Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

MetaDefender Core

Giải pháp bảo vệ nâng cao trước các mối đe dọa

MetaDefender Core cho phép bạn tích hợp các khả năng phòng chống và phát hiện mã độc tiên tiến vào các giải pháp và hạ tầng IT hiện có, giúp xử lý tốt hơn các vector tấn công phổ biến. Giải pháp giúp bảo vệ các cổng thông tin web khỏi tấn công tải tệp độc hại, tăng cường các sản phẩm an ninh mạng hiện có và phát triển các hệ thống phân tích mã độc của riêng bạn.

Các cuộc tấn công mạng không ngừng phát triển

Các cuộc tấn công mạng trở nên tinh vi hơn bao giờ hết. Các mối đe dọa mạng không ngừng phát triển và được xây dựng để né tránh các biện pháp phòng thủ chống mã độc dựa trên chữ ký và hành vi truyền thống. Ngày nay của cơ sở hạ tầng công nghệ thông tin (IT) và công nghệ vận hành (OT) của bạn cần ngăn chặn mối đe dọa nhiều lớp nâng cao để đánh bại các cuộc tấn công zero-day, các mối đe dọa dai dẳng nâng cao (Advanced Persistent Threats-APT) và mã độc có khả năng lẩn tránh cao.

Phát hiện, phân tích, loại bỏ loại bỏ mã độc và các cuộc tấn công zero-day

  • Nhanh chóng quét tất cả các tệp bằng hơn 30 công cụ chống vi rút hàng đầu và phát hiện hơn 99% mã độc đã biết.

    Làm sạch đa lớp hơn 200 loại tệp và loại bỏ 100% các mối đe dọa tiềm ẩn với công nghệ làm sạch và tái lập nội dung chuyên sâu (Deep Content Disarm & Reconstruction-Deep CDR) hàng đầu thị trường.

    Xóa, che hoặc đánh dấu dữ liệu nhạy cảm trong các tệp trước khi chúng vào hoặc rời khỏi hệ thống mạng của bạn.

    Phân loại tài liệu bằng AI giúp phát hiện nội dung người lớn trong hình ảnh và ngôn từ xúc phạm trong văn bản.

    Phát hiện lỗ hổng bảo mật trong các bộ cài đặt, tệp nhị phân hoặc ứng dụng trước khi triển khai và kịp thời vá các điểm yếu bảo mật.

    Xác định tên miền và IP độc hại trong tài liệu và chặn tệp gần như theo thời gian thực bằng cách sử dụng thông tin tình báo về mối đe dọa được chọn lọc từ nhiều nguồn.

    Nhận khả năng quan sát chi tiết các khối lượng công việc của bạn với My OPSWAT. Truy cập dữ liệu kiểm kê chi tiết, thông tin về tình trạng hoạt động của phiên bản, trạng thái kết nối và thông tin cấp phép.

    Báo cáo tự động và có khả năng thực thi giúp nhận diện các rủi ro liên quan đến người dùng và dịch vụ, từ đó nhanh chóng triển khai các biện pháp khắc phục.

  • Phát hiện mã độc zero-day và dấu vết tấn công hệ thống (Indicators of Compromise-IOC) với công nghệ phân tích mối đe dọa thích ứng.

    Đặt cấu hình quy trình làm việc và quy tắc phân tích dựa trên người dùng, ưu tiên kinh doanh, nguồn tệp và loại tệp để đáp ứng các yêu cầu bảo mật cụ thể của bạn.

    Tạo danh mục thành phần phần mềm (Software Bill of Materials-SBOM) và nhanh chóng tìm ra các lỗ hổng bảo mật trong mã nguồn và containers.

    Cơ chế đánh giá uy tín tệp (Reputation Engine) khớp hàm băm tệp với cơ sở dữ liệu của các tệp tốt và xấu đã biết và tận dụng các phân tích nâng cao để khắc phục kết quả báo động giả nhanh hơn.

    Nhận dạng nguồn gốc tệp tin và quản lý truy cập tới các vị trí hoặc nhà cung cấp bị hạn chế để tuân thủ quy định pháp lý và bảo vệ dữ liệu.

  • Nhanh chóng quét tất cả các tệp bằng hơn 30 công cụ chống vi rút hàng đầu và phát hiện hơn 99% mã độc đã biết.

  • Làm sạch đa lớp hơn 200 loại tệp và loại bỏ 100% các mối đe dọa tiềm ẩn với công nghệ làm sạch và tái lập nội dung chuyên sâu (Deep Content Disarm & Reconstruction-Deep CDR) hàng đầu thị trường.

  • Xóa, che hoặc đánh dấu dữ liệu nhạy cảm trong các tệp trước khi chúng vào hoặc rời khỏi hệ thống mạng của bạn.

  • Phân loại tài liệu bằng AI giúp phát hiện nội dung người lớn trong hình ảnh và ngôn từ xúc phạm trong văn bản.

  • Phát hiện lỗ hổng bảo mật trong các bộ cài đặt, tệp nhị phân hoặc ứng dụng trước khi triển khai và kịp thời vá các điểm yếu bảo mật.

  • Xác định tên miền và IP độc hại trong tài liệu và chặn tệp gần như theo thời gian thực bằng cách sử dụng thông tin tình báo về mối đe dọa được chọn lọc từ nhiều nguồn.

  • Nhận khả năng quan sát chi tiết các khối lượng công việc của bạn với My OPSWAT. Truy cập dữ liệu kiểm kê chi tiết, thông tin về tình trạng hoạt động của phiên bản, trạng thái kết nối và thông tin cấp phép.

  • Báo cáo tự động và có khả năng thực thi giúp nhận diện các rủi ro liên quan đến người dùng và dịch vụ, từ đó nhanh chóng triển khai các biện pháp khắc phục.

  • Phát hiện mã độc zero-day và dấu vết tấn công hệ thống (Indicators of Compromise-IOC) với công nghệ phân tích mối đe dọa thích ứng.

  • Đặt cấu hình quy trình làm việc và quy tắc phân tích dựa trên người dùng, ưu tiên kinh doanh, nguồn tệp và loại tệp để đáp ứng các yêu cầu bảo mật cụ thể của bạn.

  • Tạo danh mục thành phần phần mềm (Software Bill of Materials-SBOM) và nhanh chóng tìm ra các lỗ hổng bảo mật trong mã nguồn và containers.

  • Cơ chế đánh giá uy tín tệp (Reputation Engine) khớp hàm băm tệp với cơ sở dữ liệu của các tệp tốt và xấu đã biết và tận dụng các phân tích nâng cao để khắc phục kết quả báo động giả nhanh hơn.

  • Nhận dạng nguồn gốc tệp tin và quản lý truy cập tới các vị trí hoặc nhà cung cấp bị hạn chế để tuân thủ quy định pháp lý và bảo vệ dữ liệu.

Ngăn chặn mã độc zero-day và các loại mã độc lẩn tránh nâng cao

Công nghệ làm sạch và tái lập nội dung chuyên sâu (Deep Content Disarm and Reconstruction-Deep CDR ) của MetaDefender bảo vệ khỏi các mối đe dọa từ tệp, cả đã biết và chưa biết, bằng cách làm sạch và tái lập tệp. Bất kỳ mối đe dọa nhúng nào có thể đều được vô hiệu hóa trong khi vẫn duy trì khả năng sử dụng đầy đủ với nội dung an toàn.

Xây dựng lại hơn 200 loại tệp phổ biến, có sẵn hàng trăm tùy chọn xây dựng lại tệp.

Đạt được độ chính xác phát hiện mối đe dọa trên 99%

 Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý (Multiscanning) tận dụng hơn 30 trình quét phòng chống mã độc hàng đầu và chủ động phát hiện hơn 99% mã độc bằng cách sử dụng chữ ký, phương pháp tìm kiếm và máy học. Điều này cải thiện đáng kể khả năng phát hiện các mối đe dọa đã biết và chưa biết và cung cấp khả năng bảo vệ mới nhất chống lại các đợt bùng phát mã độc.

Ngăn chặn vi phạm tuân thủ quy định và phát hiện nội dung người lớn 

Công nghệ ngăn ngừa thất thoát dữ liệu chủ động (Proactive Data Loss Prevention-Proactive DLP) của MetaDefender giúp các doanh nghiệp ngăn chặn thông tin nhạy cảm và bí mật trong các tệp tin RA hoặc vào hệ thống của doanh nghiệp bằng cách kiểm tra nội dung các tệp tin trước khi chúng được chuyển đi. Điều này giúp các doanh nghiệp đáp ứng các yêu cầu theo quy định như HIPAA, PCI-DSS và GDPR. Proactive DLP phát hiện nội dung người lớn trong hình ảnh và ngôn ngữ xúc phạm trong văn bản bằng cách sử dụng máy học (machine learning), thị giác máy tính (computer vision) và AI.

Proactive DLP của MetaDefender hỗ trợ hơn 110 loại tệp, bao gồm Microsoft Office, PDF, CSV, HTML và tệp hình ảnh.

Phát hiện lỗ hổng bảo mật trên tệp và ứng dụng

Công nghệ Đánh giá Lỗ hổng Dựa trên Tệp  của MetaDefender quét và phân tích các tệp nhị phân và trình cài đặt để phát hiện các lỗ hổng bảo mật ứng dụng đã biết trước khi chúng được thực thi trên các thiết bị đầu cuối, bao gồm cả thiết bị IoT (Internet of things).

Giải pháp cho IT khả năng kiểm soát để:

  • Kiểm tra một số loại phần mềm nhất định để tìm các lỗ hổng đã biết trước khi cài đặt
  • Quét hệ thống để tìm các lỗ hổng bảo mật đã biết khi thiết bị ở trạng thái nghỉ
  • Nhanh chóng kiểm tra các ứng dụng đang chạy và các thư viện đã tải của chúng để tìm lỗ hổng bảo mật

Hơn 100 tùy chọn chuyển đổi tệp

Sử dụng chức năng chuyển đổi loại tệp để làm phẳng tệp sang các định dạng ít phức tạp hơn. MetaDefender cho phép quản trị viên chỉ định rằng một số loại tệp nhất định được chuyển đổi sang các loại tệp khác (ví dụ: tài liệu Microsoft Word sang PDF). Bằng cách thêm bước này vào quy trình xử lý dữ liệu, các cuộc tấn công zero-day trong đó các đối tượng độc hại được nhúng vào tài liệu văn phòng hoặc tệp hình ảnh có thể được loại bỏ, ngay cả khi chúng có khả năng tránh sự phát hiện của các công cụ chống vi rút.

Xác minh loại tệp

Với công nghệ xác minh loại tệp của MetaDefender, bạn có thể xác định chính xác loại tệp dựa trên nội dung thực của tệp thay vì dựa vào phần mở rộng vốn không đáng tin cậy, giúp ngăn chặn các cuộc tấn công giả mạo loại tệp. Bạn cũng có thể cấu hình các quy trình bảo mật dựa trên loại tệp thực. Ví dụ, bạn có thể áp dụng nhiều biện pháp bảo vệ hơn đối với những loại tệp có rủi ro cao như EXE hoặc DLL — bằng cách thiết lập các chính sách hoặc quy tắc quy trình xử lý khác nhau tùy theo loại tệp.

Một tệp giả mạo thường chỉ ra mục đích xấu, vì vậy để giảm thiểu rủi ro này, MetaDefender chặn các tệp có phần mở rộng không chính xác. Chẳng hạn MetaDefender có thể ngăn các tệp EXE hoặc DLL cố gắng đặt làm tệp TXT xâm nhập vào tổ chức của bạn.

Khắc phục báo động giả nhanh hơn

Cơ chế đánh giá uy tín tệp (Reputation Engine) khớp hàm băm tệp với cơ sở dữ liệu của các tệp tốt và xấu đã biết và tận dụng các phân tích nâng cao để khắc phục kết quả báo động giả nhanh hơn.

Lợi ích của cơ chế đánh giá uy tín tệp:

  • Phát hiện mối đe dọa nâng cao - Xác định các tệp đã tải lên là "tốt đã biết", "xấu đã biết" hoặc "không xác định" bằng cách khớp hàm băm với cơ sở dữ liệu của các tệp độc hại hoặc an toàn đã biết.
  • Giảm thiểu báo động giả/bỏ sót - Tận dụng các phân tích nâng cao được thực hiện bởi các nhà phân tích mã độc và các chuyên gia kỹ thuật đảo ngược để có kết luận nhanh hơn về các tệp đáng ngờ.

Thông tin mối đe dọa được tinh chỉnh cho khả năng phát hiện và phản ứng gần như theo thời gian thực

Công cụ MetaDefender InSights Threat Intelligence phát hiện các tên miền và địa chỉ IP độc hại đã biết trong tài liệu và cho phép chặn các tệp theo thời gian thực dựa trên các phát hiện chỉ báo độc hại. Công cụ này áp dụng thông tin tình báo về mối đe dọa chất lượng cao, được quản lý cho các chỉ báo đã trích xuất, tổng hợp dữ liệu từ hàng trăm nguồn để đảm bảo khả năng phát hiện và phản hồi mối đe dọa chất lượng cao nhất.

Phân tích mối đe dọa thích ứng

Kích nổ và phân tích mã độc trong môi trường được kiểm soát. MetaDefender sử dụng MetaDefender Sandbox cho một bộ công nghệ phân tích mã độc toàn diện bao gồm: phân tích mối đe dọa mối đe dọa độc lập với loại tệp và URL, mô phỏng tất cả các ứng dụng được nhắm mục tiêu (Microsoft Office, trình đọc PDF, v.v.), tập trung vào trích xuất dấu vết tấn công hệ thống (Indicator-of-Compromise-IOC) và công cụ phân tích động nhanh để phát hiện tấn công có chủ đích.

Mẫu: Geofencing, Targeted financial attack, Pafish UPX

Tạo danh mục thành phần phần mềm (Software Bill of Materials-SBOM) 

OPSWAT SBOM bảo mật chuỗi cung ứng phần mềm bằng cách cung cấp một kho thành phần toàn diện cho mã nguồn và container.

  • Hỗ trợ hơn 10 ngôn ngữ, bao gồm Java, JavaScript, Go, PHP và Python.
  • Hỗ trợ hơn 5M thành phần phần mềm mã nguồn mở của bên thứ ba.
  • Sử dụng cơ sở dữ liệu hơn 17K lỗ hổng có nguồn gốc từ Cơ sở dữ liệu lỗ hổng bảo mật quốc gia (National Vulnerability Database-NVD) và GitHub (GHSA).

Nước xuất xứ

Các công cụ xác định quốc gia xuất xứ của OPSWAT cho phép các tổ chức phát hiện ngay nguồn địa lý của các tệp được tải lên bao gồm PE, MSI và tự giải nén.

Bằng cách phân tích dấu vân tay kỹ thuật số và siêu dữ liệu, nó có thể xác định các vị trí và nhà cung cấp bị hạn chế. Điều này cho phép lọc tự động chặn truy cập trái phép vào dữ liệu nhạy cảm trong khi vẫn đảm bảo tuân thủ các quy định về dữ liệu giữa các khu vực.

Trích xuất lưu trữ

MetaDefender hiện hỗ trợ quét lưu trữ cho hơn 30 loại tệp nén. Tùy chọn xử lý lưu trữ có thể định cấu hình và lưu trữ được mã hóa được hỗ trợ.

Lợi ích của việc trích xuất lưu trữ:

  • Cải thiện khả năng phát hiện của các trình quét phòng chống mã độc bằng cách sử dụng cả quét trích xuất và không trích xuất
  • Giảm thời gian quét và cải thiện thời gian xử lý bằng cách loại bỏ việc quét dư thừa tài liệu lưu trữ
  • Ngăn chặn bom lưu trữ bằng cách giải nén các tệp và quét chúng riêng lẻ

Công cụ quản lý quy trình làm việc

Công cụ quản lý quy trình làm việc của MetaDefender cho phép quản trị viên tạo nhiều quy trình công việc để xử lý các chính sách bảo mật khác nhau dựa trên người dùng và nguồn tệp.

Lợi ích của công cụ quản lý quy trình làm việc:

  • Cải thiện bảo mật - Công cụ quản lý quy trình làm việc cho phép bạn đặt mức bảo mật thích hợp cho mỗi người dùng và loại tệp và cho phép IT để đưa ra quyết định nhanh chóng về chính sách bảo mật dữ liệu.
  • Nâng cao hiệu suất - Bằng cách chặn một số loại tệp nhất định và đặt thứ tự xử lý tệp, hiệu suất có thể được nâng cao.
  • Ưu tiên quy trình công việc - Người dùng có thể xác định mức độ ưu tiên và thời gian quét được xác định trước cho mỗi quy tắc quy trình làm việc, tối ưu hóa quy trình kinh doanh.
  • “Chúng tôi tin rằng OPSWAT và FileZen S là công cụ không thể thiếu đối với thành phố của chúng tôi để tiến hành các hoạt động an toàn và không ảnh hưởng đến hiệu quả.”

    Sho Sawada
    Trưởng phòng Xúc tiến IT, Sở Kế hoạch và Tài chính, Tòa thị chính Muroran
  • "Giải pháp của OPSWAT thể hiện sự vượt trội so với các công nghệ vệ sinh dữ liệu do các doanh nghiệp khác phát triển."

    Kouji Daicho
    Quản lý cấp cao của bộ phận hệ thống thông tin,
    Văn phòng Xúc tiến Kỹ thuật số, Thành phố Fuji
  • "Với giải pháp làm sạch và tái tạo nội dung [như OPSWAT], chúng tôi có thể đảm bảo các tệp tin được tải lên nền tảng không chứa mã độc."

    Tamir Ronen
    Giám đốc bảo mật thông tin, HiBob
  • "Chúng tôi tích hợp MetaDefender vào quy trình xây dựng sản phẩm để thực hiện quét toàn diện, đảm bảo loại trừ mọi nguy cơ tiềm ẩn trong chuỗi cung ứng."

    Jeremy Morgan
    Giám đốc an ninh mạng toàn cầu tại Hitachi Energy

Dễ triển khai, chuyên môn vô song

Tuân thủ quyền riêng tư dữ liệu

MetaDefender Core có thể được triển khai tại chỗ cho phép phân tích tệp ngoại tuyến. Trong nền tảng MetaDefender Cloud , các tệp tin của bạn sẽ được xử lý riêng tư trong bộ lưu trữ tạm thời và được xóa ngay sau khi báo cáo phân tích hoàn tất.

Triển khai đơn giản

Triển khai nhanh chóng cả tại chỗ và trên đám mây thông qua REST API, Webhook hoặc bất kỳ giao thức thích ứng nội dung Internet (Internet Content Adaptation Protocol-ICAP) sản phẩm được kích hoạt. Hỗ trợ cho cả Windows và Linux.

Chuyên gia dịch vụ chuyên nghiệp

Tiếp cận với các chuyên gia an ninh mạng để điều chỉnh giải pháp cho phù hợp với cơ sở hạ tầng hiện có và các yêu cầu riêng của bạn. Hỗ trợ 24/7 luôn sẵn sàng để duy trì hoạt động.

Quản lý tập trung

Từ bảng điều khiển tập trung, bạn có thể thực hiện các hoạt động toàn cầu, xem tất cả các trình quét phòng chống mã độc đã triển khai, quản lý định nghĩa vi rút và cập nhật công cụ cũng như kiểm tra trạng thái cấp phép.

Hiệu suất cao và khả năng mở rộng

Mở rộng quy mô theo bất kỳ khối lượng nào với kiến trúc hiệu suất cao và tính năng cân bằng tải của chúng tôi. Quét và tái tạo nhanh chóng mà không ảnh hưởng đến hiệu suất.

Tiết kiệm tổng chi phí đầu tư

Cấp phép một nguồn thông qua OPSWAT giúp doanh nghiệp tránh được việc triển khai, quản lý phức tạp, tốn kém và mất thời gian của các nhà cung cấp khác nhau.

Bảo vệ tối đa

Bảo vệ cổng thông tin web khỏi tệp tải lên độc hại

MetaDefender Core ngăn chặn việc tải lên tệp độc hại trên các ứng dụng web bỏ qua môi trường giả lập và các giải pháp bảo mật dựa trên phát hiện khác. Nó cũng giúp bảo vệ dữ liệu bí mật, giảm thiểu vi phạm dữ liệu và ngăn chặn vi phạm quyền riêng tư với Proactive DLP. 

Thực hiện phân tích mã độc một cách an toàn và hiệu quả

MetaDefender Core - công nghệ phân tích và phát hiện mã độc đa tầng giúp bạn phân loại, ứng phó nhanh chóng và hiệu quả với các sự cố bảo mật, tìm ra nguyên nhân gốc rễ của các cuộc tấn công mạng và cải thiện khả năng phòng thủ của bạn. Nó có thể được triển khai tại chỗ, cho phép phân tích ngoại tuyến các tệp độc hại để giữ các tệp nhạy cảm riêng tư và bảo mật kết quả quét.

Tăng cường ngăn chặn mối đe dọa cho các sản phẩm bảo mật

Sử dụng MetaDefender Core để củng cố giải pháp bảo mật của bạn với các công nghệ ngăn chặn mối đe dọa tiên tiến của OPSWAT. Chúng tôi cung cấp mã mẫuvà tài liệu chi tiết API để hỗ trợ bạn khởi tạo việc tích hợp. Bạn có thể sử dụng gần như bất kỳ ngôn ngữ lập trình nào để tận dụng công nghệ MetaDefender thông qua API, giúp các nhà phát triển nhanh chóng hoàn thiện nguyên mẫu mà không cần thêm thời gian tìm hiểu.

  • “OPSWAT là đối tác chiến lược đáng tin cậy của Zendesk. Nền tảng MetaDefender Core giúp chúng tôi kiểm tra các tệp tin đính kèm và nhận dạng mã độc, từ đó xây dựng niềm tin với khách hàng. Chúng tôi hoàn toàn tín nhiệm OPSWAT.”

    Logo của Zendesk, người sử dụng Công nghệ OPSWAT kiểm tra tệp đính kèm và xác định mã độc.
    Hemant Kataria
    Giám đốc Kỹ thuật cấp cao, Zendesk
  • "Giải pháp tổng thể đáp ứng đầy đủ các yêu cầu làm sạch tệp tin trước khi được sử dụng trong môi trường sản xuất trên cả hệ thống IT và OT. Điều này giúp tăng độ tin cậy và giảm thiểu rủi ro bảo mật trong môi trường của khách hàng.”

    Thái Đức Phương
    Chuyên Gia Giải Pháp An Ninh Mạng 

Tài liệu kỹ thuật

Khám phá toàn bộ bối cảnh kỹ thuật của MetaDefender Core — mọi thứ bạn cần để hiểu, triển khai và tối ưu hóa.

Bắt đầu

Cài đặt
Hướng dẫn từng bước về cài đặt và thiết lập ban đầu.
Cấu hình
Tìm hiểu cách cấu hình sản phẩm. Thông tin chi tiết cho từng tùy chọn.

Triển khai & Sử dụng

Vận hành
Tài liệu chi tiết về hoạt động hàng ngày, giám sát, báo cáo, v.v.
Tích hợp
Tích hợp phần mềm có sẵn với các sản phẩm của OPSWAT.
Triển khai Cloud
Hướng dẫn chi tiết để triển khai MetaDefender Core sử dụng dịch vụ từ các CSP khác nhau.
Triển khai Container
Hướng dẫn cài đặt trên Kubernetes Cluster hoặc sử dụng Docker.
Triển khai cụm phân tán
Toàn bộ tài liệu liên quan đến việc thiết lập triển khai cụm phân tán MetaDefender.

Hỗ trợ

Cơ sở tri thức
Trả lời các câu hỏi thường gặp về khả năng của sản phẩm và các bài viết liên quan về các chủ đề phổ biến.
Xử lý sự cố
Cách điều tra các cảnh báo sản phẩm liên quan đến cài đặt, ghi nhật ký và bảo trì.

Khai thác tối đa tiềm năng các sản phẩm của chúng tôi

Khám phá tài liệu của OPSWAT ngay hôm nay để xem các hướng dẫn chuyên sâu, Mẹo khắc phục sự cố và tài liệu tham khảo hữu ích.
Logo Tài liệu OPSWAT

Tài nguyên được đề xuất

Phát hiện, phân tích và loại bỏ mã độc
và các cuộc tấn công Zero-Day

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 1.900 doanh nghiệp trên toàn thế giới tin dùng.