Bản cập nhật bạn không thể bỏ qua: Ngừng hỗ trợ cho Office 2016 & Office 2019

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

OPSWAT Predictive Alin AI

Dự đoán lỗ hổng bảo mật zero-day dựa trên trí tuệ nhân tạo tại khu vực biên giới.

Công nghệ phát hiện lỗ hổng bảo mật zero-day trước khi thực thi dựa trên trí tuệ nhân tạo (AI) được thực hiện trong vài mili giây để ngăn chặn các tệp tin độc hại trước khi chúng được thực thi.
sự bùng nổ trong môi trường thử nghiệm hoặc sự phụ thuộc vào điện toán đám mây.

  • Phát hiện trước khi thực thi
  • 0,1% dương tính giả
  • Phán quyết trong mili giây

Trước khi thực thi
Lỗ hổng bảo mật Zero-Day
Phát hiện

Hoạt động hoàn toàn
Trực tuyến hoặc ngoại tuyến

P90: 50ms

P99: <100ms

Tốc độ phát hiện

0.1%

Tỷ lệ dương tính giả

Được đào tạo lại về Sandbox
Xác nhận lỗ hổng Zero Days
Được xây dựng cho hệ thống quản lý tệp doanh nghiệp.
Quy trình làm việc

Vì sao phương pháp phát hiện truyền thống lại bỏ sót lỗi?
Phần mềm độc hại hiện đại

Việc phát hiện dựa trên chữ ký và phân tích phản ứng khiến các nhóm bảo mật dễ bị tổn thương trước các mối đe dọa chưa biết, đồng thời làm quá tải các nhóm điều hành an ninh mạng với hàng loạt cảnh báo.

Phần mềm độc hại không xác định vượt qua chữ ký số.

Các công cụ chống virus truyền thống dựa vào các mẫu và chữ ký đã biết. Phần mềm độc hại mới hoặc đa hình có thể vượt qua sự phát hiện cho đến khi các chữ ký được cập nhật, khiến các tổ chức dễ bị tổn thương trong giai đoạn đầu quan trọng của một cuộc tấn công.

Sandbox Phân tích làm chậm quy trình bảo mật.

Việc kích hoạt các tệp tin đáng ngờ gây ra độ trễ và gánh nặng cho cơ sở hạ tầng. Các nhóm bảo mật phải chờ phân tích trong thời gian thực trước khi nhận được kết luận, làm chậm phản hồi và tăng thời gian tiếp xúc với nguy cơ.

Lượng cảnh báo quá tải khiến các nhóm SOC bị quá tải.

Các trung tâm điều hành an ninh phải đối mặt với hàng nghìn cảnh báo mỗi ngày. Tỷ lệ cảnh báo sai cao và việc phân loại thủ công làm giảm hiệu quả của các nhà phân tích và tăng nguy cơ bỏ sót các mối đe dọa thực sự.

  • Rủi ro né tránh chữ ký

    Phần mềm độc hại không xác định vượt qua chữ ký số.

    Các công cụ chống virus truyền thống dựa vào các mẫu và chữ ký đã biết. Phần mềm độc hại mới hoặc đa hình có thể vượt qua sự phát hiện cho đến khi các chữ ký được cập nhật, khiến các tổ chức dễ bị tổn thương trong giai đoạn đầu quan trọng của một cuộc tấn công.

  • Sandbox Độ trễ

    Sandbox Phân tích làm chậm quy trình bảo mật.

    Việc kích hoạt các tệp tin đáng ngờ gây ra độ trễ và gánh nặng cho cơ sở hạ tầng. Các nhóm bảo mật phải chờ phân tích trong thời gian thực trước khi nhận được kết luận, làm chậm phản hồi và tăng thời gian tiếp xúc với nguy cơ.

  • Thông báo quá tải

    Lượng cảnh báo quá tải khiến các nhóm SOC bị quá tải.

    Các trung tâm điều hành an ninh phải đối mặt với hàng nghìn cảnh báo mỗi ngày. Tỷ lệ cảnh báo sai cao và việc phân loại thủ công làm giảm hiệu quả của các nhà phân tích và tăng nguy cơ bỏ sót các mối đe dọa thực sự.

Adaptive Sự mô phỏng buộc phải
Phần mềm độc hại sẽ tự bộc lộ

Phân tích động ở cấp độ lệnh có khả năng mở rộng mà không làm giảm tính trực quan, tốc độ hoặc tính linh hoạt trong triển khai.

Dự đoán mối đe dọa trước khi thực thi

Phân tích các chỉ báo về cấu trúc và hành vi của tệp để dự đoán ý định độc hại trước khi quá trình thực thi, kích nổ hoặc giám sát trong thời gian chạy diễn ra.

Giảm thiểu cảnh báo sai và tình trạng mệt mỏi do quá nhiều cảnh báo.

Được huấn luyện trên các bộ dữ liệu doanh nghiệp được chọn lọc để duy trì độ chính xác phát hiện cao đồng thời giảm thiểu các trường hợp báo động sai, vốn là gánh nặng cho các nhóm SOC.

Tăng cường Multiscanning Môi trường

Bổ sung trí tuệ dự đoán vào MetaDefender Multiscanning quy trình làm việc, xác định các mối đe dọa trong những trường hợp mà các công cụ chống virus truyền thống vẫn im lặng.

Phát hiện dự đoán được hỗ trợ bởi trí tuệ lỗ hổng bảo mật zero-day thực sự.

AI dự đoán Alin sử dụng các mô hình học máy được huấn luyện trên dữ liệu doanh nghiệp và liên tục được huấn luyện lại trên các mối đe dọa đã được xác nhận trong môi trường thử nghiệm.

BƯỚC 1

Phân tích cấu trúc tệp

BƯỚC 1

Phân tích cấu trúc tệp

Phân tích các mẫu entropy, thuộc tính cấu trúc và tín hiệu ngữ nghĩa trong các tệp để phát hiện các dấu hiệu của ý định độc hại trước khi thực thi.

BƯỚC 2

Vòng lặp học tập Zero-Day

BƯỚC 2

Vòng lặp học tập Zero-Day

Các mô hình học máy được liên tục huấn luyện lại bằng cách sử dụng các phát hiện lỗ hổng bảo mật chưa được vá (zero-day) đã được xác nhận trong môi trường thử nghiệm. MetaDefender Aether.

BƯỚC 3

Kết luận học máy trực tuyến

BƯỚC 3

Kết luận học máy trực tuyến

Cung cấp khả năng dự đoán mối đe dọa chỉ trong vài mili giây, cho phép bảo vệ theo thời gian thực trên toàn bộ quy trình làm việc tệp tin của doanh nghiệp mà không làm gián đoạn hoạt động.

  • BƯỚC 1

    Phân tích cấu trúc tệp

    Phân tích các mẫu entropy, thuộc tính cấu trúc và tín hiệu ngữ nghĩa trong các tệp để phát hiện các dấu hiệu của ý định độc hại trước khi thực thi.

  • BƯỚC 2

    Vòng lặp học tập Zero-Day

    Các mô hình học máy được liên tục huấn luyện lại bằng cách sử dụng các phát hiện lỗ hổng bảo mật chưa được vá (zero-day) đã được xác nhận trong môi trường thử nghiệm. MetaDefender Aether.

  • BƯỚC 3

    Kết luận học máy trực tuyến

    Cung cấp khả năng dự đoán mối đe dọa chỉ trong vài mili giây, cho phép bảo vệ theo thời gian thực trên toàn bộ quy trình làm việc tệp tin của doanh nghiệp mà không làm gián đoạn hoạt động.

Những lợi ích chính

Lớp Trí tuệ Trước khi Thực thi

Phát hiện ý đồ độc hại trước khi kích hoạt môi trường sandbox hoặc giám sát trong thời gian thực, thu hẹp khoảng cách giữa quét tĩnh và phân tích hành vi.

Hiệu suất ở mức mili giây

Engineered for enterprise workflows with P90: 50ms and P99: <100ms verdict times for high-risk executable files.

Tỷ lệ báo động giả thấp

Duy trì tỷ lệ cảnh báo sai ở mức khoảng 0,1%, cho phép các nhóm SOC tập trung vào các mối đe dọa thực sự thay vì điều tra các thông tin nhiễu.

Khả năng phát hiện ngoại tuyến

Hoạt động ổn định trong cả môi trường trực tuyến và ngoại tuyến, hỗ trợ các mạng không kết nối mạng và các ngành công nghiệp được quản lý chặt chẽ.

Liền mạch MetaDefender Tích hợp

Triển khai trên khắp MetaDefender Core , Cloud và quy trình quét đa điểm mà không cần thay đổi kiến ​​trúc.

Được xây dựng cho hệ thống quản lý tệp doanh nghiệp.
Thực tế

Trí tuệ nhân tạo Predictive Alin được đào tạo trên các tập dữ liệu doanh nghiệp được chọn lọc kỹ lưỡng và đảm bảo quyền riêng tư, phản ánh các mô hình di chuyển tệp thực tế chứ không phải dữ liệu đo từ xa của người dùng.

  • Công cụ này phân tích các thuộc tính cấu trúc tệp, các mẫu entropy và các chỉ báo ngữ nghĩa để dự đoán ý định độc hại.
  • Mỗi lỗ hổng bảo mật zero-day được xác nhận trong môi trường thử nghiệm sẽ củng cố mô hình, tạo ra một vòng phản hồi liên tục giúp cải thiện độ chính xác dự đoán theo thời gian.
  • Phương pháp này cho phép các tổ chức ngăn chặn các tệp tin độc hại trước khi chúng được thực thi, đồng thời duy trì tỷ lệ cảnh báo sai thấp và tác động tối thiểu đến hiệu năng.

Triển khai mọi nơi, tích hợp mọi nơi

Một giải pháp bảo mật tệp tin toàn diện và có khả năng mở rộng, được tích hợp liền mạch và bảo vệ tệp tin của bạn mọi lúc, mọi nơi.

Triển khai tại chỗ

Triển khai thông qua MetaDefender Core Dành cho môi trường Windows hoặc Linux. Lý tưởng cho các tổ chức chịu sự quản lý chặt chẽ và các mạng biệt lập yêu cầu xử lý cục bộ và kiểm soát hoàn toàn cơ sở hạ tầng phát hiện.

Triển khai Cloud

Có sẵn thông qua MetaDefender Cloud môi trường. Cung cấp khả năng phát hiện dự đoán có thể mở rộng trên các quy trình kiểm tra tệp dựa trên đám mây và các ứng dụng doanh nghiệp.

Triển khai kết hợp 

Kết hợp môi trường tại chỗ và đám mây. Duy trì việc kiểm tra cục bộ đối với các hệ thống nhạy cảm trong khi mở rộng khả năng phát hiện trên toàn bộ cơ sở hạ tầng đám mây.

Ngăn chặn các mối đe dọa zero-day trước khi chúng thực thi

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 2.000 doanh nghiệp trên toàn thế giới tin dùng.