העדכון שאתם לא יכולים להרשות לעצמכם לדלג עליו: סוף התמיכה ב-Office 2016 ו-Office 2019

קרא עכשיו
אנו משתמשים בבינה מלאכותית לתרגום האתר, ועל אף שאנו שואפים לדיוק מרבי, ייתכן שהתרגומים אינם מדויקים במאת האחוזים. אנו מודים לך על ההבנה.

מאמצע לקסם

MetaDefender Aether גרסה 2.0.0 מבשרת עידן חדש של ניתוח איומי סייבר
עַל יְדֵי OPSWAT
שתף את הפוסט הזה

אנו נרגשים להציג את אבן הדרך האחרונה בחוסן אבטחת הסייבר, MetaDefender Aether גרסה 2.0.0. מהדורה זו מביאה איתה לא רק ממשק משתמש מעודכן, אלא גם תכונות עוצמתיות שמשפרות MetaDefender שיעורי היעילות של Aether עלו לכמעט 100% - עלייה של יותר מ-30% בסך הכל.

גרף קו המציג את יעילותם של פתרונות ניתוח איומים מינואר עד אפריל 2024 בסוגי קבצים שונים

עיצוב ה-UX החדש של Filescan .io מייצג צעד משמעותי קדימה, המשלב מראה אסתטי עם פונקציונליות משופרת. ממשק המשתמש החדש והרספונסיבי יותר מתמקד בגישה ממוקדת המשתמש, יחד עם בסיס עתידי לתכונות חדשות. 

ממשק משתמש חדש ויעיל

1. ממשק משתמש נקי ורענן עם ממשק אחיד OPSWAT מראה ועיצוב רענן של הדוח. ניתן לסנן את האינדיקטורים המעניינים ביותר כך שמשתמשים יוכלו להתמקד במידע החשוב ביותר. 

OPSWAT MetaDefender לוח המחוונים של Aether המציג ניתוח מפורט של תוכנות זדוניות עם מגוון אינדיקטורים של איומים מודגשים
תרשים זרימה של ניתוח תהליכים ב OPSWAT MetaDefender אתר המפרט אינטראקציות בין קבצים, רשתות ותהליכים לגילוי תוכנות זדוניות

2. תכונות ציד וניתוח איומים זמינות בדף הבית וניווט יעיל לשימוש קל.

סקירה כללית של OPSWAT MetaDefender לוח המחוונים המתקדם לניתוח איומים של Aether מדגיש את כוחו של מוניטין ענן לזיהוי איומים נסתרים

ציידי איומים יכולים להגיע בקלות לגרסה פשוטה יותר של דף ציד האיומים בעזרת המסננים הנפוצים ביותר. דף זה קל לשימוש, עם שדה חיפוש משולב חדש עבור שמות, כתובות IP, דומיינים ו-hashes. ישנם ערכים מרובים המותרים עבור מסננים רבים, מסנן מתוחכם ומדויק יותר עבור כללי YARA, בנוסף לאינדיקטורים של איומים וטכניקות וטקטיקות של MITRE ATT&CK. 

OPSWAT MetaDefender ממשק משתמש של Aether המציג מסנני בסיס לציד איומים במסגרת אבטחת סייבר

תמיכה עבור Sandbox התקנה על מערכות לא מקוונות

קוֹדֶם, Sandbox ההתקנה דרשה חיבור לאינטרנט, אך כעת ניתן להפעיל את תהליך ההתקנה במערכות לא מקוונות באמצעות חבילת התקנה מוכנה מראש*.

תכונות ויתרונות של מתקין לא מקוון עבור Sandbox

תצוגת דוח מפורטת ב OPSWAT MetaDefender אתר מזהה קובץ כזדוני באמצעות אינדיקטורים מרובים של איום

אין צורך באינטרנט

אידיאלי לסביבות קריטיות עם מרווחי אוויר, משתמשים יכולים להתקין MetaDefender אתר במקומות ללא גישה לאינטרנט באמצעות חבילת ההתקנה שנבנתה מראש.

מסך המציג קבצים שחולצו מקובץ הרצה שעלול להיות זדוני ונותח על ידי OPSWAT MetaDefender אתר

נוֹחוּת

תהליך התקנה פשוט יותר, במיוחד בסביבות מאובטחות שבהן הגישה לאינטרנט עשויה להיות מוגבלת.

פאנל ניהול ב OPSWAT MetaDefender Aether מציג יומן של פעילויות משתמש ואירועי מערכת לניטור אבטחה

בִּטָחוֹן

חשיפה מופחתת לאיומים מקוונים במהלך תהליך ההתקנה.

כניסה מפורטת לאימות OPSWAT MetaDefender פאנל הניהול של Aether המציג פעילויות כניסה ורמות אבטחה של משתמשים

הִטַלטְלוּת

ניתן להפיץ באמצעות USB כוננים, תקליטורים או רשתות פנימיות, מה שמקל על הפריסה בסביבות שונות.

עֲקֵבִיוּת

מבטיח שלכל המשתמשים יש את אותה גרסה והגדרה, תוך הימנעות מבעיות הקשורות להורדות לא עקביות או חלקיות.

מי מרוויח מכך Sandbox גרסה 2.0.0?

אנליסטים של SOC ומגיבים לאירועים

MetaDefender Aether משתלב בצורה חלקה עם אחרים MetaDefender פתרונות כמו ICAP , Kiosk , Secure אחסון, ו Managed File Transfer לאבטחה מעמיקה.

אנשי מקצוע בתחום ה-IT

MetaDefender Aether מאובטח במיוחד וקל לפריסה ולתחזוקה הן בענן והן באתר, עם מגוון אמצעי התקנה.

מוסדות חינוך

למטרות אקדמיות, כיום קל יותר מתמיד ללמד תכנות ואבטחת סייבר ללא צורך בגישה לאינטרנט.

תאגידים

MetaDefender Aether משפרת את מצב האבטחה של ארגונים על ידי הפקת דוחות מפורטים ומקיפים המעצימים אנליסטים של SOC ומסייעים בתאימות לתקנות.

בִּטָחוֹן

MetaDefender כעת Aether מבטיחה שההתקנות מוגנות מפני איומים מבוססי אינטרנט עם אפשרויות התקנה לא מקוונות.

אֲמִינוּת

תיהנו מחוויות התקנה עקביות ללא תלות במהירות האינטרנט או בזמינותו.

נוֹחוּת

לא רק יכול MetaDefender ניתן להתקין את האתר במצב לא מקוון, אך הפריסה שלו נשארת עקבית גם בסביבות מוגבלות.

חילוץ מטא-נתונים ומידע התנהגותי משופר עבור קבצי MSI, LNK, AutoIT ו-ODF 

ככל שמחברי תוכנות זדוניות ממשיכים לחדש, הפצת קוד זדוני באמצעות שיטות מורכבות יותר כמו מתקיני MSI וקיצורי דרך של LNK הפכה נפוצה יותר. ייתכן שסביבות ארגז חול מסורתיות אינן מצוידות לחלץ את כל המידע ולטפל באופן מלא בסוגי קבצים אלה, מה שמוביל לפערים בזיהוי וניתוח איומים.

זיהוי תוכנות זדוניות

גרסאות רבות של תוכנות זדוניות מופצות כמתקיני MSI או דרך קיצורי דרך של LNK. בנוסף, תוכנות זדוניות של סקריפטים יכולות להיות מקומפלות לקבצי הרצה, תוך הסתרת קוד הטקסט הפשוט שלהן. היכולת לנתח סוגי קבצים אלה בארגז חול מסייעת לזהות ולמתן איומים אלה בצורה יעילה יותר.

תובנות התנהגותיות

הבנת האופן שבו מתקין MSI משנה את המערכת או כיצד קובץ LNK מפנה מחדש או מבוצע יכולה לספק תובנות חשובות לגבי פגיעויות פוטנציאליות או התנהגויות זדוניות. יתר על כן, MetaDefender Aether מחלץ כעת קבצי ODF של קוד מאקרו, בעלי שפה משלהם ליישום התנהגות נוספת.

דוגמה זו מדגימה כיצד אנו מיישמים כעת את תגית AutoIT המתאימה עבור קובץ הקלט הבסיסי:

לאחר מכן, נוכל לראות שסקריפט ה-AutoIT חולץ ומפורק לטקסט רגיל מאותו קובץ קלט PEEXE: 

אינדיקטורים וזיהוי משופרים עבור סוגי קבצים שכבר נתמכים

בין האינדיקטורים החדשים הרבים, כללנו התאמות דמיון בין סמלי מסמכי Office לסמלי PEEXE. מקובל לנסות לחזות סוגי קבצים ניתנים להפעלה באמצעות סמלים וסיומות קבצים המשמשים למסמכים. כעת MetaDefender Aether מסמן סמלים כאלה המשמשים בקבצי הרצה המבוססים על Dhash, גיבוב של דמיון הממומש עבור תמונות.

מסגרת רישום ביקורת עבור הגדרות מנהל ואימות משתמשים

תכונת רישום הביקורת החדשה לוכדת אירועים המתרחשים במערכת. אירועים אלה כוללים שינויי הגדרות, כניסות ויציאות, ורושם האם פעולות הצליחו או נכשלו. יומן הביקורת לוכד את האירוע, את המשתמש האחראי לו, הודעת שגיאה במקרה של שגיאה, ואת המצבים של "לפני" ו"אחרי" במידת הצורך.

סוגי יומני ביקורת

ישנם מספר סוגים של יומני ביקורת, שכל אחד מהם רושם אירועים עבור רכיב ספציפי במערכת.

הגדרות מנהל מערכת

יומן ביקורת הניהול רושם כל אירוע המתרחש בלוח הניהול, כולל שינוי הגדרות; יצירה, שינוי או מחיקה של משתמשים או קבוצות; וכו'.

אימות משתמש

יומן ביקורת האימות רושם כל אירועי כניסה ויציאה. 

רשימה מלאה של תכונות ושיפורים בגרסה ניתן למצוא בהערות הגרסה עבור MetaDefender אתר גרסה 2.0.0. 

* מסיבות משפטיות, לא ניתן להוריד חבילת התקנה זו ישירות מ-my. opswat .com. כדי להכין את הנכסים להתקנה לא מקוונת, נדרש מחשב מקוון או מכונה וירטואלית עם מערכת הפעלה Ubuntu 22.04. לאחר השלמת שלב ההכנה, ניתן לבצע את ההתקנה הלא מקוונת במספר מערכות לא מקוונות באמצעות אותם נכסים שנבנו מראש. 

תגיות:

הישאר מעודכן עם OPSWAT !

הירשמו עוד היום כדי לקבל את העדכונים האחרונים של החברה, סיפורים, מידע על אירועים ועוד.