng lợi từ Sandbox v.2.0.0?

Các nhà phân tích SOC và người ứng phó sự cố

MetaDefender Aether tích hợp liền mạch với các hệ thống khác. MetaDefender các giải pháp như ICAP , Kiosk , Secure Lưu trữ và Managed File Transfer để đảm bảo an ninh đa lớp.

IT Chuyên gia

MetaDefender Aether cực kỳ an toàn, dễ triển khai và bảo trì cả trên nền tảng đám mây lẫn tại chỗ với nhiều phương tiện cài đặt khác nhau.

Cơ sở giáo dục

Đối với mục đích học tập, giờ đây việc dạy lập trình và an ninh mạng trở nên dễ dàng hơn bao giờ hết mà không cần truy cập internet.

Tập đoàn

MetaDefender Aether nâng cao khả năng bảo mật của các tổ chức bằng cách tạo ra các báo cáo chi tiết, toàn diện, giúp các nhà phân tích SOC nắm bắt thông tin và hỗ trợ tuân thủ quy định.

An ninh

MetaDefender Aether giờ đây đảm bảo các bản cài đặt được an toàn khỏi các mối đe dọa từ internet với tùy chọn cài đặt ngoại tuyến.

Độ tin cậy

Tận hưởng trải nghiệm cài đặt nhất quán mà không phụ thuộc vào tốc độ internet hoặc tính khả dụng.

Thuận tiện

Không chỉ có thể MetaDefender Aether có thể được cài đặt ngoại tuyến, nhưng quá trình triển khai vẫn nhất quán ngay cả trong môi trường hạn chế.

Nâng cao siêu dữ liệu và trích xuất thông tin hành vi cho các tệp MSI, LNK, AutoIT và ODF 

Khi các tác giả mã độc liên tục đổi mới, việc phân phối mã độc thông qua các phương pháp phức tạp hơn như trình cài đặt MSI và phím tắt LNK đã trở nên phổ biến hơn. Môi trường sandbox truyền thống có thể không được trang bị để trích xuất tất cả thông tin và xử lý đầy đủ các loại tệp này, dẫn đến những lỗ hổng bảo mật trong việc phát hiện và phân tích mối đe dọa.

Phát hiện mã độc

Nhiều biến thể mã độc được phân phối dưới dạng trình cài đặt MSI hoặc thông qua các phím tắt LNK. Ngoài ra, mã độc kịch bản có thể được biên dịch thành các tệp thực thi, ẩn mã văn bản thuần túy của nó. Khả năng phân tích các loại tệp này trong môi trường giả lập giúp xác định và giảm thiểu các mối đe dọa này hiệu quả hơn.

Thông tin chi tiết về hành vi

Việc hiểu cách trình cài đặt MSI sửa đổi hệ thống hoặc cách tệp LNK chuyển hướng hoặc thực thi có thể cung cấp những hiểu biết có giá trị về các lỗ hổng tiềm ẩn hoặc hành vi độc hại. Hơn nữa, MetaDefender Aether hiện trích xuất các tệp ODF mã macro, vốn có ngôn ngữ riêng để triển khai các chức năng bổ sung.

Ví dụ này minh họa cách chúng ta áp dụng thẻ AutoIT tương ứng cho tệp đầu vào gốc:

Sau đó, chúng ta có thể thấy rằng tập lệnh AutoIT được trích xuất và dịch ngược thành văn bản thuần túy từ cùng một tệp đầu vào PEEXE: 

Cải thiện các chỉ báo và phát hiện cho các loại tệp đã được hỗ trợ

Trong số nhiều chỉ báo mới, chúng tôi đã bổ sung tính năng so sánh độ tương đồng giữa biểu tượng tài liệu Office và biểu tượng PEEXE. Việc sử dụng biểu tượng và phần mở rộng tệp dành cho tài liệu để ngụy trang các loại tệp thực thi là khá phổ biến. Giờ đây, MetaDefender Aether gắn cờ các biểu tượng được sử dụng trong các tệp thực thi dựa trên Dhash, một hàm băm tương đồng được triển khai cho hình ảnh.

Khung ghi nhật ký kiểm tra cho cài đặt quản trị và xác thực người dùng

Tính năng ghi nhật ký kiểm tra mới ghi lại các sự kiện xảy ra trong hệ thống. Những sự kiện này bao gồm đặt thay đổi, đăng nhập và đăng xuất và đăng ký xem hoạt động thành công hay thất bại. Bộ ghi nhật ký kiểm tra ghi lại sự kiện, người dùng chịu trách nhiệm về sự kiện đó, thông báo lỗi trong trường hợp có lỗi và trạng thái trước và sau nếu có

Các loại nhật ký kiểm tra

Có nhiều loại nhật ký kiểm tra, mỗi sự kiện ghi nhật ký cho một thành phần cụ thể của hệ thống.

Cài đặt quản trị viên

Admin Audit Logger ghi lại bất kỳ sự kiện nào xảy ra trên Bảng quản trị bao gồm thay đổi cài đặt; tạo, sửa đổi hoặc xóa người dùng hoặc nhóm; v.v.

Xác thực người dùng

Authentication Audit Logger ghi lại mọi sự kiện đăng nhập và đăng xuất. 

Bạn có thể tìm thấy danh sách đầy đủ các tính năng và cải tiến trong bản phát hành này trong Ghi chú phát hành . MetaDefender Aether v2.0.0. 

* Vì lý do pháp lý, gói cài đặt này không thể được tải xuống trực tiếp từ my.OPSWAT.com. Để chuẩn bị tài sản cho cài đặt ngoại tuyến, cần có máy tính trực tuyến hoặc máy ảo chạy Ubuntu 22.04. Sau khi hoàn thành bước chuẩn bị, việc cài đặt ngoại tuyến có thể được thực hiện trên nhiều hệ thống ngoại tuyến bằng cách sử dụng cùng một tài sản dựng sẵn. 

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.