Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender apresenta uma nova fonte única de reputação Endpoint

Por OPSWAT
Partilhar esta publicação

A versão 1.8.1 da plataforma MetaDefender traz várias novas funcionalidades e melhorias para ajudar os centros de operações de segurança (SOC) e as equipas de resposta a incidentes a melhorar a eficiência das suas análises. Aqui estão alguns dos destaques:

  • Melhores visões gerais de pesquisas manuais realizadas por equipas SOC e engenheiros threat intelligence que servem como uma única fonte de verdade
  • Velocidade e precisão de emulação melhoradas
  • Regras YARA e indicadores de ameaças melhorados para uma melhor deteção de ataques esteganográficos, ficheiros RTF maliciosos e instaladores, entre outros

Estas melhorias permitem uma análise eficiente do malware. As equipas SOC podem investigar facilmente ameaças novas e direccionadas para obterem informações sobre o potencial malware em ficheiros e phishing.

Vamos analisar mais detalhadamente as novas funcionalidades e melhorias da sandbox MetaDefender .

diagrama demonstrando a nova verificação de reputação, análise estática e análise dinâmica da sandbox opswat filescan

Endpoint API reputação de fonte única de verdade

Como fonte única e fiável de informação, API de Reputação MetaDefender fornece informações oportunas sobre ameaças de malware e phishing. Com Endpoint da API de Reputação, pode enviar amostras de malware através da API responder a ameaças avançadas e aumentar a eficácia do SOC.

captura de ecrã opswat filescan reputation API

MetaDefender integra uma variedade de fontes de dados — pesquisas de semelhança de inteligência de ameaças baseadas em aprendizagem automática, relatórios históricos e dados de reputação MetaDefender — para fornecer relatórios de reputação precisos e detalhados, com vista a calcular um veredicto. Trata-se do primeiro API que deve ser chamado antes de analisar um ficheiro e que gera rapidamente um cartão de resumo para qualquer pesquisa realizada sobre um hash, URL, endereço IP ou domínio.

Características principais:

  • Análise da estrutura profunda (DSA)
  • Análise Adaptive de ameaças
  • Deteção e classificação de ameaças
  • Threat Intelligence e integração

Consulte todas as funcionalidadesMetaDefender Engine.

Considerações finais

As novas funcionalidades e melhorias introduzidas em Filescan v1.8.1 realçam a nossa dedicação em fornecer às equipas SOC as ferramentas que tornam o seu trabalho mais acessível e mais eficaz. Simplificamos processos de segurança cada vez mais complexos, enquanto continuamos a criar ferramentas inovadoras que proporcionam aos analistas de segurança uma experiência mais eficiente e eficaz.

Experimente hoje mesmo MetaDefender Enterprise ou entre em contacto com os nossos especialistas para saber mais.

Falar com um especialista

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.