
MetaDefender Core
Solução de prevenção avançada contra ameaças
MetaDefender Core permite-lhe integrar capacidades avançadas de prevenção e deteção de malware nas suas soluções e infra-estruturas IT existentes para lidar melhor com vectores de ataque comuns: proteger portais Web de ataques de carregamento de ficheiros maliciosos, aumentar os produtos de cibersegurança e desenvolver os seus próprios sistemas de análise de malware.
Ciberataques em constante evolução
Os ciberataques tornam-se cada vez mais sofisticados. As ciberameaças estão a evoluir incessantemente e a ser criadas para escapar às defesas anti-malware tradicionais baseadas em assinaturas e no comportamento. Atualmente, as suas infra-estruturas de IT e OT necessitam de uma prevenção avançada de ameaças multicamada para vencer os ataques de dia zero, as ameaças persistentes avançadas (APT) e o malware altamente evasivo.
Detetar, analisar e eliminar malware e ataques de dia zero
Evitar malware de dia zero e malware evasivo avançado
MetaDefender Deep Content Disarm and Reconstruction (Deep CDR ) protege contra ameaças conhecidas e desconhecidas transmitidas por ficheiros através da higienização e reconstrução de ficheiros. Quaisquer possíveis ameaças incorporadas são neutralizadas, mantendo a total usabilidade com conteúdo seguro.
Reconstrução de mais de 200 tipos de ficheiros comuns, com centenas de opções de reconstrução de ficheiros disponíveis.
Atingir mais de 99% de precisão na deteção de ameaças
MetaDefender Multiscanning utiliza mais de 30 motores anti-malware líderes e detecta proactivamente mais de 99% do malware utilizando assinaturas, heurística e aprendizagem automática. Isto melhora significativamente a deteção de ameaças conhecidas e desconhecidas e fornece a proteção mais rápida contra surtos de malware.
Evitar violações da conformidade regulamentar e detetar conteúdos para adultos
MetaDefender A Prevenção Proactiva contra a Perda de Dados (Proactive DLP ) ajuda as empresas a evitar que informações sensíveis e confidenciais contidas em ficheiros saiam ou entrem nos sistemas da empresa, verificando o conteúdo dos ficheiros antes de serem transferidos. Isto ajuda as empresas a cumprir requisitos regulamentares como HIPAA, PCI-DSS e GDPR. Proactive DLP detecta conteúdo adulto em imagens e linguagem ofensiva em texto utilizando aprendizagem automática, visão computacional e IA.
MetaDefender Proactive DLP suporta mais de 110 tipos de ficheiros, incluindo ficheiros do Microsoft Office, PDF, CSV, HTML e de imagem.
Detetar vulnerabilidades baseadas em aplicações e ficheiros
MetaDefender File-Based Vulnerability Assessment verifica e analisa binários e instaladores para detetar vulnerabilidades de aplicações conhecidas antes de serem executadas em dispositivos terminais, incluindo dispositivos IoT.
Dá aos administradores de IT a capacidade de:
- Verificar determinados tipos de software quanto a vulnerabilidades conhecidas antes da instalação
- Analisar os sistemas para detetar vulnerabilidades conhecidas quando os dispositivos estão em repouso
- Examinar rapidamente as aplicações em execução e as respectivas bibliotecas carregadas para detetar vulnerabilidades
Mais de 100 opções de conversão de ficheiros
Utilize a funcionalidade de conversão de tipos de ficheiros para nivelar os ficheiros em formatos menos complexos. MetaDefender permite aos administradores especificar que determinados tipos de ficheiros são convertidos noutros tipos de ficheiros (por exemplo, documentos do Microsoft Word em PDF). Ao adicionar este passo ao fluxo de trabalho de processamento de dados, os ataques de dia zero em que os objectos maliciosos são incorporados em documentos de escritório ou ficheiros de imagem podem ser eliminados, mesmo que tenham a capacidade de evitar a deteção por motores antivírus.
File Type Verification
Com a tecnologia de verificação do tipo de ficheiro da MetaDefender, pode determinar o tipo de ficheiro real com base no conteúdo do ficheiro e não na extensão não fiável para combater ataques de ficheiros falsos. Também pode configurar processos de segurança com base no tipo de ficheiro verdadeiro. Por exemplo, pode tomar mais precauções com tipos de ficheiros de risco, como ficheiros EXE e DLL, definindo diferentes políticas ou regras de fluxo de trabalho com base no tipo de ficheiro.
Um ficheiro falsificado indica normalmente uma intenção maliciosa, pelo que, para mitigar este risco, MetaDefender bloqueia ficheiros com extensões incorrectas. Por exemplo, MetaDefender pode impedir que ficheiros EXE ou DLL que tentem fazer-se passar por ficheiros TXT entrem na sua organização.
Remediação mais rápida de falsos positivos
O Reputation Engine compara hashes de ficheiros com bases de dados de ficheiros bons e maus conhecidos e utiliza análises avançadas para corrigir falsos positivos mais rapidamente.
Vantagens do Reputation Engine:
- Deteção avançada de ameaças - Identifique os ficheiros carregados como "bons conhecidos", "maus conhecidos" ou "desconhecidos", comparando os hashes com a base de dados de ficheiros seguros ou maliciosos conhecidos.
- Minimização de falsos positivos/negativos - Aproveite as análises avançadas realizadas por analistas de malware e especialistas em engenharia reversa para obter veredictos mais rápidos sobre arquivos suspeitos.
Threat Intelligence com curadoria para deteção e resposta quase em tempo real
O motor MetaDefender InSights Threat Intelligence detecta domínios maliciosos conhecidos e endereços IP em documentos e permite o bloqueio em tempo real de ficheiros com base em detecções de indicadores maliciosos. Aplica inteligência de alta qualidade e curadoria de ameaças aos indicadores extraídos, agregando dados de centenas de fontes para garantir a mais alta qualidade de deteção de ameaças e capacidades de resposta.
Análise Adaptive de ameaças
Detonar e analisar malware num ambiente controlado. MetaDefender utiliza MetaDefender Sandbox para um conjunto completo de tecnologias de análise de malware, incluindo a análise agnóstica de ameaças de ficheiros e URLs, a emulação de todas as aplicações visadas (Microsoft Office, leitores de PDF, etc.), um enfoque na extração de Indicadores de Compromisso (IOC) e o motor de Análise Dinâmica Rápida para deteção de ataques direccionados.
Amostra: Geofencing, ataque financeiro direcionado, Pafish UPX
Gerar SBOMSoftware lista de materiaisSoftware )
OPSWAT O SBOM protege a cadeia de fornecimento de software, fornecendo um inventário abrangente de componentes para código-fonte e contentores.
- Suporta mais de 10 linguagens, incluindo Java, JavaScript, Go, PHP e Python.
- Suporta mais de 5 milhões de componentes de software de código aberto de terceiros.
- Utiliza uma base de dados de mais de 17 mil vulnerabilidades provenientes da National Vulnerability Database (NVD) e do GitHub (GHSA).
País de origem
O motor OPSWAT Country of Origin permite às organizações detetar instantaneamente a origem geográfica dos ficheiros carregados, incluindo PE, MSI e Self-extract.
Ao analisar as impressões digitais e os metadados, pode identificar localizações e fornecedores restritos. Isto permite uma filtragem automatizada que bloqueia o acesso não autorizado a dados sensíveis, assegurando simultaneamente a conformidade com os regulamentos de dados em todas as regiões.
Extração de arquivos
MetaDefender suporta atualmente a análise de arquivos para mais de 30 tipos de ficheiros comprimidos. As opções de tratamento de arquivos são configuráveis e os arquivos encriptados são suportados.
Benefícios da extração de arquivos:
- Melhorar as capacidades de deteção dos motores anti-malware utilizando análises extraídas e não extraídas
- Diminuir o tempo de digitalização e melhorar o tempo de processamento, eliminando a digitalização redundante de arquivos
- Evite bombas de arquivo extraindo ficheiros e analisando-os individualmente
Motor de fluxo de trabalho
MetaDefenderpermite aos administradores criar vários fluxos de trabalho para lidar com diferentes políticas de segurança com base nos utilizadores e na origem dos ficheiros.
Vantagens do motor de workflow:
- Melhorar a segurança - O motor de fluxo de trabalho permite-lhe definir o nível de segurança adequado por utilizador e tipo de ficheiro e permite a IT tomar decisões rápidas sobre a política de segurança dos dados.
- Melhorar o desempenho - Ao bloquear determinados tipos de ficheiros e ao definir a ordem de processamento dos ficheiros, o desempenho pode ser melhorado.
- Priorizar fluxos de trabalho - Os utilizadores podem definir a prioridade e os tempos de digitalização predefinidos por regra de fluxo de trabalho, optimizando os processos empresariais.
Fácil de implementar, experiência inigualável
Conformidade com a privacidade dos dados
MetaDefender Core pode ser implementado on-premises, o que permite a análise offline dos ficheiros. Na plataforma MetaDefender Cloud , os seus ficheiros serão processados de forma privada num armazenamento temporário e removidos imediatamente após a conclusão do relatório analítico.
Implementação simples
Implementação rápida no local e na nuvem via REST API, Webhook ou qualquer produto habilitado para o Protocolo de Adaptação de Conteúdo da Internet (ICAP ). Suporte para Windows e Linux.
Serviços profissionais especializados
Acesso a especialistas em cibersegurança para adaptar a solução à sua infraestrutura existente e aos seus requisitos exclusivos. O suporte está disponível 24 horas por dia, 7 dias por semana, para o manter sempre operacional.
Gestão centralizada
A partir de uma consola centralizada, pode efetuar operações globais, visualizar todos os motores anti-malware implementados, gerir a definição de vírus e as actualizações dos motores e verificar o estado do licenciamento.
Alto desempenho e escalabilidade
Dimensione para qualquer volume com a nossa arquitetura de elevado desempenho e a funcionalidade de equilíbrio de carga. Digitalização e reconstrução rápidas sem afetar o desempenho.
Baixo custo total de propriedade
O licenciamento de fonte única através de OPSWAT ajuda as empresas a evitar a implementação e gestão complexas, dispendiosas e morosas de diferentes fornecedores.
Maximize a sua proteção
Proteger os portais Web contra carregamentos maliciosos de ficheiros
MetaDefender Core impede o carregamento de ficheiros maliciosos em aplicações Web que contornam as caixas de areia e outras soluções de segurança baseadas na deteção. Também ajuda a proteger dados confidenciais, minimizar violações de dados e evitar violações de privacidade com Proactive DLP.
Executar a análise de malware de forma segura e eficaz
MetaDefender Coreajudam-no a fazer uma triagem rápida e eficaz e a responder a incidentes de segurança, a encontrar a causa principal dos ciberataques e a melhorar as suas defesas. Pode ser implementado no local, permitindo a análise offline de ficheiros maliciosos para manter a privacidade dos ficheiros sensíveis e a confidencialidade dos resultados do scan.
Prevenção de ameaças melhorada para produtos de segurança
Utilize MetaDefender Core para reforçar a sua solução de segurança com OPSWAT tecnologias avançadas de prevenção de ameaças. Fornecemos código de amostra e documentaçãoAPI detalhada para o ajudar a iniciar a sua integração. Pode utilizar quase todas as linguagens de programação para tirar partido da tecnologia MetaDefender com as nossas APIs para ajudar os seus programadores a realizar os seus protótipos rapidamente sem uma curva de aprendizagem adicional.