Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
MetaDefender Aether for Cloud

Phát hiện lỗ hổng bảo mật bảo mật Zero-Day
vì MetaDefender Cloud

Giải pháp phát hiện lỗ hổng zero-day dựa trên đám mây và được hỗ trợ bởi trí tuệ nhân tạo (AI) OPSWATkết hợp môi trường sandbox thích ứng với thông tin tình báo về mối đe dọa tích hợp sẵn, cho phép kích hoạt các tệp đáng ngờ trên quy mô đám mây. Giải pháp này trích xuất các chỉ số hành vi (IOCs) và bổ sung thông tin tình báo về phần mềm độc hại có thể hành động vào các quy trình làm việc trên đám mây, các đường ống CI/CD và các hệ thống SIEM/SOAR.

  • Khả năng phát hiện lỗ hổng bảo mật bảo mật zero-day vượt trội
  • Phân tích mối đe dọa theo thời gian thực
  • Thiết lập ngay lập tức

Phát hiện lỗ hổng bảo mật bảo mật zero-day hợp nhất

Nâng cao tỷ lệ hiệu quả lên 99,5% chỉ với một giải pháp.

Lớp 1: Danh tiếng của mối đe dọa

Phát hiện nhanh
Các mối đe dọa đã biết

Chặn các mối đe dọa đã biết trước khi tiến hành phân tích sâu hơn.

Kiểm tra các tệp, URL, địa chỉ IP và tên miền dựa trên dữ liệu đánh giá uy tín được cập nhật liên tục, cả khi trực tuyến lẫn ngoại tuyến.

Chặn phần mềm độc hại và cơ sở hạ tầng của kẻ tấn công đã bị tái sử dụng, buộc các đối thủ phải thay đổi các chỉ số và xây dựng lại các đường dẫn phân phối.

Lớp 2: Phân tích tĩnh

Dự đoán các mối đe dọa chưa biết trước khi chúng được thực thi

Khắc phục lỗ hổng trong việc phát hiện trước khi thực thi.

Hệ thống AI dự đoán Alin phân tích cấu trúc tệp và các đặc điểm hành vi để dự đoán ý đồ độc hại chỉ trong vài mili giây, mà không cần đến các chữ ký hay quá trình kích hoạt.

Phát hiện các phần mềm độc hại chưa từng được ghi nhận và có khả năng biến đổi trước khi chúng được thực thi, từ đó giảm nhu cầu sử dụng môi trường sandbox ở các giai đoạn sau đồng thời duy trì tốc độ truyền tệp nhanh chóng.

Lớp 3: Phân tích động

Buộc các mối đe dọa tiềm ẩn phải lộ diện

Phát hiện các phần mềm độc hại có khả năng lẩn tránh mà các công cụ tĩnh và dựa trên máy ảo không phát hiện được.

Một môi trường thử nghiệm Adaptive Sandbox Adaptive dựa trên công nghệ mô phỏngSandbox các hành vi độc hại và khám phá các đường dẫn thực thi thay thế mà không cần dựa vào một máy ảo có thể bị phát hiện.

Phát hiện các chuỗi trình tải, các thành phần thời gian chạy, các tập lệnh được mã hóa, các tải trọng nhiều giai đoạn và các kỹ thuật né tránh.

Lớp 4: Đánh giá mức độ nguy hiểm

Hãy ưu tiên những điều quan trọng nhất

Chuyển đổi hành vi đe dọa phức tạp thành kết luận có thể áp dụng vào thực tiễn.

Kết hợp các tín hiệu từ phân tích danh tiếng, phân tích tĩnh và phân tích động để gán một điểm số rủi ro dựa trên mức độ tin cậy.

Nhận diện các mối đe dọa có mức độ rủi ro cao nhất theo thời gian thực, giúp giảm thiểu các cảnh báo sai, giảm thiểu tình trạng quá tải cảnh báo và rút ngắn thời gian phân loại của chuyên viên phân tích.

Lớp 5: Tìm kiếm mối đe dọa

Liên kết các mối đe dọa với các chiến dịch

Chuyển từ việc phát hiện các tệp riêng lẻ sang phân tích thông tin tình báo ở cấp độ chiến dịch.

Tính năng tìm kiếm độ tương đồng dựa trên trí tuệ nhân tạo (AI) và Tương quan Mô hình Đe dọa giúp liên kết các mẫu chưa biết với phần mềm độc hại, hạ tầng, chiến thuật đã biết và các biến thể liên quan.

Phát hiện các họ phần mềm độc hại và các chiến dịch tấn công, buộc các đối thủ phải cải tổ lại các công cụ, hạ tầng và phương thức hoạt động của họ.

Bắt đầu chỉ với 3 bước đơn giản

  • OPSWAT Kích hoạt quyền truy cập

    Gói của bạn được kích hoạt bởi một OPSWAT tiêu biểu.

  • Kéo và thả tệp

    Chọn một tệp tin để phân tích động.

  • Đạt được kết quả

    Xem trực tiếp các phán quyết trong môi trường thử nghiệm, điểm số mối đe dọa và các chỉ báo xâm nhập (IOC) ngay trong ứng dụng của bạn. Cloud bảng điều khiển.

  • MetaDefender Cloud
  • MetaDefender Cloud
  • MetaDefender Cloud

Tổng quan sản phẩm

Tìm hiểu cách MetaDefender phát hiện các mối đe dọa zero-day tại lớp bảo vệ biên bằng cách kết hợp công nghệ sandboxing thích ứng, thông tin tình báo về mối đe dọa, đánh giá mức độ nguy hiểm và tìm kiếm dựa trên độ tương đồng trước khi các tệp tin xâm nhập vào các môi trường quan trọng.

Adaptive Sandbox Đặc điểm động cơ
vì MetaDefender Cloud

Bảng sau đây trình bày chi tiết Adaptive Sandbox vì MetaDefender Cloud Bộ tính năng của động cơ. Nó không bao gồm các tính năng của nền tảng, chẳng hạn như... API Phạm vi phủ sóng, danh sách kiểm soát truy cập (ACL) có thể cấu hình, tích hợp OAuth, phản hồi syslog định dạng sự kiện chung (CEF), v.v.
Vui lòng liên hệ với chúng tôi để đặt lịch thuyết trình kỹ thuật và tìm hiểu chi tiết tất cả các tính năng và khả năng của nền tảng.

Adaptive Sandbox Tích hợp
vì MetaDefender Cloud

Bên trong OPSWAT Hệ sinh thái SaaS

  • MetaDefender Cloud API công khai (tệp tin, mã băm, URL, tên miền)
  • API về uy tín và thông tin tình báo về mối đe dọa (tra cứu URL, tên miền, địa chỉ IP, mã băm)
  • Các mô đun và dịch vụ Cloud khác của OPSWAT

Tích hợp bên ngoài / bên thứ ba

  • REST API đối với các bài gửi tệp, URL, địa chỉ IP và tên miền kèm theo kết quả phân tích trong môi trường thử nghiệm.
  • Nền tảng SIEM/ghi nhật ký thông qua API hoặc xuất sự kiện
  • Công cụ dành cho nhà phát triển (các đường dẫn CI/CD, kho lưu trữ, SDK, plugin)
  • Nền tảng SOAR / điều phối thông qua API tích hợp

Môi trường hỗn hợp / Lai

  • Các tùy chọn xử lý/quét tệp tin riêng tư dành cho môi trường nhạy cảm
  • Tại chỗ MetaDefender Core sử dụng Cloud dịch vụ tình báo về danh tiếng và mối đe dọa
  • Bên trong OPSWAT Hệ sinh thái SaaS

    Bên trong OPSWAT Hệ sinh thái SaaS

    • MetaDefender Cloud API công khai (tệp tin, mã băm, URL, tên miền)
    • API về uy tín và thông tin tình báo về mối đe dọa (tra cứu URL, tên miền, địa chỉ IP, mã băm)
    • Các mô đun và dịch vụ Cloud khác của OPSWAT
  • Bên ngoài / Bên thứ ba

    Tích hợp bên ngoài / bên thứ ba

    • REST API đối với các bài gửi tệp, URL, địa chỉ IP và tên miền kèm theo kết quả phân tích trong môi trường thử nghiệm.
    • Nền tảng SIEM/ghi nhật ký thông qua API hoặc xuất sự kiện
    • Công cụ dành cho nhà phát triển (các đường dẫn CI/CD, kho lưu trữ, SDK, plugin)
    • Nền tảng SOAR / điều phối thông qua API tích hợp
  • Môi trường hỗn hợp / Lai

    Môi trường hỗn hợp / Lai

    • Các tùy chọn xử lý/quét tệp tin riêng tư dành cho môi trường nhạy cảm
    • Tại chỗ MetaDefender Core sử dụng Cloud dịch vụ tình báo về danh tiếng và mối đe dọa

Hỗ trợ tuân thủ
với các yêu cầu quy định

Khi các cuộc tấn công mạng và tác nhân đe dọa ngày càng tinh vi, các cơ quan quản lý trên toàn cầu đang ban hành các quy định nhằm bảo đảm cơ sở hạ tầng trọng yếu thực hiện đầy đủ các biện pháp cần thiết để duy trì an toàn.

Hỏi đáp

Giải pháp phân tích toàn diện, dựa trên nền tảng đám mây cho các tệp tin và URL - hoàn hảo cho bảo mật email/các nhà sản xuất thiết bị gốc (OEM) và các nhóm cần dung lượng linh hoạt mà không cần tự vận hành hệ thống sandbox riêng.

Phát hiện mối đe dọa trên web bằng học máy nâng cao (phân loại đa nhãn, phân tích cấu trúc/kiểu), thuật toán nhận biết lừa đảo PDF, phát hiện thương hiệu và mô phỏng JavaScript/clipboard để phát hiện "bộ công cụ mẫu", sao chép mã QR và lừa đảo quy mô nhỏ.

Đơn giản API (gửi tệp/URL, nhận phán quyết/IOC), cộng với xuất MISP/STIX, trình kết nối Splunk SOAR/Cortex XSOAR và YARA được tạo tự động để tìm kiếm tiếp theo.

Tự động mở rộng quy mô với mô phỏng nhanh giúp giảm độ trễ đồng thời tránh lãng phí tài nguyên máy ảo; định tuyến theo chính sách đảm bảo bạn chỉ kích hoạt những gì cần thiết - nhờ đó bạn kiểm soát được khối lượng và chi phí.

Yes-mix cloud dành cho phân tích dữ liệu đột biến/URL với môi trường sandbox tại chỗ cho dữ liệu nhạy cảm hoặc dữ liệu quốc gia. Chính sách sẽ quyết định nơi mỗi mẫu được chạy.

Luôn đi trước các mối đe dọa zero-day

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 2.100 doanh nghiệp trên toàn thế giới tin dùng.