מדוע גילוי יום אפס צריך להשתנות
מדי יום, ארגונים חשופים למתקפות סייבר שאף אחד לא ראה כמותן. איומי אפס-יום אלה נועדו לעקוף חתימות אנטי-וירוס, הזנות מוניטין והגנות סטטיות על ידי הסתרה בתוך קבצים שנראים לא מזיקים - מסמכים, מתקינים, סקריפטים, קבצי תיקון וארכיונים.
האתגר כבר אינו רק גילוי תוכנות זדוניות ידועות. מדובר בגילוי מה לא ידוע, חמקמק ותוכנן במכוון כדי להימנע מגילוי, מבלי להאט את הפעילות העסקית או להציף את צוותי האבטחה בהתראות.
צפו ב MetaDefender סרטון סקירה כללית של מוצר Aether למטה:
על פי דוח נוף האיומים של OPSWAT לשנת 2025 , מורכבות התוכנות הזדוניות גדלה ב-127% בשנה אחת, וקובץ אחד מכל 14 קבצים שסומנו בתחילה כבטוחים על ידי OSINT הוכח מאוחר יותר כזדוני. תוקפים נותנים עדיפות לחמקנות, ביצוע רב-שלבי והתחמקות על פני קמפיינים של כוח ברוט.
גישות מסורתיות מאלצות ארגונים לפשרות:
- תנועת קובץ איטית לביצוע בדיקה מעמיקה
- או לשמור על מהירות תוך קבלת נקודות מתות עבור התקפות יום אפס
פשרה זו אינה מקובלת עוד.
זו הסיבה OPSWAT בנה את MetaDefender Aether™ - ולמה MetaDefender Aether התפתח כעת לפלטפורמת גילוי מאוחדת של יום אפס בהיקף.
מציגים MetaDefender אתר ™ 3.0.0
MetaDefender Aether™ 3.0.0 הוא OPSWAT פתרון גילוי אפס-יום מאוחד מהדור הבא של, המשלב את היכולות המוכחות של MetaDefender Aether עם מודיעין איומים מובנה, ניקוד איומים וציד איומים - הכל מסופק כצינור גילוי אדפטיבי יחיד.
עם שחרור זה, ה- MetaDefender מנוע הניתוח הדינמי של Aether משולב במלואו ב MetaDefender Aether כשכבה 2, חיזוק הארכיטקטורה בת ארבע השכבות של Aether והפיכת ארגז חול מכלי עצמאי לחלק ממערכת זיהוי לומדת את עצמה.
זה מסמן שינוי אסטרטגי:
- מ"ארגז חול" בבידוד
- לגילוי "אפס-יום" בהיקף, שבו כל קובץ הנכנס לארגון ניתן לבדיקה לפני שהוא מגיע למשתמשים או למערכות.
ארכיטקטורת גילוי אפס-יום בת ארבע שכבות
MetaDefender אתר עונה על ארבע שאלות קריטיות עבור כל קובץ:
- האם הקובץ מכיל איום ידוע?
- האם הוא מכיל איום לא ידוע או איום אפס-יום?
- מהי רמת הסיכון של איום זה?
- האם זה קשור למשפחת תוכנות זדוניות או קמפיין רחב יותר של תוכנות זדוניות?

כדי לענות על שאלות אלו בקנה מידה גדול, Aether משלבת ארבע שכבות משולבות היטב:
שכבה 1: מוניטין של איום
בדיקות מוניטין בזמן אמת ולא מקוונות עבור קבצים, כתובות URL, כתובות IP ודומיינים מסננות איומים ידועים באופן מיידי באמצעות מודיעין גלובלי ממיליארדי אינדיקטורים.
שכבה 2: ניתוח דינמי ( MetaDefender מנוע אתר)
קבצים לא ידועים וחשודים מבוצעים בארגז חול מבוסס אמולציה שעוקף התחמקות מפני VMs ותזמון. התנהגויות זמן ריצה, שרשראות טעינה, סקריפטים וארטיפקטים נחשפים גם כאשר תוכנות זדוניות מנסה להישאר רדמות.
שכבה 3: ניקוד איומים
אינדיקטורים התנהגותיים, הקשר של מוניטין ולוגיקת זיהוי מתואמים כדי להקצות ציון סיכון מבוסס ביטחון - מה שעוזר לצוותי SOC לתעדף את מה שחשוב באמת.
שכבה 4: ציד איומים
חיפוש דמיון באמצעות למידת מכונה מחבר דגימות לא ידועות למשפחות תוכנות זדוניות ידועות, תשתיות וקמפיינים, ומאפשר חיפוש פרואקטיבי וניתוח רטרואקטיבי.
גישה מאוחדת זו מטפלת בכל פירמידת הכאב, ומאלצת תוקפים לכתוב מחדש ללא הרף כלים, התנהגויות ותשתיות כדי להתחמק מגילוי.
מִן MetaDefender אתר אל MetaDefender אתר: מה השתנה
MetaDefender Aether נותר מנוע ניתוח דינמי רב עוצמה. מה שהשתנה הוא אופן הדיווח שלו וכמה יותר ערך הוא מספק.
קוֹדֶם:
- Sandbox התוצאות היו לעתים קרובות מבודדות
- אנליסטים נאלצו לעבור ידנית בין כלים
- עדכוני מודיעין איומים פיגרו אחרי גילויים
עִם MetaDefender אתר:
- Sandbox ניתוח מזין מודיעין איומים באופן אוטומטי
- כל גילוי מחזק את ההגנה העתידית
- צוותי SOC מקבלים פסק דין אחד מהימן, ולא מספר דוחות סותרים
MetaDefender Aether ממשיך להיות זמין כמוצר עצמאי ללקוחות הזקוקים לארגז חול ייעודי. עם זאת, כל החדשנות בתחום ארגזי החול נשלחת כעת כחלק מ- MetaDefender מהדורות Aether, מה שמבטיח ללקוחות ליהנות מצינור גילוי אפס-יום המשתפר ללא הרף.
אילו בעיות MetaDefender אתר פותר
1. תוכנות זדוניות חמקניות ו-Zero-Days
אמולציה ברמת הוראה מבטלת תוכנות זדוניות המודעות לארגז חול שמסתתרות מכלים מבוססי וירטואליים.
2. סוגי קבצים שלא ניתן לטהר
קבצי הפעלה, קבצי תיקון, תוכניות התקנה, סקריפטים ומסמכים מוסדרים אינם ניתנים לשינוי על ידי CDR. Aether מזהה איומים מבלי לשנות קבצים.
3. התראת SOC עייפות
ניקוד איומים ופסקי דין מאוחדים מפחיתים רעש ותוצאות חיוביות שגויות.
4. ניתוח איטי בקנה מידה גדול
Aether מספקת עיבוד מהיר יותר עד פי 20 ותומכת ביותר מ-25,000 ניתוחים ביום לכל שרת, מה שמאפשר בדיקה כלל-היקףית ללא צווארי בקבוק.
השינוי שארגונים יכולים לצפות לו
לאחר יישום MetaDefender אתר, ארגונים נעים:
- מגילוי ריאקטיבי → לחוסן פרואקטיבי
- מכלים מבודדים → לבינה מאוחדת
- מתורי קבצים איטיים → לפסקי דין כמעט בזמן אמת
תוצאות מרכזיות
פסקי דין הטובים מסוגם
יעילות גילוי של עד 99.9% בימים אפס, מאומתת על פני ניתוח בקנה מידה גדול.
מהירות קבצים מהירה
ניתוח מבוסס אמולציה מספק תוצאות תוך שניות, לא דקות.
כיסוי נפח קבצים מוגבר
כל הקבצים הנכנסים להיקף - קבצים מצורפים לדוא"ל, העברות, העלאות, מדיה נשלפת - ניתנים לניתוח מבלי להאט את הפעולות.
מי מרוויח מכך MetaDefender אתר
אנליסטים של SOC
קבל פסק דין אחד ואמין עם הקשר התנהגותי עשיר, מה שמפחית את זמן החקירה הידנית.
ציידי איומים וצוותי TI
מינוף חיפוש דמיון מבוסס ML כדי לחשוף דוגמאות, קמפיינים ותשתיות קשורים.
אדריכלי אבטחה
שלב ישירות זיהוי אפס-יום לתוך MetaDefender Core , דוא"ל, MFT , ICAP , אחסון וזרימות עבודה בין-דומיינים.
מנהלי מערכות מידע (CISO)
להדגים מוכנות מדידה ליום אפס ועמידה בדרישות NIS2, NERC CIP, SWIFT CSP, IEC 62443 ו-CMMC.
MetaDefender אפשרויות פריסה של Aether
MetaDefender אתר (עצמאי)
פלטפורמת גילוי אפס-יום מלאה עם ארגז חול, מודיעין איומים, ניקוד וחיפוש אחר זרימות עבודה של SOC.
MetaDefender אתר עבור Cloud
שירות Sandbox ומודיעין איומים מנוהל במלואו, מבוסס SaaS, עבור סביבות ענן מקוריות וצינורות CI/CD.
MetaDefender אתר עבור Core
ניתוח דינמי משולב מקומי בפנים MetaDefender Core —אין צורך בתשתית חדשה, אידיאלי לסביבות מוסדרות ומרווחות אוויר.
מה חדש ב-Aether 3.0.0 וב-Threat Detection 2.0
שיפורים מרכזיים אחרונים שבוצעו באמצעות MetaDefender אתר כולל:
- תיוג תוכנות זדוניות של אפס יום ברמת ביטחון גבוהה
- ניתוח מעמיק של פורמטי מתקין Windows
- סריקת אבטחה של מודל AI/ML
- זיהוי של פרצות אפס-יום וקמפיינים אחרונים של פישינג
- שיפור בזיהוי זיופים של מותגים והפחתת תוצאות חיוביות שגויות
- ניתוח משופר של מסמכים מוצפנים
עדכונים אלה נפרסים באופן עצמאי משדרוגי תשתית, מה שמאפשר תגובה מהירה יותר לאיומים מתעוררים. גלו כל אחד מהם לעומק בהמשך.
- תיוג תוכנות זדוניות של אפס יום - כעת תוכלו לזהות תוכנות זדוניות של אפס יום בעלות ביטחון גבוה ולצוד איומים שלא נראו קודם לכן, אשר עוקפים בדיקות מוניטין וחתימות אנטי-וירוס עדכניות. זה נותן תמונה ברורה יותר של קמפיינים חדשים של תוכנות זדוניות לפני שהם מתפשטים. תכונה זו דורשת... MetaDefender Core אוֹ MetaDefender Cloud אינטגרציה להגשת קבצים לסריקת מולטי-וידאו.

- פרופילי ייצוא דוחות - מאפשר פרופילי ייצוא דוחות הניתנים להגדרה המאפשרים למשתמשים להגדיר הגדרות (למשל, מגבלות עמודים, מצבי מחרוזות) ולבחור פרופילים ספציפיים באמצעות מודאל לפני יצירת דוחות.

- יצירת מנהל עבור מנהלים - נוספה פונקציונליות למנהלים ליצירת משתמשים עם סיסמאות ראשוניות והקצאות קבוצות דרך הכרטיסייה ניהול משתמשים.

שיפורים
- דיוק משופר בזיהוי זיופים של מותגים - מודל זיהוי המותגים אומן מחדש כדי להפחית משמעותית תוצאות חיוביות שגויות, וכתוצאה מכך זיהוי פישינג אמין יותר.
- חיפושי OSINT פשוטים ומשופרים - חיפושי OSINT פושטו ותוצאות מוניטין מקומי נראות כעת בתוצאות OSINT כ-OFFLINE_REPUTATION.
- העברת רשימת דילוגים של IOC - הועברה רשימת הדילוגים של IOC (רשימת היתרים/חסימות) ממסד הנתונים של האפליקציה המקומית לחבילת מסד הנתונים של הזיהוי הנפרד כדי לאפשר עדכונים תכופים.
- שיפורי טבלת הנוף MITRE בדף המגמות - נוספו מקרא צבע כדי להבהיר קטגוריות דירוג והטבלה סודרה לפי ציר הזמן הנכון של ההתקפה.
- תמיכה בפרוקסי עבור אישורים חתומים עצמית - תיעד ואפשר הוספת אישורי CA למכולות Docker כדי לתמוך בהתקנות מאחורי פרוקסי המשתמשים באישורים חתומים עצמית.
- הסרת נקודות קצה API Endpoint קודם - מדור קודם שהוצא משימוש API נקודות הקצה הוסרו.
- הקשחת רכיבי Core - רכיבי ליבה מוקשחים עם אמצעי אבטחה נוספים לחיזוק מבנה ההגנה הכולל.
- זיהוי סוגי קבצים קבוצתיים - משופר לשיפור הדיוק על פני מטענים מורכבים.
- שיפורים בזיהוי קוד QR - שופר כדי לאפשר סריקת תמונות מעובדות במסמכים ובאימיילים.
MetaDefender הערות גרסה של Aether 3.0.0 - זיהוי איומים (גרסה 2.0)
MetaDefender Aether תומכת בעדכונים עצמאיים של לוגיקת זיהוי ומודיעין איומים, מה שמאפשר פריסה מהירה יותר של הגנות חדשות ותגובה מהירה יותר לאיומים מתעוררים. העדכונים הבאים סופקו במהלך החודשים האחרונים.
- שיפורים משמעותיים בניתוח מתקין PE - נוספו חילוץ וניתוח סטטיים עמוקים עבור מתקיני Windows: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere ו-Actual Installer. כעת הוא מחלץ קבצים מוטמעים בעלי עדיפות, מנתח סקריפטים של מתקינים ומדרג מתקינים מותאמים אישית באופן היוריסטי.

- סריקת אבטחה של מודלים של בינה מלאכותית / למידת מכונה - הוצגה ניתוח אבטחה עבור מודלים של למידת מכונה, כולל ניתוח סידורים מרובים ובדיקה סטטית עמוקה לזיהוי מטענים זדוניים נסתרים לפני שהם משפיעים על זרימות עבודה של בינה מלאכותית.

- זיהוי ניצול לרעה ב-Zero-Day - נוסף זיהוי של פגיעויות LNK אחרונות ב-Windows Explorer (CVE-2025-50154, CVE-2025-59214) אשר דולפות אישורי NTLM ללא התערבות משתמש. כמו כן, הוצג זיהוי של ניצול לרעה קריטי של XXE ב-Apache Tika (CVE-2025-66516).

- מודיעין קמפיינים של פישינג - הוסיפו אינדיקטורים לפיתויים עונתיים/אופורטוניסטיים (חגים, אירועים גלובליים). שיפור קיבוץ קמפיינים וזיהוי מוקדם של פישינג.

שיפורים
- מסמכים מוצפנים - פענוח משופר עבור מסמכי Office ו-PDF מוגנים על ידי הצגת שחזור סיסמה רב-שלבי עם לוגיקת גיבוי עבור קבצים מוצפנים שנשלחו על ידי פישינג.

- זיהוי וריאנטים של ClickFix - שיפור זיהוי גרסאות חדשות של ClickFix אשר מנצלות לרעה כתובות URL מקודדות הקסדצימליות ובהפעלת msiexec.
- דיוק ניתוח דוא"ל ופישינג - ניתוח EML משופר לקישור נכון של תמונות לכתובות URL מוטמעות, תמיכה בקבצים מצורפים מבוססי טקסט ושיפור זיהוי קריאות לפעולה במספר שפות.
למה גילוי מאוחד של יום אפס בהיקף חשוב
מתקפות אפס-יום אינן ממתינות עד שקבצים יגיעו לנקודות קצה. הן חודרות דרך דוא"ל, העברת קבצים, העלאות ענן ומדיה נשלפת.
על ידי הצבת MetaDefender אתר בהיקף , ארגונים:
- עצירת התקפות לפני ביצוען
- הפחתת הסיכון לתנועה צידית
- לחזק כל בקרת אבטחה במורד הזרם
זה לא רק ארגז חול. זוהי מערכת גילוי אפס-יום שלומדת כל הזמן.
MetaDefender Aether הופכת את מערכות ה-sandbox לפלטפורמת גילוי אפס-יום מאוחדת ומונעת מודיעין - המספקת מהירות, קנה מידה ודיוק ללא פשרות.
אנחנו עוצרים את ההתקפות של מחר שאף אחד לא יודע על קיומן.
