Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Introdução a MetaDefender Sandbox : Sandboxing fácil

por OPSWAT
Partilhar esta publicação

Este tutorial passo-a-passo mostra a implementação perfeita e as capacidades de análise rápida de ficheiros de MetaDefender Sandbox . Explore como as nossas soluções integradas facilitam um processo eficiente e direto.

Quando instala pela primeira vez o Filescan, deve efetuar alguns passos de configuração importantes. Estes passos aumentarão a segurança e a facilidade de utilização da sua área restrita e dar-lhe-ão uma base sólida para detetar rapidamente ameaças.

Porquê MetaDefender Sandbox ?

Muitas soluções de sandbox, embora abrangentes, podem ser complexas. MetaDefender Sandbox distingue-se por ser rápido e fácil de utilizar. 

Integrações perfeitas

A solução de sandbox rapidamente implementável e eficiente distingue-se pela integração perfeita com os produtos OPSWAT , bem como com soluções SIEM e SOAR de terceiros. Ao contrário de muitas soluções de sandbox abrangentes e complexas, a nossa plataforma não só é robusta, como também é rápida e fácil de utilizar, garantindo uma experiência simplificada para uma análise eficaz das ameaças.

Ver todas as integrações aqui: https://www.opswat.com/docs/filescan/integrations

Implementação no local

Ao contrário de outras sandboxes, o nosso Filescan Sandbox oferece flexibilidade de implementação no local, proporcionando a máxima segurança. Além disso, beneficie de opções de administração personalizáveis no backend para uma solução de segurança personalizada e robusta. Como a nossa mais recente integração com o OpenAI Chat GPT, os administradores podem personalizar o prompt de back-end, adaptando-o aos seus requisitos específicos, seja para detalhes técnicos ou um resumo executivo não técnico.

Configuração de administrador do GPT do OpenAI Chat

Antes de começarmos,

  • Certifique-se de que o seu sistema cumpre os requisitos técnicos mínimos.
  • Familiarizar-se com os comandos básicos do Linux.
  • Descarregue os ficheiros de teste, aqui.

Passo 1 - Criar utilizador

Utilize o comando adduser para adicionar um novo utilizador chamado filescanio ao seu sistema:

snippet de linha de comando para adicionar um novo usuário 'filescanio' a um sistema via Bash

Passo 2 - Descarregar e descompactar a versão

Em seguida, actualize os seus ficheiros de índice de pacotes e instale o 7zip.

comandos bash para atualizar o sistema e instalar o 7zip
comandos de terminal para descompactar ficheiros com o 7zip e remover o arquivo

Passo 3 - Formatar os scripts de instalação

Utilize o comando adduser para adicionar um novo utilizador chamado filescanio ao seu sistema:

script bash para mudar de diretório, modificar permissões e instalar o dos2unix

Certifique-se de que o Aqui está um resumo do que estes comandos fazem:

1. cd fsBootstrap: mudar de diretório.

2. chmod +x *.sh:

Este comando adiciona permissões executáveis (+x) a todos os ficheiros com uma extensão .sh no diretório atual. Isto significa que qualquer script shell (ficheiros terminados em .sh) se tornará executável, permitindo que sejam executados como scripts.

3. sudo apt-get install dos2unix -y:

Este comando instala o utilitário dos2unix. A opção -y responde automaticamente 'yes' ao prompt, tornando o processo de instalação não-interativo. Não pede a confirmação do utilizador.

O utilitário dos2unix é utilizado para converter ficheiros de texto escritos em formato DOS/Windows para o formato Unix.

4. dos2unix *:

Dos2unix converte ficheiros de texto do formato DOS para o formato Unix. Este comando aplica a conversão dos2unix a todos os ficheiros no diretório atual (como indicado pelo wildcard *). Assegura que todos os ficheiros de texto no diretório estão no formato Unix, o que pode evitar potenciais problemas ao executar ou ler estes ficheiros num sistema baseado em Unix.Os scripts de instalação embebidos são executáveis e têm o formato Unix: 

Passo 4 - Ativar características opcionais

Edite bootstrap.cfg para habilitar os recursos necessários para executar arquivos de teste (por exemplo, armazenamento em bucket S3, E-Mail).

Abra o seu editor de texto,

<code>ima bsh cmd *</code>

Aqui está um resumo:

funcionalidade opcional fixe de que todos precisamos

mais uma funcionalidade opcional fixe de que todos precisamos

Passo 5 - Mover o arquivo fileScanIO.zip

Mover o arquivo FileScanIO.zip para a pasta atual (fsBootstrap)

snippet de linha de comando para mover um ficheiro zip para o diretório atual

Passo 6 - Executar o código de shell Bootstrap

Esta é uma operação de longa duração que pode demorar 20-30 minutos, dependendo da largura de banda da rede.

comando bash para executar um script bootstrap com privilégios sudo

Passo 7 - Optimizações

Estamos a orientá-los através de algumas optimizações? Talvez possamos destacar a forma como a funcionalidade x melhora a velocidade ou o fluxo de trabalho.

Optimize os seus componentes de transformação e corretagem, se necessário. Mais informações: Sandbox Opções do motor.

Passo 8 - Configurar o utilizador Admin inicial

interface de formulário Web para inscrição de um novo utilizador com campos de correio eletrónico e palavra-passe

Passo 9 - Adicione a sua chave de ativação

O sistema ainda não será capaz de gerar relatórios (e eventualmente sairá graciosamente), uma vez que é necessária uma chave de ativação válida.

Utilize a chave de ativação que recebeu do seu representante de vendas OPSWAT e siga as instruções na página de ativação da licença.

Se utilizar o local de instalação predefinido, pode criar e copiar o ficheiro licence.yml da seguinte forma:

caixa de diálogo para ativação de uma instância de software com opções para ativação online ou offline

Passo 10 - Iniciar serviços

Se ainda não estiver a funcionar, inicie os serviços pretendidos.

comandos de terminal para iniciar os serviços 'fiso' e 'fisobroker' Resposta 0 672 1440 0° 0 24 72 100 100% FFFFFF 100% 040D1C 100%

Passo 11 - Verificar a inicialização

Verifique os registos da aplicação para garantir que a inicialização foi bem sucedida. Para inicializar os aliases bash recém-criados, execute este comando:

comando bash 'exec bash' para executar uma nova instância da shell

Após ter criado os aliases bash, os aliases dos comandos fsiolog e fsiologbroker estarão disponíveis para o utilizador filescanio (veja bootstrap.cfg) e para o utilizador que efectuou a instalação:

saída da linha de comando que mostra as entradas 'fisolog' e 'fisologbroker' no Bash

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.