Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Do meio à magia

MetaDefender Sandbox v2.0.0 inaugura uma nova era de análise de ameaças à cibersegurança
por OPSWAT
Partilhar esta publicação

É com grande entusiasmo que apresentamos o mais recente marco na resiliência da cibersegurança, MetaDefender Sandbox v2.0.0. Esta versão traz consigo não só uma interface de utilizador actualizada, mas também funcionalidades poderosas que aumentam as taxas de eficácia de MetaDefender Sandbox para quase 100% - mais de 30% no total.

Gráfico de linhas que mostra a eficácia das soluções de análise de ameaças de janeiro a abril de 2024 em vários tipos de ficheiros

O novo design UX do Filescan.io representa um avanço significativo, combinando apelo estético com funcionalidade aprimorada. A nova IU, mais reactiva, centra-se numa abordagem que coloca o utilizador em primeiro lugar, juntamente com uma base preparada para o futuro para novas funcionalidades. 

Nova interface de utilizador simplificada

1. Interface de utilizador limpa e fresca com um aspeto unificado em OPSWAT e um design de relatório renovado. Os indicadores mais interessantes podem ser filtrados para que os utilizadores se possam concentrar nas informações mais importantes. 

OPSWAT MetaDefender Sandbox painel de controlo que mostra uma análise pormenorizada do malware com vários indicadores de ameaça realçados
Fluxograma de análise de processos em OPSWAT MetaDefender  Sandbox  detalhando as interacções entre ficheiros, redes e processos para deteção de malware

2. Funcionalidades de caça e análise de ameaças disponíveis na página inicial e navegação simplificada para uma utilização sem esforço.

Visão geral do OPSWAT MetaDefender  Sandbox painel de análise avançada de ameaças que destaca o poder da reputação na nuvem para identificar ameaças ocultas

Os caçadores de ameaças podem aceder facilmente a uma versão simplificada da página de caça às ameaças com os filtros mais comuns. Esta página é fácil de utilizar, com um novo campo de pesquisa combinado para nomes, IPs, domínios e hashes. São permitidos vários valores para muitos filtros, um filtro mais sofisticado e preciso para regras YARA, além de indicadores de ameaças e técnicas e tácticas MITRE ATT&CK. 

OPSWAT MetaDefender Sandbox interface de utilizador que apresenta filtros de base para a caça às ameaças num quadro de cibersegurança

Suporte para Sandbox Instalação em sistemas offline

Anteriormente, a instalação do Sandbox exigia uma ligação à Internet, mas agora é possível executar o processo de instalação em sistemas offline utilizando um pacote de instalação pré-construído*.

Características e vantagens de um instalador offline para Sandbox

Visualização de relatório detalhado em OPSWAT MetaDefender  Sandbox  identificando um ficheiro como malicioso com vários indicadores de ameaça

Não necessita de Internet

Ideal para ambientes críticos e herméticos, os utilizadores podem instalar o MetaDefender Sandbox em locais sem acesso à Internet utilizando o pacote de instalação pré-construído.

Ecrã com ficheiros extraídos de um executável potencialmente malicioso analisado pela OPSWAT MetaDefender Sandbox

Conveniência

Processo de instalação simplificado, especialmente em ambientes seguros onde o acesso à Internet pode ser restrito.

Painel de administração em OPSWAT MetaDefender  Sandbox  que apresenta um registo das actividades dos utilizadores e dos eventos do sistema para monitorização da segurança

Segurança

Redução da exposição a ameaças online durante o processo de instalação.

Registo detalhado da autenticação no painel de administração de OPSWAT MetaDefender  Sandbox que mostra as actividades de início de sessão dos utilizadores e os níveis de segurança

Portabilidade

Pode ser distribuído através de unidades USB , CDs ou redes internas, facilitando a sua implementação em vários ambientes.

Consistência

Garante que todos os utilizadores têm a mesma versão e configuração, evitando problemas relacionados com transferências inconsistentes ou parciais.

Quem beneficia com Sandbox v.2.0.0?

Analistas SOC e responsáveis pela resposta a incidentes

MetaDefender Sandbox integra-se perfeitamente com outras soluções MetaDefender como ICAP, Kiosk, Secure Storage e Managed File Transfer para uma segurança de defesa em profundidade.

IT Profissionais

MetaDefender Sandbox é super seguro e fácil de implementar e manter, tanto na nuvem como no local, com uma variedade de meios de instalação.

Instituições de ensino

Para fins académicos, é agora mais fácil do que nunca ensinar programação e cibersegurança sem necessidade de acesso à Internet.

Empresas

MetaDefender Sandbox melhora a postura de segurança das organizações, produzindo relatórios detalhados e abrangentes que capacitam os analistas do SOC e ajudam na conformidade regulamentar.

Segurança

MetaDefender Sandbox garante agora que as instalações estão protegidas contra ameaças baseadas na Internet com opções de instalação offline.

Fiabilidade

Desfrute de experiências de instalação consistentes sem depender da velocidade ou disponibilidade da Internet.

Conveniência

Não só o MetaDefender Sandbox pode ser instalado offline, como a sua implementação permanece consistente mesmo em ambientes restritos.

Extração melhorada de metadados e informações comportamentais para ficheiros MSI, LNK, AutoIT e ODF 

À medida que os autores de malware inovam continuamente, a distribuição de código malicioso através de métodos mais complexos, como instaladores MSI e atalhos LNK, tornou-se mais comum. Os ambientes de sandbox tradicionais podem não estar equipados para extrair todas as informações e lidar totalmente com estes tipos de ficheiros, o que leva a lacunas na deteção e análise de ameaças.

Deteção de malware

Muitas variantes de malware são distribuídas como instaladores MSI ou através de atalhos LNK. Além disso, o malware de scripting pode ser compilado em ficheiros executáveis, ocultando o seu código de texto simples. A capacidade de analisar estes tipos de ficheiros numa área restrita ajuda a identificar e mitigar estas ameaças de forma mais eficaz.

Percepções comportamentais

Compreender como um instalador MSI modifica o sistema ou como um ficheiro LNK redirecciona ou executa pode fornecer informações valiosas sobre potenciais vulnerabilidades ou comportamentos maliciosos. Além disso, o MetaDefender Sandbox extrai agora ficheiros ODF de código macro, que têm a sua própria linguagem para implementar comportamentos adicionais.

Este exemplo demonstra como aplicamos agora a etiqueta AutoIT correspondente ao ficheiro de entrada de raiz:

Em seguida, podemos ver que o script AutoIT é extraído e descompilado para texto simples a partir do mesmo ficheiro de entrada PEEXE: 

Indicadores e detecções melhorados para tipos de ficheiros já suportados

Entre os muitos novos indicadores, incluímos correspondências de semelhança entre ícones de documentos do Office e ícones PEEXE. É comum tentar mascarar tipos de ficheiros executáveis utilizando ícones e extensões de ficheiros utilizados para documentos. Agora, o MetaDefender Sandbox assinala esses ícones utilizados em executáveis com base no Dhash, um hash de semelhança implementado para imagens.

Estrutura de registo de auditoria para definições de administrador e autenticação de utilizador

A nova funcionalidade de registo de auditoria capta os eventos que ocorrem no sistema. Estes eventos incluem alterações de definições, inícios e fins de sessão e registos do êxito ou fracasso das operações. O registo de auditoria capta o evento, o utilizador responsável pelo mesmo, uma mensagem de erro em caso de erro e os estados antes e depois, quando aplicável

Tipos de registos de auditoria

Existem vários tipos de registos de auditoria, cada um registando eventos para um componente específico do sistema.

Definições de administração

O Admin Audit Logger regista qualquer evento que ocorra no painel de administração, incluindo a alteração de definições, a criação, modificação ou eliminação de utilizadores ou grupos, etc.

Autenticação do utilizador

O registo de auditoria de autenticação regista todos os eventos de início e fim de sessão. 

Uma lista completa das funcionalidades e melhorias da versão pode ser consultada nas Notas de versão de MetaDefender Sandbox v2.0.0. 

* Devido a razões legais, este pacote de instalação não pode ser transferido diretamente de my.opswat.com. Para preparar os activos para a instalação offline, é necessário um computador online ou uma máquina virtual com o Ubuntu 22.04. Após a conclusão da etapa de preparação, a instalação offline pode ser executada em vários sistemas offline usando os mesmos recursos pré-construídos. 

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.