העדכון שאתם לא יכולים להרשות לעצמכם לדלג עליו: סוף התמיכה ב-Office 2016 ו-Office 2019

קרא עכשיו
אנו משתמשים בבינה מלאכותית לתרגום האתר, ועל אף שאנו שואפים לדיוק מרבי, ייתכן שהתרגומים אינם מדויקים במאת האחוזים. אנו מודים לך על ההבנה.

מאמצע לקסם

MetaDefender Sandbox גרסה 2.0.0 מבשרת עידן חדש של ניתוח איומי סייבר
עַל יְדֵי OPSWAT
שתף את הפוסט הזה

אנו נרגשים להציג את אבן הדרך האחרונה בחוסן אבטחת הסייבר, MetaDefender Sandbox גרסה 2.0.0. מהדורה זו מביאה עמה לא רק ממשק משתמש מעודכן, אלא גם תכונות עוצמתיות שמשפרות MetaDefender Sandbox שיעורי היעילות של כמעט 100% - עלייה של יותר מ-30% בסך הכל.

גרף קו המציג את יעילותם של פתרונות ניתוח איומים מינואר עד אפריל 2024 בסוגי קבצים שונים

עיצוב ה-UX החדש של Filescan .io מייצג צעד משמעותי קדימה, המשלב מראה אסתטי עם פונקציונליות משופרת. ממשק המשתמש החדש והרספונסיבי יותר מתמקד בגישה ממוקדת המשתמש, יחד עם בסיס עתידי לתכונות חדשות. 

ממשק משתמש חדש ויעיל

1. ממשק משתמש נקי ורענן עם ממשק אחיד OPSWAT מראה ועיצוב רענן של הדוח. ניתן לסנן את האינדיקטורים המעניינים ביותר כך שמשתמשים יוכלו להתמקד במידע החשוב ביותר. 

OPSWAT MetaDefender Sandbox לוח מחוונים המציג ניתוח מפורט של תוכנות זדוניות עם מודגש אינדיקטורים שונים של איום
תרשים זרימה של ניתוח תהליכים ב OPSWAT MetaDefender Sandbox פירוט אינטראקציות בין קבצים, רשתות ותהליכים לגילוי תוכנות זדוניות

2. תכונות ציד וניתוח איומים זמינות בדף הבית וניווט יעיל לשימוש קל.

סקירה כללית של OPSWAT MetaDefender Sandbox לוח המחוונים המתקדם לניתוח איומים, המדגיש את כוחו של מוניטין הענן לזיהוי איומים נסתרים

ציידי איומים יכולים להגיע בקלות לגרסה פשוטה יותר של דף ציד האיומים בעזרת המסננים הנפוצים ביותר. דף זה קל לשימוש, עם שדה חיפוש משולב חדש עבור שמות, כתובות IP, דומיינים ו-hashes. ישנם ערכים מרובים המותרים עבור מסננים רבים, מסנן מתוחכם ומדויק יותר עבור כללי YARA, בנוסף לאינדיקטורים של איומים וטכניקות וטקטיקות של MITRE ATT&CK. 

OPSWAT MetaDefender Sandbox ממשק משתמש המציג מסנני בסיס לציד איומים במסגרת אבטחת סייבר

תמיכה עבור Sandbox התקנה על מערכות לא מקוונות

קוֹדֶם, Sandbox ההתקנה דרשה חיבור לאינטרנט, אך כעת ניתן להפעיל את תהליך ההתקנה במערכות לא מקוונות באמצעות חבילת התקנה מוכנה מראש*.

תכונות ויתרונות של מתקין לא מקוון עבור Sandbox

תצוגת דוח מפורטת ב OPSWAT MetaDefender Sandbox זיהוי קובץ כזדוני באמצעות אינדיקטורים מרובים של איום

אין צורך באינטרנט

אידיאלי לסביבות קריטיות עם מרווחי אוויר, משתמשים יכולים להתקין MetaDefender Sandbox במקומות ללא גישה לאינטרנט באמצעות חבילת ההתקנה שנבנתה מראש.

מסך המציג קבצים שחולצו מקובץ הרצה שעלול להיות זדוני ונותח על ידי OPSWAT MetaDefender Sandbox

נוֹחוּת

תהליך התקנה פשוט יותר, במיוחד בסביבות מאובטחות שבהן הגישה לאינטרנט עשויה להיות מוגבלת.

פאנל ניהול ב OPSWAT MetaDefender Sandbox הצגת יומן של פעילויות משתמש ואירועי מערכת לצורך ניטור אבטחה

בִּטָחוֹן

חשיפה מופחתת לאיומים מקוונים במהלך תהליך ההתקנה.

כניסה מפורטת לאימות OPSWAT MetaDefender Sandbox לוח הניהול של המציג פעילויות כניסה ורמות אבטחה של משתמשים

הִטַלטְלוּת

ניתן להפיץ באמצעות USB כוננים, תקליטורים או רשתות פנימיות, מה שמקל על הפריסה בסביבות שונות.

עֲקֵבִיוּת

מבטיח שלכל המשתמשים יש את אותה גרסה והגדרה, תוך הימנעות מבעיות הקשורות להורדות לא עקביות או חלקיות.

מי מרוויח מכך Sandbox גרסה 2.0.0?

אנליסטים של SOC ומגיבים לאירועים

MetaDefender Sandbox משתלב בצורה חלקה עם אחרים MetaDefender פתרונות כמו ICAP , Kiosk , Secure אחסון, ו Managed File Transfer לאבטחה מעמיקה.

אנשי מקצוע בתחום ה-IT

MetaDefender Sandbox מאובטח במיוחד וקל לפריסה ולתחזוקה הן בענן והן באתר, עם מגוון אמצעי התקנה.

מוסדות חינוך

למטרות אקדמיות, כיום קל יותר מתמיד ללמד תכנות ואבטחת סייבר ללא צורך בגישה לאינטרנט.

תאגידים

MetaDefender Sandbox משפר את מצב האבטחה של ארגונים על ידי הפקת דוחות מפורטים ומקיפים המעצימים אנליסטים של SOC ומסייעים בתאימות לתקנות.

בִּטָחוֹן

MetaDefender Sandbox כעת מבטיח שההתקנות מוגנות מפני איומים מבוססי אינטרנט עם אפשרויות התקנה לא מקוונות.

אֲמִינוּת

תיהנו מחוויות התקנה עקביות ללא תלות במהירות האינטרנט או בזמינותו.

נוֹחוּת

לא רק יכול MetaDefender Sandbox יותקן במצב לא מקוון, אך הפריסה שלו נשארת עקבית גם בסביבות מוגבלות.

חילוץ מטא-נתונים ומידע התנהגותי משופר עבור קבצי MSI, LNK, AutoIT ו-ODF 

ככל שמחברי תוכנות זדוניות ממשיכים לחדש, הפצת קוד זדוני באמצעות שיטות מורכבות יותר כמו מתקיני MSI וקיצורי דרך של LNK הפכה נפוצה יותר. ייתכן שסביבות ארגז חול מסורתיות אינן מצוידות לחלץ את כל המידע ולטפל באופן מלא בסוגי קבצים אלה, מה שמוביל לפערים בזיהוי וניתוח איומים.

זיהוי תוכנות זדוניות

גרסאות רבות של תוכנות זדוניות מופצות כמתקיני MSI או דרך קיצורי דרך של LNK. בנוסף, תוכנות זדוניות של סקריפטים יכולות להיות מקומפלות לקבצי הרצה, תוך הסתרת קוד הטקסט הפשוט שלהן. היכולת לנתח סוגי קבצים אלה בארגז חול מסייעת לזהות ולמתן איומים אלה בצורה יעילה יותר.

תובנות התנהגותיות

הבנת האופן שבו מתקין MSI משנה את המערכת או כיצד קובץ LNK מפנה מחדש או מבוצע יכולה לספק תובנות חשובות לגבי פגיעויות פוטנציאליות או התנהגויות זדוניות. יתר על כן, MetaDefender Sandbox כעת מחלץ קבצי ODF של קוד מאקרו, בעלי שפה משלהם ליישום התנהגות נוספת.

דוגמה זו מדגימה כיצד אנו מיישמים כעת את תגית AutoIT המתאימה עבור קובץ הקלט הבסיסי:

לאחר מכן, נוכל לראות שסקריפט ה-AutoIT חולץ ומפורק לטקסט רגיל מאותו קובץ קלט PEEXE: 

אינדיקטורים וזיהוי משופרים עבור סוגי קבצים שכבר נתמכים

בין האינדיקטורים החדשים הרבים, כללנו התאמות דמיון בין סמלי מסמכי Office לסמלי PEEXE. מקובל לנסות לחזות סוגי קבצים ניתנים להפעלה באמצעות סמלים וסיומות קבצים המשמשים למסמכים. כעת MetaDefender Sandbox מסמן סמלים כאלה המשמשים בקבצי הרצה המבוססים על Dhash, גיבוב של דמיון הממומש עבור תמונות.

מסגרת רישום ביקורת עבור הגדרות מנהל ואימות משתמשים

תכונת רישום הביקורת החדשה לוכדת אירועים המתרחשים במערכת. אירועים אלה כוללים שינויי הגדרות, כניסות ויציאות, ורושם האם פעולות הצליחו או נכשלו. יומן הביקורת לוכד את האירוע, את המשתמש האחראי לו, הודעת שגיאה במקרה של שגיאה, ואת המצבים של "לפני" ו"אחרי" במידת הצורך.

סוגי יומני ביקורת

ישנם מספר סוגים של יומני ביקורת, שכל אחד מהם רושם אירועים עבור רכיב ספציפי במערכת.

הגדרות מנהל מערכת

יומן ביקורת הניהול רושם כל אירוע המתרחש בלוח הניהול, כולל שינוי הגדרות; יצירה, שינוי או מחיקה של משתמשים או קבוצות; וכו'.

אימות משתמש

יומן ביקורת האימות רושם כל אירועי כניסה ויציאה. 

רשימה מלאה של תכונות ושיפורים בגרסה ניתן למצוא בהערות הגרסה עבור MetaDefender Sandbox גרסה 2.0.0. 

* מסיבות משפטיות, לא ניתן להוריד חבילת התקנה זו ישירות מ-my. opswat .com. כדי להכין את הנכסים להתקנה לא מקוונת, נדרש מחשב מקוון או מכונה וירטואלית עם מערכת הפעלה Ubuntu 22.04. לאחר השלמת שלב ההכנה, ניתן לבצע את ההתקנה הלא מקוונת במספר מערכות לא מקוונות באמצעות אותם נכסים שנבנו מראש. 

הישאר מעודכן עם OPSWAT !

הירשמו עוד היום כדי לקבל את העדכונים האחרונים של החברה, סיפורים, מידע על אירועים ועוד.