



Khám phá các mối đe dọa ẩn trong vài giây với Phân tích mã độc thế hệ tiếp theo
Nhanh chóng, Chính xác, Hiệu quả và Có khả năng mở rộng Sandbox Giải pháp
10x
Nhanh hơn
Hơn cả hộp cát truyền thống
100x
Âm lượng cao hơn
Phân tích tệp tin
<1 Hour
Cài đặt
Để được bảo vệ ngay lập tức
25k+
Sandbox Quét
Mỗi ngày chỉ có một Server
Chào mừng đến với Kỷ nguyên của Adaptive Phân tích mối đe dọa
Cho dù bạn đang tìm kiếm báo cáo chi tiết hay giải pháp bảo vệ tốt nhất để nâng cao khả năng bảo mật mạng, công nghệ phân tích mối đe dọa thích ứng của chúng tôi cung cấp cho các tổ chức các giải pháp có khả năng mở rộng, Phương án triển khai linh hoạt và hiệu quả tài nguyên được nâng cao để phân tích mã độc toàn diện.
Những thách thức đang phát triển của Quản lý mối đe dọa hiện đại
Được hỗ trợ bởi công nghệ dựa trên mô phỏng, giải quyết các thách thức bằng cách hợp lý hóa việc phân loại cảnh báo SOC và cho phép phân tích tệp động, thời gian thực trên toàn bộ khuôn khổ bảo mật của bạn. Giảm nhu cầu về tài nguyên, loại bỏ nhu cầu về cơ sở hạ tầng mở rộng và hỗ trợ cả triển khai gốc trên đám mây và tại chỗ được thiết kế riêng cho các môi trường quan trọng.
Adaptive Cảnh quan đe dọa
Các kỹ thuật né tránh bỏ qua các phương pháp phân tích truyền thống.
Phản ứng chậm trễ trong SOC
Phân loại cảnh báo không hiệu quả làm chậm quá trình giải quyết sự cố.
Rào cản phân tích thời gian thực
Việc quét tệp ở cấp độ mạng vẫn chưa thực hiện được.
Các quy trình sử dụng nhiều tài nguyên
Việc xử lý khối lượng tệp tin lớn đòi hỏi cơ sở hạ tầng đáng kể.
Thiếu Cloud -Hỗ trợ bản địa
Không được tối ưu hóa để tích hợp đám mây liền mạch.
Triển khai và bảo trì phức tạp
Việc bảo trì nhiều và thiết lập khó khăn gây áp lực cho các nhóm vận hành.
OPSWAT Dựa trên mô phỏng Sandbox Công nghệ
Quét nhanh, triển khai dễ dàng
Phân tích mối đe dọa tĩnh và động
Tích hợp linh hoạt
Hoạt động đơn giản và tự động
Hộp cát truyền thống không còn là lựa chọn nữa
Truyền thống Sandbox | MetaDefender Sandbox | |
---|---|---|
Tốc độ
| Chậm (5-10 phút cho mỗi lần phân tích)
| Nhanh hơn, nhanh hơn tới 10 lần so với hộp cát truyền thống
|
Khả năng mở rộng
| Không phải là đám mây gốc (ví dụ: các phiên bản AWS EC2 không cho phép ảo hóa lồng nhau), yêu cầu phần cứng (VM)
| Hoàn toàn dựa trên nền tảng đám mây với khả năng tự động mở rộng
|
Sử dụng tài nguyên
| Yêu cầu tài nguyên cao, với một ngăn xếp ứng dụng/hệ điều hành bị khóa cho mỗi phiên bản
| Hiệu quả sử dụng tài nguyên cao, khối lượng lớn hơn 100 lần
|
Tránh né phát hiện
| Dễ dàng lấy dấu vân tay và dễ bị các thủ thuật trốn tránh tùy chỉnh
| Adaptive môi trường thực thi, bỏ qua các kỹ thuật chống phân tích tinh vi
|
Trường hợp sử dụng tốt nhất
| Phân tích pháp y và phát hiện khai thác
| Hiệu quả chống lại các mối đe dọa hiện đại như tập lệnh và tài liệu Chống lại các cuộc tấn công nhiều lớp, có khả năng né tránh cao
|
Tốc độ và độ chính xác trên toàn bộ quy trình phân tích mã độc
Thêm các lớp phân tích mối đe dọa thích ứng vào quy trình phân tích mã độc của bạn để tăng cường khả năng bảo mật và ứng phó hiệu quả hơn với các mối đe dọa đang phát triển.
Tăng tỷ lệ hiệu quả lên đến 99,7% khi kết hợp Reputation Service với Sandbox Phân tích tĩnh sâu và truyền nhanh động.
MetaDefender Reputation Service giao diện lập trình ứng dụng xác minh hàm băm, IP, tên miền và URL, trong khi Sandbox trích xuất và kiểm tra động các IOC. Những công nghệ bổ sung này làm việc cùng nhau để đạt được tỷ lệ phát hiện gần 100% cho một hệ thống phòng thủ mạnh mẽ.
Dựa trên điểm chuẩn nội bộ, kết quả có thể khác nhau.
Toàn diện Sandbox Báo cáo
Tổng quan về khả năng của phần mềm an ninh mạng của chúng tôi, bao gồm phân tích mẫu, giải mã họ mã độc, tháo rời, tìm kiếm điểm tương đồng, v.v.
Mẫu tổng hợp (chế tạo)
Mẫu này là một ví dụ được xây dựng có mục đích để làm nổi bật các khả năng đa dạng của MetaDefender Sandbox (trước đây được gọi là OPSWAT Filescan Sandbox ).
Được chế tạo để thể hiện các mối đe dọa mạng thực tế, nhúng nhiều tệp và loại tệp vào nhau. Điều này chứng minh hiệu quả năng lực của giải pháp của chúng tôi trong phân tích mối đe dọa thích ứng, phân tích hành vi và các biện pháp bảo mật tiên tiến.
Rào địa lý
Các tài liệu mã độc sử dụng geofencing đã trở thành mối đe dọa đáng kể đối với an ninh mạng. Các tệp độc hại này thường sử dụng các kích hoạt dựa trên vị trí, khiến việc phát hiện và giảm thiểu trở thành một nhiệm vụ đầy thách thức. Tuy nhiên, Adaptive Threat Analysis nổi bật so với các phương pháp truyền thống nhờ khả năng mô phỏng và làm sai lệch chính xác các giá trị định vị địa lý dự kiến, vô hiệu hóa hiệu quả các chiến thuật mà mã độc sử dụng, do đó tăng cường khả năng bảo vệ chống lại các mối đe dọa đó.
Trong mẫu được cung cấp bên dưới, chúng ta có thể quan sát thấy mã độc geofencing cố gắng thực thi độc quyền trong một quốc gia cụ thể. Tuy nhiên, giải pháp sáng tạo của chúng tôi đã thành công trong việc vượt qua hạn chế này, như đã đề cập trước đó, bằng cách mô phỏng các giá trị định vị địa lý mong muốn, chứng minh khả năng vượt trội của chúng tôi trong việc chống lại các mối đe dọa dựa trên geofencing như vậy.
Phát hiện lừa đảo
- Phát hiện thương hiệu: Bằng cách hiển thị các trang web đáng ngờ và áp dụng công nghệ học máy tiên tiến, chúng tôi có khả năng xác định gần 300 thương hiệu. Trong ví dụ dưới đây, bạn có thể thấy một trang web giả mạo công ty phát trực tuyến Netflix. Giải pháp của chúng tôi vượt trội trong việc so sánh nội dung của trang web với URL chính hãng, nhanh chóng xác định các hành vi gian lận nhằm bảo vệ tài sản kỹ thuật số và thông tin cá nhân của bạn. Tìm hiểu thêm .
- Phân tích dựa trên AI: Chúng tôi có một giải pháp dựa trên AI để phân tích lưu lượng mạng, cấu trúc và nội dung văn bản của trang được hiển thị. Kết quả của mô hình kết hợp có thể được xem sau 'Mô hình Mối đe dọa Web ML'.
Uy tín URL ngoại tuyến
Mô hình ML phát hiện URL ngoại tuyến cung cấp một lớp phòng thủ mới bằng cách phát hiện hiệu quả các URL đáng ngờ, cung cấp một phương tiện mạnh mẽ để xác định và giảm thiểu các mối đe dọa do các liên kết độc hại gây ra. Nó tận dụng một tập dữ liệu chứa hàng trăm nghìn URL, được các nhà cung cấp có uy tín dán nhãn cẩn thận là không có mối đe dọa hoặc độc hại, để đánh giá tính khả thi của việc phát hiện chính xác các URL đáng ngờ thông qua các kỹ thuật học máy.
Điều quan trọng cần lưu ý là tính năng này đặc biệt hữu ích trong môi trường không có kết nối mạng, nơi không thể tra cứu danh tiếng trực tuyến.
Trích xuất cấu hình mã độc của một mẫu được đóng gói
Mẫu bên dưới tiết lộ một mã độc được đóng gói bằng kỹ thuật đóng gói UPX. Mặc dù cố gắng trốn tránh phát hiện và phòng thủ, phân tích của chúng tôi đã giải nén thành công tải trọng, tiết lộ danh tính thực sự của nó là Trojan Dridex. Chúng tôi đã có thể khám phá cấu hình mã độc, làm sáng tỏ ý định độc hại đằng sau mối đe dọa này, trích xuất các IOC có giá trị.
Tìm kiếm tương tự
Sử dụng chức năng Tìm kiếm tương tự, sandbox đã phát hiện ra một tệp rất giống với mã độc đã biết. Đáng chú ý là tệp này trước đây đã được đánh dấu là không độc hại, cho thấy khả năng có kết quả âm tính giả trong đánh giá bảo mật của chúng tôi. Phát hiện này giúp chúng tôi có thể nhắm mục tiêu cụ thể và khắc phục các mối đe dọa bị bỏ qua này.
Điều quan trọng cần nhấn mạnh là Tìm kiếm tương đồng rất có giá trị đối với nghiên cứu và săn tìm mối đe dọa vì nó có thể giúp phát hiện các mẫu từ cùng một họ mã độc hoặc chiến dịch, cung cấp thêm IOC hoặc thông tin có liên quan về các hoạt động đe dọa cụ thể.
Thực thi gốc
Our disassembling engine revealed intriguing findings within the target sample. Surprisingly, this sample monitors the system time using the uncommon <rdtsc> instruction and accesses an internal, undocumented structure in Windows, commonly used for different malicious tricks. These unusual actions raise questions about its purpose and underscore the need for further investigation to assess potential risks to the system.
.NET có thể thực thi
Mẫu đang được kiểm tra được xây dựng bằng .NET framework. Mặc dù chúng tôi không hiển thị CIL thực tế, nhưng quá trình dịch ngược của chúng tôi sẽ trích xuất và trình bày thông tin đáng chú ý, bao gồm chuỗi, hiện vật đăng ký và giao diện lập trình ứng dụng cuộc gọi.
Bên cạnh đó, chúng tôi phân tích siêu dữ liệu .NET để xác định các chức năng và tài nguyên cụ thể của .NET. Quá trình này cho phép trích xuất thông tin chi tiết về assembly, chẳng hạn như phương pháp, lớp và tài nguyên nhúng, rất quan trọng để phân tích hành vi và cấu trúc của các ứng dụng .NET.
Giả lập Shellcode
Nhiều khai thác ứng dụng đưa tải trọng cuối cùng của chúng vào định dạng nhị phân thô (shellcode), có thể là một trở ngại khi phân tích tải trọng. Với mô phỏng shellcode của chúng tôi, chúng tôi có thể khám phá và phân tích hành vi của tải trọng cuối cùng, trong ví dụ này là lỗ hổng Office được sử dụng rộng rãi trong trình soạn thảo phương trình. Do đó mở ra cánh cửa để thu thập các IOC có liên quan.
Macro VBA được che giấu rất kỹ
Macro VBA được mã hóa là một thách thức đáng kể trong việc cung cấp thời gian phản hồi hợp lý đối với các mối đe dọa đang hoạt động. Mã không rõ ràng này khiến việc phân tích và hiểu các mối đe dọa trở thành một nhiệm vụ phức tạp đòi hỏi nhiều thời gian và công sức. Công nghệ mô phỏng VBA tiên tiến của chúng tôi có thể vượt qua những thách thức này và cung cấp phân tích toàn diện về macro VBA được mã hóa cùng với thông tin chi tiết rõ ràng về chức năng của nó trong vài giây.
Mẫu được phân tích là một tài liệu Excel có mã VBA được che giấu kỹ lưỡng, mã này sẽ thả và chạy tệp .NET DLL, cùng với tệp LNK chịu trách nhiệm tiếp tục chuỗi thực thi mã độc. Sau khi mô phỏng VBA, MetaDefender Sandbox xác định các tiến trình đã khởi chạy và chức năng giải mã chính, tự động trích xuất các chuỗi đã giải mã và lưu các tệp đã xóa (trước đó đã được mã hóa cứng và mã hóa trong mã VBA). Điều này nhanh chóng cho thấy mục đích chính của mã độc và cung cấp cho chúng tôi khả năng phân tích sâu hơn về mối đe dọa này.
Sandbox Trốn tránh thông qua Trình lập lịch tác vụ
Sử dụng Windows Task Scheduler để thực thi các payload độc hại sau này là một kỹ thuật ẩn để tránh môi trường sandbox thường thấy trong các mối đe dọa gần đây. Nó khai thác sự chậm trễ trong quá trình thực thi để bỏ qua hiệu quả cửa sổ phân tích ngắn thường thấy của sandbox.
Mẫu sau đây là một VBScript được mã hóa tối nghĩa tải xuống tải trọng độc hại và tạo một tác vụ theo lịch trình để chạy nó sau 67 phút. Các hộp cát truyền thống chỉ duy trì việc thực thi trong vài phút và hành vi độc hại sẽ không bao giờ bị phát hiện. Mặt khác, trình giả lập VBScript của chúng tôi có thể phát hiện và khắc phục kỹ thuật trốn tránh này (T1497), điều chỉnh môi trường thực thi để tiếp tục phân tích sâu hơn và nhận được báo cáo đầy đủ trong 12 giây.
Phản ánh .NET
NET Reflection là một tính năng mạnh mẽ do .NET framework cung cấp cho phép các chương trình kiểm tra và thao tác cấu trúc và hành vi của tệp .NET khi chạy. Nó cho phép kiểm tra các assembly, module và type, cũng như khả năng tạo động các thể hiện của type, gọi phương thức và truy cập các trường và thuộc tính.
mã độc có thể sử dụng phản xạ để tải và thực thi mã động từ các cụm không được tham chiếu tại thời điểm biên dịch, cho phép truy xuất các tải trọng bổ sung từ máy chủ từ xa (hoặc ẩn trong tệp hiện tại) và thực thi chúng mà không cần ghi chúng vào đĩa, giúp giảm nguy cơ bị phát hiện.
Trong trường hợp này, chúng ta có thể thấy cách VBScript được phân tích tải và chạy một chương trình lắp ráp .NET vào bộ nhớ trực tiếp từ các byte được lưu trữ trong sổ đăng ký Windows.
Giải mã XOR Payload được lưu trữ trong tài nguyên PE
Tính năng này cho phép tiết lộ các hiện vật ẩn được mã hóa trong tài nguyên PE. Các hiện vật độc hại thường được mã hóa để tránh bị phát hiện và che giấu mục đích thực sự của mẫu. Việc phát hiện ra các hiện vật này là điều cần thiết, vì chúng thường chứa dữ liệu quan trọng (như thông tin C2) hoặc tải trọng. Bằng cách trích xuất chúng, hộp cát có thể cung cấp quá trình quét sâu hơn, với khả năng xác định các IOC có giá trị nhất cao hơn.
Mẫu này lưu trữ các hiện vật được mã hóa bằng thuật toán XOR, đơn giản nhưng hiệu quả để tránh bị phát hiện. Bằng cách phân tích các mẫu trong dữ liệu được mã hóa, có thể đoán được khóa mã hóa, cho phép giải mã ẩn.
Tập trung lưu trữ lẩn tránh
Kẻ tấn công sử dụng kỹ thuật nối kho lưu trữ để ẩn mã độc bằng cách thêm nhiều kho lưu trữ vào một tệp duy nhất, khai thác cách các công cụ khác nhau xử lý chúng. Kỹ thuật này tạo ra nhiều thư mục trung tâm - các yếu tố cấu trúc chính được các trình quản lý kho lưu trữ sử dụng - gây ra sự khác biệt trong quá trình trích xuất và cho phép bỏ qua việc phát hiện nội dung độc hại ẩn trong các phần bị bỏ qua của kho lưu trữ.
Bác sĩ Sandbox phát hiện và trích xuất nội dung từ tất cả các kho lưu trữ được nối tiếp, đảm bảo không có tệp nào bị bỏ sót và vô hiệu hóa hiệu quả kỹ thuật trốn tránh này.
Giảm thiểu các tệp thực thi cồng kềnh
Kẻ tấn công cố tình nhồi nhét dữ liệu rác vào các tệp thực thi để tránh bị phát hiện bằng cách khai thác các hạn chế về tài nguyên và thời gian phân tích trong môi trường sandbox. Kỹ thuật né tránh này nhằm mục đích làm quá tải các công cụ hoặc bỏ qua quá trình quét bằng cách vượt quá giới hạn thời gian.
Hộp cát MD phát hiện sớm các tệp thực thi phình to, loại bỏ dữ liệu rác và xử lý tệp nhỏ hơn để phân tích hiệu quả. Quy trình loại bỏ phình to này nhắm vào nhiều phương pháp khác nhau, bao gồm cả rác trong lớp phủ, phần PE và chứng chỉ, đảm bảo phát hiện chính xác trong khi vẫn bảo toàn tài nguyên gốc.
Tài liệu nhắm mục tiêu vào cơ sở hạ tầng quan trọng
Tài liệu Văn phòng này nhắm mục tiêu cơ sở hạ tầng trọng yếu ở Iran (có nội dung bằng tiếng Ba Tư) để đánh cắp thông tin nhạy cảm, chẳng hạn như thông tin xác thực và tài liệu, và định kỳ chụp ảnh màn hình, có thể phục vụ mục đích gián điệp.
Sau khi thiết lập tính bền bỉ, nó sẽ thực hiện kiểm tra kết nối internet ban đầu một cách bí mật (đối với một tên miền đáng tin cậy như google.com) để đảm bảo kết nối ổn định, trì hoãn các hành động tiếp theo cho đến khi điều kiện mạng cho phép cuộc tấn công diễn ra. Đây là một chiến thuật thường thấy trong các cuộc tấn công vào cơ sở hạ tầng trọng yếu , môi trường mà việc truy cập internet có thể bị gián đoạn hoặc hạn chế.
Trốn tránh thông qua các tài liệu OOXML (Office) bị hỏng
Các nhà nghiên cứu đã phát hiện ra các tài liệu OOXML (tài liệu văn phòng hiện đại) bị cố ý làm hỏng. Bằng cách sửa đổi nội dung nhị phân gần tiêu đề tệp nội bộ, các tệp bị cố ý làm hỏng có thể bị phát hiện nhầm là tệp ZIP bởi các chương trình quét tự động, vốn sẽ cố gắng trích xuất các tệp nén.
Trình xem tài liệu sẽ tự động sửa chữa tài liệu khi mở. Tại thời điểm này, mặc dù tài liệu chứa nội dung lừa đảo, nó có thể đã vượt qua các biện pháp phòng thủ một cách hiệu quả. Phân tích tự động sẽ không thể đọc được nội dung của nó và do đó bỏ lỡ các chỉ số liên quan.
Phát hiện tấn công phát lại DKIM của Google
Các cơ chế xác thực email như SPF, DKIM và DMARC rất cần thiết, nhưng những kẻ tấn công tinh vi đôi khi có thể vượt qua chúng. Ví dụ này minh họa một tình huống trong đó một email, mặc dù đã được Google ký xác thực và vượt qua các kiểm tra tiêu chuẩn, vẫn bị xác định là độc hại. MetaDefender Sandbox .
MetaDefender Sandbox phát hiện một số bất thường cùng với các chỉ số khác:
- Vi phạm ranh giới DKIM: Nội dung được xác định nằm ngoài phạm vi chữ ký DKIM.
- Kỹ thuật che giấu: Phát hiện khoảng trắng quá mức được sử dụng để che giấu ý định xấu.
- Mẫu lừa đảo: Nhận biết được đặc điểm kêu gọi hành động khẩn cấp của các nỗ lực lừa đảo.
- Phân tích tiêu đề: Đánh dấu các điểm bất thường trong tiêu đề email liên quan đến việc lạm dụng ứng dụng OAuth.
ClickFix, một kỹ thuật tấn công mạng xã hội đang thịnh hành
ClickFix là một mối đe dọa trực tuyến mới nổi, lợi dụng kỹ thuật xã hội để âm thầm lừa người dùng thực thi các lệnh độc hại. Không giống như lừa đảo truyền thống, ClickFix hoạt động thông qua các yếu tố UX lừa đảo và thao túng clipboard thay vì tải xuống tệp hoặc đánh cắp thông tin đăng nhập.
Trang web ClickFix hiển thị màn hình reCAPTCHA hoặc "bảo vệ bot" giả mạo để trông có vẻ hợp pháp. Sau đó, người dùng được yêu cầu xác minh danh tính—thường thông qua một tương tác trông có vẻ vô hại—trong khi, ở chế độ nền, mã JavaScript được mã hóa sẽ chạy âm thầm. Tập lệnh này sẽ tự động giải mã một lệnh độc hại và sao chép trực tiếp vào bộ nhớ tạm của hệ thống. Tiếp theo, người dùng được cung cấp các hướng dẫn gây hiểu lầm và hướng dẫn thực thi mã độc mà không hề hay biết về mối nguy hiểm.
ClickFix nhấn mạnh cách các kỹ thuật web đơn giản, kết hợp với việc lừa dối người dùng, có thể vượt qua các lớp bảo mật truyền thống một cách hiệu quả—khiến phân tích hộp cát trở nên quan trọng để phát hiện các cuộc tấn công lén lút, ít dấu vết như thế này.
MetaDefender Sandbox Phân tích mối đe dọa này từ đầu đến cuối. Sandbox bắt đầu bằng cách hiển thị URL độc hại và áp dụng các mô hình phát hiện lừa đảo để xác định nội dung đáng ngờ. Sau đó, nó trích xuất và mô phỏng JavaScript, mô phỏng hành động của người dùng cho đến thời điểm quan trọng khi bảng tạm bị sửa đổi. Khi lệnh ẩn được phát hiện, nó sẽ được mô phỏng, cho phép sandbox theo dõi toàn bộ luồng thực thi độc hại. Điều này không chỉ phơi bày chiến thuật dựa trên bảng tạm mà còn tiết lộ hành vi và chuỗi lây nhiễm của payload.
Supply Chain Tấn công
Vụ tấn công chuỗi cung ứng SolarWinds là một ví dụ điển hình cho việc chỉ cần thay đổi mã tối thiểu trong phần mềm đáng tin cậy cũng có thể tạo ra các vụ xâm phạm nghiêm trọng, đồng thời vượt qua các biện pháp phòng thủ bảo mật truyền thống. Kẻ tấn công đã cài một cửa hậu (backdoor) bí mật vào một DLL hợp pháp, nhúng mã độc hại vào đó mà vẫn giữ nguyên chức năng gốc. mã độc chạy âm thầm trong một luồng song song, bắt chước các thành phần hợp pháp. Với chữ ký số hợp lệ và hành vi liền mạch, DLL đã tránh bị phát hiện và cấp quyền truy cập bí mật cho hàng nghìn nạn nhân cấp cao. Việc xâm nhập đường ống build đã biến các bản cập nhật đáng tin cậy thành phương tiện cho các cuộc tấn công xâm nhập toàn cầu.
Mặc dù một cửa hậu 4.000 dòng có vẻ quan trọng, nhưng trong bối cảnh mã nguồn của một doanh nghiệp lớn, nó dễ bị bỏ qua. Đây là nơi MetaDefender Sandbox excels: nó không chỉ kiểm tra mã, mà còn quan sát những gì phần mềm thực hiện. Nó đánh dấu các sai lệch so với hành vi bình thường, hướng dẫn các nhà phân tích đến những gì thực sự quan trọng - loại bỏ nhiễu để làm nổi bật các mối đe dọa mà các đánh giá truyền thống có thể bỏ sót.
Detonator - Cuộc tìm kiếm bất tận cho sự hoàn hảo Sandbox
Câu chuyện đằng sau OPSWAT Giải pháp phân tích mã độc hàng đầu của
Detonator - Cuộc tìm kiếm bất tận cho sự hoàn hảo Sandbox
Câu chuyện đằng sau OPSWAT Giải pháp phân tích mã độc hàng đầu của
Mở khóa những cách mới để sử dụng Sandbox
Khám phá cách OPSWAT đang đưa công nghệ phân tích mối đe dọa thích ứng ra khỏi SOC và áp dụng vào toàn bộ phạm vi mạng.
ICAP Và Sandbox
Quét mã độc để truyền tệp và web qua ICAP .
Kiosk Và Sandbox
Secure môi trường từ các mối đe dọa từ phương tiện ngoại vi và phương tiện di động trong các tiện ích, chăm sóc sức khỏe và quốc phòng.
Storage Security Và Sandbox
Quét và vệ sinh tất cả các tệp được truyền trên mạng để bảo vệ chống lại các mối đe dọa chưa biết.
Filescan Cộng đồng .io
Xây dựng chuyên biệt cho mọi lĩnh vực
Tìm hiểu thêm về MetaDefender Sandbox
MetaDefender Sandbox Hỏi đáp
Ưu điểm dựa trên thi đua
MetaDefender Sandbox sử dụng công nghệ sandbox thích ứng. Điều này làm cho nó nhanh hơn và tiết kiệm tài nguyên hơn so với các hộp cát truyền thống, thường dựa vào các máy ảo tốn kém và khó bảo trì. Ngoài ra, không giống như nhiều hộp cát truyền thống MetaDefender Sandbox Có nguồn gốc từ đám mây theo thiết kế, cung cấp các Phương án triển khai đám mây linh hoạt.
Nhờ cách tiếp cận thích ứng, dựa trên thi đua, MetaDefender Sandbox Điều chỉnh hiệu quả lộ trình thực thi của nó dựa trên môi trường và điều kiện cần thiết để kích nổ mã độc bí mật một cách an toàn mà nếu không sẽ không hoạt động và không bị phát hiện. Trong trường hợp hàng rào địa lý, khi mã kiểm tra dữ liệu vị trí, MetaDefender Sandbox có thể mô phỏng nhiều kết quả — năng động hơn nhiều so với một máy ảo hạn chế.
Phương án triển khai
MetaDefender Sandbox có thể được triển khai tại chỗ, trên đám mây hoặc trong môi trường air-gapped, mang lại sự linh hoạt và hỗ trợ tuân thủ các yêu cầu bảo mật khác nhau.
Cloud việc triển khai cho phép các tổ chức mở rộng quy mô nhanh chóng và tích hợp thông tin tình báo về mối đe dọa mới nhất theo thời gian thực, mang lại Sandbox đến chu vi. Do tốc độ và khả năng nội tuyến của nó, Sandbox nâng cao khả năng phản hồi bảo mật tổng thể và có thể được cung cấp như một phần của các trường hợp sử dụng khác trong khi các hộp cát truyền thống nằm trong SOC.
Có, nó được thiết kế cho các hoạt động bảo mật cao, cho phép nó hoạt động hiệu quả trong môi trường air-gapped bằng cách hỗ trợ cập nhật và cấu hình ngoại tuyến.
Tích hợp và khả năng sử dụng
Sự tích hợp này giúp tăng cường chức năng, cho phép mở rộng hơn Thông tin tình báo về các mối đe dọa sử dụng và hỗ trợ các giao thức và dịch vụ bảo mật khác nhau, chẳng hạn như ICAP và quét email.
MetaDefender Sandbox Hỗ trợ một loạt các tích hợp, bao gồm: ICAP Để bảo mật web, tích hợp email trực tiếp để quét tệp đính kèm an toàn và hơn thế nữa, tạo điều kiện cho các hoạt động liền mạch trong cơ sở hạ tầng bảo mật hiện có.
Hoàn toàn MetaDefender Sandbox Cung cấp các tùy chọn cấu hình khác nhau có thể được điều chỉnh theo các yêu cầu bảo mật và quy trình làm việc cụ thể.
Chi phí và đầu tư
Giá cả thay đổi dựa trên quy mô triển khai và nhu cầu của khách hàng, với cả tùy chọn đăng ký và cấp phép lại (OEM) có sẵn.
Đầu tư vào MetaDefender Sandbox dẫn đến tiết kiệm đáng kể bằng cách ngăn chặn các vi phạm bảo mật tốn kém và cải thiện khả năng phát hiện và phản hồi mã độc.
Bảo trì thấp hơn so với sandbox truyền thống, với các bản cập nhật định kỳ cần thiết cho các công cụ và phần mềm đe dọa, được quản lý tự động trong triển khai đám mây.
Hỗ trợ kỹ thuật và bảo trì
OPSWAT Cung cấp hỗ trợ tùy chỉnh cho các triển khai này, bao gồm các quy trình cài đặt phù hợp và hỗ trợ kỹ thuật chuyên dụng.
Nó yêu cầu cập nhật định kỳ để duy trì phát hiện mối đe dọa hiệu quả. OPSWAT Cung cấp các quy trình hợp lý để cập nhật hệ thống, đặc biệt là trong các thiết lập tại chỗ và air-gapped.
OPSWAT cung cấp hướng dẫn trực tuyến, hội thảo trên web và hướng dẫn sử dụng toàn diện để đảm bảo sử dụng hiệu quả MetaDefender Sandbox.
Thời gian dùng thử được cung cấp, bao gồm quyền truy cập đầy đủ vào các khả năng của nó, cho phép các tổ chức đánh giá sự phù hợp của nó trong bối cảnh bảo mật của họ trước khi thực hiện cam kết đầy đủ.