Tấn công mạng bằng AI: Cách phát hiện, ngăn chặn và phòng thủ trước các mối đe dọa thông minh

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và trong khi chúng tôi cố gắng đạt được độ chính xác, chúng có thể không phải lúc nào cũng chính xác 100%. Sự hiểu biết của bạn được đánh giá cao.

Báo cáo hiệu quả gói

Chúng tôi biên soạn các mối đe dọa được tìm kiếm nhiều nhất từ MetaDefender Cloud cơ sở dữ liệu trong tháng qua và bạn có thể xem chúng bên dưới cùng với dữ liệu về mức độ chúng được phát hiện bởi chúng tôi MetaDefender Core Các gói hàng.

Tổng quan về hiệu quả phát hiện

MetaDefender Core Gói 4 Động cơ 8 Động cơ 10 Động cơ 12 Động cơ 15 Động cơ 16 Động cơ 20 Động cơ Gói ISV Động cơ tối đa
Phát hiện 10000 mối đe dọa hàng đầu 87.3% 89.9% 91.2% 92.3% 95.5% 95.1% 96.4% 98.5% 99.2%

Các mối đe dọa được tìm kiếm nhiều nhất trên MetaDefender Cloud dựa trên yêu cầu của người dùng.

Để có danh sách đầy đủ, hãy xem trang cấp phép của chúng tôi.

Ma trận phát hiện mối đe dọa

Xin lưu ý rằng dữ liệu phát hiện đến từ Software Các phiên bản gói Bộ công cụ phát triển (SDK) và Giao diện dòng lệnh (CLI) của các trình quét phòng chống mã độc này, chỉ sử dụng phân tích tĩnh và không phải từ các ứng dụng máy tính để bàn điểm cuối có thể có khả năng phân tích hành vi nâng cao và các phân tích động khác, do đó kết quả phát hiện có thể khác đáng kể so với hiệu suất điểm cuối thương mại. Không nên sử dụng dữ liệu bên dưới để so sánh hiệu suất của các ứng dụng chống phần mềm độc hại trên máy tính để bàn hoặc máy chủ

Để nhấn mạnh giá trị của việc quét nhiều lần, chúng tôi muốn chỉ ra cách OPSWAT MetaDefender Core các gói có thể phát hiện các mối đe dọa hàng đầu trong danh sách của chúng tôi. Khi nhiều công cụ quét được thêm vào, nhiều mối đe dọa hàng đầu được phát hiện, cho thấy giá trị gia tăng với mỗi MetaDefender Core Gói tăng dần. Phát hiện 100% được coi là phiên bản miễn phí của MetaDefender Cloud vì nó chứa số lượng lớn nhất các công cụ. Mặc dù gói này không có sẵn trên thị trường, chúng tôi sử dụng nó cho mục đích demo và phân tích. Các tối ưu hóa được kết hợp trong các thuật toán của chúng tôi để tránh sai lệch do các kết quả dương tính giả

Các mối đe dọa được tìm kiếm nhiều nhất trên MetaDefender Cloud trong 30 ngày qua

Bạn muốn biết khi nào báo cáo mới được phát hành?

Tham gia danh sách email của chúng tôi để luôn cập nhật về bối cảnh bảo mật.

Hỏi đáp

Dưới đây là những câu hỏi thường gặp nhất:
  • Các mối đe dọa được tìm kiếm nhiều nhất trên MetaDefender Cloud trong 30 ngày qua
  • Phải được phát hiện là độc hại bởi ít nhất 3 động cơ
  • Quét lại mỗi ngày để cập nhật số lượng động cơ phát hiện mối đe dọa
  • Chỉ bao gồm các tệp thực thi nhị phân

Các mối đe dọa được liệt kê ở trên là các mối đe dọa được tìm kiếm nhiều nhất từ cơ sở dữ liệu băm của chúng tôi trong 30 ngày qua. Các băm đến từ các tệp đã được tải lên MetaDefender Cloud và chúng tôi lọc những mục này xuống những mục đã bị đánh dấu là độc hại bởi ba hoặc nhiều công cụ diệt vi-rút: chúng tôi làm điều này để hạn chế các kết quả dương tính giả hoặc phát hiện mối đe dọa không chính xác. Chúng tôi đã thực hiện một vài thử nghiệm nội bộ để tìm "điểm ngọt" của số lượng công cụ tối thiểu để phát hiện mối đe dọa và xác định rằng ba công cụ hoạt động tốt nhất cho dữ liệu của chúng tôi. Chúng tôi không muốn mức tối thiểu quá thấp, điều này có thể tạo ra quá nhiều kết quả dương tính giả, nhưng mức tối thiểu quá cao có thể loại bỏ các mối đe dọa thực sự, mới và thú vị
Nhiều tìm kiếm băm trên MetaDefender Cloud được thực hiện như một phần của đánh giá rủi ro điểm cuối, vì vậy nhiều mối đe dọa hàng đầu mà bạn sẽ thấy là các tệp hệ thống và quy trình của Windows và Mac. Ví dụ, các mối đe dọa thường thấy nhất trong các tệp đính kèm email có thể không hiển thị ở đây. Chúng tôi bao gồm các Chương trình có khả năng không mong muốn (PUP) và Ứng dụng có khả năng không mong muốn (PUA) trong các mối đe dọa hàng đầu; mặc dù chúng có thể không thực sự được coi là phần mềm độc hại, nhưng hành vi và cách sử dụng của chúng vẫn có thể gây ra những tác động không mong muốn đến bảo mật hoặc quyền riêng tư và nhiều công cụ chống vi-rút đang gắn cờ các loại ứng dụng này là phần mềm quảng cáo, phần mềm xám, thanh công cụ, v.v.

Không. Các trình quét phòng chống mã độc mà chúng tôi sử dụng trên MetaDefender Cloud là các gói SDK và CLI sử dụng các phương pháp phát hiện dựa trên chữ ký và phương pháp tìm kiếm, hoặc phân tích tĩnh. Với phân tích tĩnh, tệp không được thực thi, nhưng được phân tích để tìm các mẫu độc hại và kiểm tra các chữ ký phần mềm độc hại đã biết. Các sản phẩm diệt vi-rút được cài đặt trên máy tính của bạn thường cũng sử dụng phân tích động, trong đó hành vi của tệp được quan sát. Các phương pháp phát hiện hành vi, thường sử dụng môi trường hộp cát để thực thi tệp, có thể xác định hoạt động độc hại chỉ xảy ra khi chạy và sẽ không bị phát hiện bởi phân tích tĩnh. Vì lý do này, cũng như vì sự thay đổi trong cấu hình trong quá trình triển khai sản phẩm diệt vi-rút của bất kỳ cá nhân hoặc công ty nào, kết quả chúng tôi hiển thị ở đây có thể không khớp với kết quả bạn sẽ quan sát được từ phần mềm diệt vi-rút đã cài đặt của mình
Kết quả ở đây chỉ cho biết việc phát hiện mối đe dọa, không nhất thiết là khả năng cách ly, dọn dẹp, xóa hoặc khắc phục mối đe dọa. Khi xác định hiệu quả của bất kỳ sản phẩm chống phần mềm độc hại nào để bảo vệ máy tính điểm cuối, điều quan trọng là phải đánh giá khả năng phát hiện cũng như khắc phục mối đe dọa của sản phẩm đó. Dữ liệu này không đề cập đến việc khắc phục mối đe dọa

Không có một trình quét phòng chống mã độc nào hoàn hảo 100% thời gian và việc sử dụng nhiều công cụ để quét các mối đe dọa cho phép bạn tận dụng thế mạnh của từng công cụ riêng lẻ và đảm bảo phát hiện sớm nhất có thể. Mặc dù dữ liệu trên chỉ hiển thị một tập hợp con các mối đe dọa phổ biến nhất trong tự nhiên và chỉ sử dụng các trình quét phòng chống mã độc dựa trên Windows trong MetaDefender Cloud , nó cung cấp một chỉ báo về sự thay đổi của tỷ lệ phát hiện phần mềm độc hại phổ biến của cộng đồng chống phần mềm độc hại. Bạn có thể sử dụng dữ liệu này để điều tra các mối đe dọa hiện tại cũng như để theo dõi việc phát hiện các mối đe dọa mới tăng lên theo thời gian
Ngoài ra, các phiên bản dòng lệnh của các sản phẩm chống phần mềm độc hại thường được tích hợp vào bộ lọc thư rác hoặc sản phẩm bảo mật web và những kết quả này có thể cung cấp thêm thông tin chi tiết cho các triển khai đó, mặc dù cấu hình cụ thể cũng có thể ảnh hưởng đến tỷ lệ phát hiện

MetaDefender Cloud có ý định cung cấp dịch vụ khách quan, không quảng cáo động cơ này hơn động cơ khác và dữ liệu trên không nhằm mục đích so sánh hiệu suất của các động cơ cụ thể vì những lý do sau:

  • Dữ liệu này đến từ các gói SDK và CLI, không phải từ các ứng dụng điểm cuối hoặc máy tính để bàn
  • Dữ liệu này chỉ sử dụng phân tích tĩnh, không sử dụng phân tích động
  • Dữ liệu này đến từ MetaDefender Cloud chỉ tìm kiếm lưu lượng truy cập
  • Dữ liệu này không cung cấp dấu hiệu cho thấy ứng dụng có thể bảo vệ máy tính của bạn tốt như thế nào

Trừ khi sử dụng xử lý riêng tư (chỉ dành cho người dùng thương mại), các tệp được tải lên MetaDefender Cloud có thể được chia sẻ với các nhà cung cấp công cụ diệt vi-rút để giúp cải thiện dịch vụ và sản phẩm của họ. Vui lòng xem Chính sách bảo mật của chúng tôi