A atualização que não pode deixar de fazer: fim do suporte para o Office 2016 e o Office 2019

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Do meio à magia

MetaDefender v2.0.0 inaugura uma nova era na análise de ameaças à segurança cibernética
Por OPSWAT
Partilhar esta publicação

Temos o prazer de apresentar o mais recente marco em resiliência de cibersegurança, MetaDefender v2.0.0. Esta versão traz não apenas uma interface de utilizador atualizada, mas também recursos poderosos que aumentam as taxas de eficácia MetaDefender para quase 100% — um aumento de mais de 30% no total.

Gráfico de linhas que mostra a eficácia das soluções de análise de ameaças de janeiro a abril de 2024 em vários tipos de ficheiros

O novo design UX do Filescan.io representa um avanço significativo, combinando apelo estético com funcionalidade aprimorada. A nova IU, mais reactiva, centra-se numa abordagem que coloca o utilizador em primeiro lugar, juntamente com uma base preparada para o futuro para novas funcionalidades. 

Nova interface de utilizador simplificada

1. Interface de utilizador limpa e fresca com um aspeto unificado em OPSWAT e um design de relatório renovado. Os indicadores mais interessantes podem ser filtrados para que os utilizadores se possam concentrar nas informações mais importantes. 

Painel OPSWAT MetaDefender mostrando análise detalhada de malware com vários indicadores de ameaças destacados
Fluxograma de análise de processos no OPSWAT MetaDefender detalhando as interações entre ficheiros, redes e processos para deteção de malware

2. Funcionalidades de caça e análise de ameaças disponíveis na página inicial e navegação simplificada para uma utilização sem esforço.

Visão geral do painel de análise avançada de ameaçasMetaDefender  OPSWAT MetaDefender , destacando o poder da reputação na nuvem para identificar ameaças ocultas

Os caçadores de ameaças podem aceder facilmente a uma versão simplificada da página de caça às ameaças com os filtros mais comuns. Esta página é fácil de utilizar, com um novo campo de pesquisa combinado para nomes, IPs, domínios e hashes. São permitidos vários valores para muitos filtros, um filtro mais sofisticado e preciso para regras YARA, além de indicadores de ameaças e técnicas e tácticas MITRE ATT&CK. 

Interface do utilizador OPSWAT MetaDefender mostrando filtros básicos para a deteção de ameaças numa estrutura de cibersegurança

Suporte para Sandbox Instalação em sistemas offline

Anteriormente, a instalação do Sandbox exigia uma ligação à Internet, mas agora é possível executar o processo de instalação em sistemas offline utilizando um pacote de instalação pré-construído*.

Características e vantagens de um instalador offline para Sandbox

Visualização detalhada do relatório no OPSWAT MetaDefender identificando um ficheiro como malicioso com vários indicadores de ameaça

Não necessita de Internet

Ideal para ambientes críticos e isolados, os utilizadores podem instalar MetaDefender em locais sem acesso à Internet usando o pacote de instalação pré-construído.

Ecrã mostrando ficheiros extraídos de um executável potencialmente malicioso analisado pelo OPSWAT MetaDefender

Conveniência

Processo de instalação simplificado, especialmente em ambientes seguros onde o acesso à Internet pode ser restrito.

Painel de administração no OPSWAT MetaDefender exibindo um registo das atividades do utilizador e eventos do sistema para monitorização de segurança

Segurança

Redução da exposição a ameaças online durante o processo de instalação.

Registo detalhado de autenticação no painel de administraçãoMetaDefender  OPSWAT MetaDefender , mostrando as atividades de início de sessão dos utilizadores e os níveis de segurança

Portabilidade

Pode ser distribuído através de unidades USB , CDs ou redes internas, facilitando a sua implementação em vários ambientes.

Consistência

Garante que todos os utilizadores têm a mesma versão e configuração, evitando problemas relacionados com transferências inconsistentes ou parciais.

Quem beneficia com Sandbox v.2.0.0?

Analistas SOC e responsáveis pela resposta a incidentes

MetaDefender integra-se perfeitamente com outras MetaDefender , como ICAP, Kiosk, Secure e Managed File Transfer segurança de defesa em profundidade.

IT Profissionais

MetaDefender é super seguro e fácil de implementar e manter, tanto na nuvem como no local, com uma variedade de meios de instalação.

Instituições de ensino

Para fins académicos, é agora mais fácil do que nunca ensinar programação e cibersegurança sem necessidade de acesso à Internet.

Empresas

MetaDefender melhora a postura de segurança das organizações, produzindo relatórios detalhados e abrangentes que capacitam os analistas do SOC e auxiliam na conformidade regulatória.

Segurança

MetaDefender agora garante que as instalações estejam protegidas contra ameaças da Internet com opções de instalação offline.

Fiabilidade

Desfrute de experiências de instalação consistentes sem depender da velocidade ou disponibilidade da Internet.

Conveniência

MetaDefender não só pode ser instalado offline, como a sua implementação permanece consistente mesmo em ambientes restritos.

Extração melhorada de metadados e informações comportamentais para ficheiros MSI, LNK, AutoIT e ODF 

À medida que os autores de malware inovam continuamente, a distribuição de código malicioso através de métodos mais complexos, como instaladores MSI e atalhos LNK, tornou-se mais comum. Os ambientes de sandbox tradicionais podem não estar equipados para extrair todas as informações e lidar totalmente com estes tipos de ficheiros, o que leva a lacunas na deteção e análise de ameaças.

Deteção de malware

Muitas variantes de malware são distribuídas como instaladores MSI ou através de atalhos LNK. Além disso, o malware de scripting pode ser compilado em ficheiros executáveis, ocultando o seu código de texto simples. A capacidade de analisar estes tipos de ficheiros numa área restrita ajuda a identificar e mitigar estas ameaças de forma mais eficaz.

Percepções comportamentais

Compreender como um instalador MSI modifica o sistema ou como um ficheiro LNK redireciona ou executa pode fornecer informações valiosas sobre potenciais vulnerabilidades ou comportamentos maliciosos. Além disso, MetaDefender agora extrai ficheiros ODF de código macro, que têm a sua própria linguagem para implementar comportamentos adicionais.

Este exemplo demonstra como aplicamos agora a etiqueta AutoIT correspondente ao ficheiro de entrada de raiz:

Em seguida, podemos ver que o script AutoIT é extraído e descompilado para texto simples a partir do mesmo ficheiro de entrada PEEXE: 

Indicadores e detecções melhorados para tipos de ficheiros já suportados

Entre os muitos novos indicadores, incluímos correspondências de similaridade entre ícones de documentos do Office e ícones PEEXE. É comum tentar mascarar tipos de ficheiros executáveis usando ícones e extensões de ficheiros usados para documentos. Agora, MetaDefender sinaliza esses ícones usados em executáveis com base no Dhash, um hash de similaridade implementado para imagens.

Estrutura de registo de auditoria para definições de administrador e autenticação de utilizador

A nova funcionalidade de registo de auditoria capta os eventos que ocorrem no sistema. Estes eventos incluem alterações de definições, inícios e fins de sessão e registos do êxito ou fracasso das operações. O registo de auditoria capta o evento, o utilizador responsável pelo mesmo, uma mensagem de erro em caso de erro e os estados antes e depois, quando aplicável

Tipos de registos de auditoria

Existem vários tipos de registos de auditoria, cada um registando eventos para um componente específico do sistema.

Definições de administração

O Admin Audit Logger regista qualquer evento que ocorra no painel de administração, incluindo a alteração de definições, a criação, modificação ou eliminação de utilizadores ou grupos, etc.

Autenticação do utilizador

O registo de auditoria de autenticação regista todos os eventos de início e fim de sessão. 

Uma lista completa dos recursos e melhorias desta versão pode ser encontrada nas Notas de lançamento do MetaDefender v2.0.0. 

* Devido a razões legais, este pacote de instalação não pode ser transferido diretamente de my.opswat.com. Para preparar os activos para a instalação offline, é necessário um computador online ou uma máquina virtual com o Ubuntu 22.04. Após a conclusão da etapa de preparação, a instalação offline pode ser executada em vários sistemas offline usando os mesmos recursos pré-construídos. 

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.