
MetaDefender Core
Giải pháp bảo vệ nâng cao trước các mối đe dọa
MetaDefender Core cho phép bạn tích hợp các khả năng phòng chống và phát hiện mã độc tiên tiến vào các giải pháp và hạ tầng IT hiện có, giúp xử lý tốt hơn các vector tấn công phổ biến. Giải pháp giúp bảo vệ các cổng thông tin web khỏi tấn công tải tệp độc hại, tăng cường các sản phẩm an ninh mạng hiện có và phát triển các hệ thống phân tích mã độc của riêng bạn.
Các cuộc tấn công mạng không ngừng phát triển
Các cuộc tấn công mạng trở nên tinh vi hơn bao giờ hết. Các mối đe dọa mạng không ngừng phát triển và được xây dựng để né tránh các biện pháp phòng thủ chống mã độc dựa trên chữ ký và hành vi truyền thống. Ngày nay của cơ sở hạ tầng công nghệ thông tin (IT) và công nghệ vận hành (OT) của bạn cần ngăn chặn mối đe dọa nhiều lớp nâng cao để đánh bại các cuộc tấn công zero-day, các mối đe dọa dai dẳng nâng cao (Advanced Persistent Threats-APT) và mã độc có khả năng lẩn tránh cao.
Phát hiện, phân tích, loại bỏ loại bỏ mã độc và các cuộc tấn công zero-day


Ngăn chặn mã độc zero-day và các loại mã độc lẩn tránh nâng cao
Công nghệ làm sạch và tái lập nội dung chuyên sâu (Deep Content Disarm and Reconstruction-Deep CDR ) của MetaDefender bảo vệ khỏi các mối đe dọa từ tệp, cả đã biết và chưa biết, bằng cách làm sạch và tái lập tệp. Bất kỳ mối đe dọa nhúng nào có thể đều được vô hiệu hóa trong khi vẫn duy trì khả năng sử dụng đầy đủ với nội dung an toàn.
Xây dựng lại hơn 200 loại tệp phổ biến, có sẵn hàng trăm tùy chọn xây dựng lại tệp.

Đạt được độ chính xác phát hiện mối đe dọa trên 99%
Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý (Multiscanning) tận dụng hơn 30 trình quét phòng chống mã độc hàng đầu và chủ động phát hiện hơn 99% mã độc bằng cách sử dụng chữ ký, phương pháp tìm kiếm và máy học. Điều này cải thiện đáng kể khả năng phát hiện các mối đe dọa đã biết và chưa biết và cung cấp khả năng bảo vệ mới nhất chống lại các đợt bùng phát mã độc.

Ngăn chặn vi phạm tuân thủ quy định và phát hiện nội dung người lớn
Công nghệ ngăn ngừa thất thoát dữ liệu chủ động (Proactive Data Loss Prevention-Proactive DLP) của MetaDefender giúp các doanh nghiệp ngăn chặn thông tin nhạy cảm và bí mật trong các tệp tin RA hoặc vào hệ thống của doanh nghiệp bằng cách kiểm tra nội dung các tệp tin trước khi chúng được chuyển đi. Điều này giúp các doanh nghiệp đáp ứng các yêu cầu theo quy định như HIPAA, PCI-DSS và GDPR. Proactive DLP phát hiện nội dung người lớn trong hình ảnh và ngôn ngữ xúc phạm trong văn bản bằng cách sử dụng máy học (machine learning), thị giác máy tính (computer vision) và AI.
Proactive DLP của MetaDefender hỗ trợ hơn 110 loại tệp, bao gồm Microsoft Office, PDF, CSV, HTML và tệp hình ảnh.

Phát hiện lỗ hổng bảo mật trên tệp và ứng dụng
Công nghệ Đánh giá Lỗ hổng Dựa trên Tệp của MetaDefender quét và phân tích các tệp nhị phân và trình cài đặt để phát hiện các lỗ hổng bảo mật ứng dụng đã biết trước khi chúng được thực thi trên các thiết bị đầu cuối, bao gồm cả thiết bị IoT (Internet of things).
Giải pháp cho IT khả năng kiểm soát để:
- Kiểm tra một số loại phần mềm nhất định để tìm các lỗ hổng đã biết trước khi cài đặt
- Quét hệ thống để tìm các lỗ hổng bảo mật đã biết khi thiết bị ở trạng thái nghỉ
- Nhanh chóng kiểm tra các ứng dụng đang chạy và các thư viện đã tải của chúng để tìm lỗ hổng bảo mật

Hơn 100 tùy chọn chuyển đổi tệp
Sử dụng chức năng chuyển đổi loại tệp để làm phẳng tệp sang các định dạng ít phức tạp hơn. MetaDefender cho phép quản trị viên chỉ định rằng một số loại tệp nhất định được chuyển đổi sang các loại tệp khác (ví dụ: tài liệu Microsoft Word sang PDF). Bằng cách thêm bước này vào quy trình xử lý dữ liệu, các cuộc tấn công zero-day trong đó các đối tượng độc hại được nhúng vào tài liệu văn phòng hoặc tệp hình ảnh có thể được loại bỏ, ngay cả khi chúng có khả năng tránh sự phát hiện của các công cụ chống vi rút.

Xác minh loại tệp
Với công nghệ xác minh loại tệp của MetaDefender, bạn có thể xác định chính xác loại tệp dựa trên nội dung thực của tệp thay vì dựa vào phần mở rộng vốn không đáng tin cậy, giúp ngăn chặn các cuộc tấn công giả mạo loại tệp. Bạn cũng có thể cấu hình các quy trình bảo mật dựa trên loại tệp thực. Ví dụ, bạn có thể áp dụng nhiều biện pháp bảo vệ hơn đối với những loại tệp có rủi ro cao như EXE hoặc DLL — bằng cách thiết lập các chính sách hoặc quy tắc quy trình xử lý khác nhau tùy theo loại tệp.
Một tệp giả mạo thường chỉ ra mục đích xấu, vì vậy để giảm thiểu rủi ro này, MetaDefender chặn các tệp có phần mở rộng không chính xác. Chẳng hạn MetaDefender có thể ngăn các tệp EXE hoặc DLL cố gắng đặt làm tệp TXT xâm nhập vào tổ chức của bạn.

Khắc phục báo động giả nhanh hơn
Cơ chế đánh giá uy tín tệp (Reputation Engine) khớp hàm băm tệp với cơ sở dữ liệu của các tệp tốt và xấu đã biết và tận dụng các phân tích nâng cao để khắc phục kết quả báo động giả nhanh hơn.
Lợi ích của cơ chế đánh giá uy tín tệp:
- Phát hiện mối đe dọa nâng cao - Xác định các tệp đã tải lên là "tốt đã biết", "xấu đã biết" hoặc "không xác định" bằng cách khớp hàm băm với cơ sở dữ liệu của các tệp độc hại hoặc an toàn đã biết.
- Giảm thiểu báo động giả/bỏ sót - Tận dụng các phân tích nâng cao được thực hiện bởi các nhà phân tích mã độc và các chuyên gia kỹ thuật đảo ngược để có kết luận nhanh hơn về các tệp đáng ngờ.

Thông tin mối đe dọa được tinh chỉnh cho khả năng phát hiện và phản ứng gần như theo thời gian thực
Công cụ MetaDefender InSights Threat Intelligence phát hiện các tên miền và địa chỉ IP độc hại đã biết trong tài liệu và cho phép chặn các tệp theo thời gian thực dựa trên các phát hiện chỉ báo độc hại. Công cụ này áp dụng thông tin tình báo về mối đe dọa chất lượng cao, được quản lý cho các chỉ báo đã trích xuất, tổng hợp dữ liệu từ hàng trăm nguồn để đảm bảo khả năng phát hiện và phản hồi mối đe dọa chất lượng cao nhất.

Phân tích mối đe dọa thích ứng
Kích nổ và phân tích mã độc trong môi trường được kiểm soát. MetaDefender sử dụng MetaDefender Sandbox cho một bộ công nghệ phân tích mã độc toàn diện bao gồm: phân tích mối đe dọa mối đe dọa độc lập với loại tệp và URL, mô phỏng tất cả các ứng dụng được nhắm mục tiêu (Microsoft Office, trình đọc PDF, v.v.), tập trung vào trích xuất dấu vết tấn công hệ thống (Indicator-of-Compromise-IOC) và công cụ phân tích động nhanh để phát hiện tấn công có chủ đích.

Tạo danh mục thành phần phần mềm (Software Bill of Materials-SBOM)
OPSWAT SBOM bảo mật chuỗi cung ứng phần mềm bằng cách cung cấp một kho thành phần toàn diện cho mã nguồn và container.
- Hỗ trợ hơn 10 ngôn ngữ, bao gồm Java, JavaScript, Go, PHP và Python.
- Hỗ trợ hơn 5M thành phần phần mềm mã nguồn mở của bên thứ ba.
- Sử dụng cơ sở dữ liệu hơn 17K lỗ hổng có nguồn gốc từ Cơ sở dữ liệu lỗ hổng bảo mật quốc gia (National Vulnerability Database-NVD) và GitHub (GHSA).

Nước xuất xứ
Các công cụ xác định quốc gia xuất xứ của OPSWAT cho phép các tổ chức phát hiện ngay nguồn địa lý của các tệp được tải lên bao gồm PE, MSI và tự giải nén.
Bằng cách phân tích dấu vân tay kỹ thuật số và siêu dữ liệu, nó có thể xác định các vị trí và nhà cung cấp bị hạn chế. Điều này cho phép lọc tự động chặn truy cập trái phép vào dữ liệu nhạy cảm trong khi vẫn đảm bảo tuân thủ các quy định về dữ liệu giữa các khu vực.

Trích xuất lưu trữ
MetaDefender hiện hỗ trợ quét lưu trữ cho hơn 30 loại tệp nén. Tùy chọn xử lý lưu trữ có thể định cấu hình và lưu trữ được mã hóa được hỗ trợ.
Lợi ích của việc trích xuất lưu trữ:
- Cải thiện khả năng phát hiện của các trình quét phòng chống mã độc bằng cách sử dụng cả quét trích xuất và không trích xuất
- Giảm thời gian quét và cải thiện thời gian xử lý bằng cách loại bỏ việc quét dư thừa tài liệu lưu trữ
- Ngăn chặn bom lưu trữ bằng cách giải nén các tệp và quét chúng riêng lẻ

Công cụ quản lý quy trình làm việc
Công cụ quản lý quy trình làm việc của MetaDefender cho phép quản trị viên tạo nhiều quy trình công việc để xử lý các chính sách bảo mật khác nhau dựa trên người dùng và nguồn tệp.
Lợi ích của công cụ quản lý quy trình làm việc:
- Cải thiện bảo mật - Công cụ quản lý quy trình làm việc cho phép bạn đặt mức bảo mật thích hợp cho mỗi người dùng và loại tệp và cho phép IT để đưa ra quyết định nhanh chóng về chính sách bảo mật dữ liệu.
- Nâng cao hiệu suất - Bằng cách chặn một số loại tệp nhất định và đặt thứ tự xử lý tệp, hiệu suất có thể được nâng cao.
- Ưu tiên quy trình công việc - Người dùng có thể xác định mức độ ưu tiên và thời gian quét được xác định trước cho mỗi quy tắc quy trình làm việc, tối ưu hóa quy trình kinh doanh.
Dễ triển khai, chuyên môn vô song
Tuân thủ quyền riêng tư dữ liệu
MetaDefender Core có thể được triển khai tại chỗ cho phép phân tích tệp ngoại tuyến. Trong nền tảng MetaDefender Cloud , các tệp tin của bạn sẽ được xử lý riêng tư trong bộ lưu trữ tạm thời và được xóa ngay sau khi báo cáo phân tích hoàn tất.
Triển khai đơn giản
Triển khai nhanh chóng cả tại chỗ và trên đám mây thông qua REST API, Webhook hoặc bất kỳ giao thức thích ứng nội dung Internet (Internet Content Adaptation Protocol-ICAP) sản phẩm được kích hoạt. Hỗ trợ cho cả Windows và Linux.
Chuyên gia dịch vụ chuyên nghiệp
Tiếp cận với các chuyên gia an ninh mạng để điều chỉnh giải pháp cho phù hợp với cơ sở hạ tầng hiện có và các yêu cầu riêng của bạn. Hỗ trợ 24/7 luôn sẵn sàng để duy trì hoạt động.
Quản lý tập trung
Từ bảng điều khiển tập trung, bạn có thể thực hiện các hoạt động toàn cầu, xem tất cả các trình quét phòng chống mã độc đã triển khai, quản lý định nghĩa vi rút và cập nhật công cụ cũng như kiểm tra trạng thái cấp phép.
Hiệu suất cao và khả năng mở rộng
Mở rộng quy mô theo bất kỳ khối lượng nào với kiến trúc hiệu suất cao và tính năng cân bằng tải của chúng tôi. Quét và tái tạo nhanh chóng mà không ảnh hưởng đến hiệu suất.
Tiết kiệm tổng chi phí đầu tư
Cấp phép một nguồn thông qua OPSWAT giúp doanh nghiệp tránh được việc triển khai, quản lý phức tạp, tốn kém và mất thời gian của các nhà cung cấp khác nhau.
Bảo vệ tối đa

Bảo vệ cổng thông tin web khỏi tệp tải lên độc hại
MetaDefender Core ngăn chặn việc tải lên tệp độc hại trên các ứng dụng web bỏ qua môi trường giả lập và các giải pháp bảo mật dựa trên phát hiện khác. Nó cũng giúp bảo vệ dữ liệu bí mật, giảm thiểu vi phạm dữ liệu và ngăn chặn vi phạm quyền riêng tư với Proactive DLP.

Thực hiện phân tích mã độc một cách an toàn và hiệu quả
MetaDefender Core - công nghệ phân tích và phát hiện mã độc đa tầng giúp bạn phân loại, ứng phó nhanh chóng và hiệu quả với các sự cố bảo mật, tìm ra nguyên nhân gốc rễ của các cuộc tấn công mạng và cải thiện khả năng phòng thủ của bạn. Nó có thể được triển khai tại chỗ, cho phép phân tích ngoại tuyến các tệp độc hại để giữ các tệp nhạy cảm riêng tư và bảo mật kết quả quét.

Tăng cường ngăn chặn mối đe dọa cho các sản phẩm bảo mật
Sử dụng MetaDefender Core để củng cố giải pháp bảo mật của bạn với các công nghệ ngăn chặn mối đe dọa tiên tiến của OPSWAT. Chúng tôi cung cấp mã mẫuvà tài liệu chi tiết API để hỗ trợ bạn khởi tạo việc tích hợp. Bạn có thể sử dụng gần như bất kỳ ngôn ngữ lập trình nào để tận dụng công nghệ MetaDefender thông qua API, giúp các nhà phát triển nhanh chóng hoàn thiện nguyên mẫu mà không cần thêm thời gian tìm hiểu.












