不容错过的更新:Office 2016 与 Office 2019 支持终止

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

从 Mid 到 Magic

MetaDefender v2.0.0 开启网络安全威胁分析的新纪元
作者: OPSWAT
分享此贴

我们非常激动地推出网络安全韧性领域的最新里程MetaDefender v2.0.0。此次发布不仅带来了焕然一新的用户界面,还新增了多项强大功能,使MetaDefender 有效率提升至近 100%——整体提升幅度超过 30%。

线形图显示了 2024 年 1 月至 4 月威胁分析解决方案在各种文件类型中的功效

Filescan.io 的新用户体验设计向前迈进了一大步,将美感与增强的功能融为一体。新的、反应更快的用户界面以用户至上为中心,并为新功能奠定了面向未来的基础。 

新的简化用户界面

1.干净清爽的用户界面,统一的OPSWAT 外观和焕然一新的报告设计。可对最有趣的指标进行过滤,以便用户关注最重要的信息。 

OPSWAT MetaDefender 仪表盘显示了详细的恶意软件分析结果,其中突出了各种威胁指标
OPSWAT MetaDefender 中的进程分析流程图,详细展示了文件、网络和进程之间的交互关系,用于恶意软件检测

2.在主页上提供威胁猎取和分析功能,并简化了导航功能,使用起来非常方便。

OPSWAT MetaDefender 高级威胁分析仪表盘概述,重点展示了云声誉在识别隐藏威胁方面的强大功能

威胁猎取者可以轻松访问带有最常用过滤器的简化版威胁猎取页面。该页面使用方便,新增了名称、IP、域和哈希值的组合搜索字段。许多过滤器允许多个值,YARA 规则的过滤器更加复杂和精确,此外还有威胁指标和 MITRE ATT&CK 技术和战术。 

OPSWAT MetaDefender 用户界面展示了网络安全框架中用于威胁狩猎的基础过滤器

支持Sandbox 在脱机系统上安装

以前,Sandbox 安装需要互联网连接,但现在可以使用预制安装包* 在脱机系统上运行安装过程。

离线安装程序的功能和优点Sandbox

OPSWAT MetaDefender 中的详细报告视图,通过多个威胁指标将某文件识别为恶意文件

无需互联网

MetaDefender 非常适合关键的物理隔离环境,用户可使用预构建的安装包,在无法访问互联网的地点进行安装。

屏幕显示了由OPSWAT MetaDefender 分析的、来自一个潜在恶意可执行文件的提取文件

便利性

简化了安装过程,尤其是在限制互联网访问的安全环境中。

OPSWAT MetaDefender 管理面板显示用户活动和系统事件日志,用于安全监控

安全

减少安装过程中的在线威胁。

OPSWAT MetaDefender 管理面板中的详细认证日志,显示用户登录活动及安全级别

便携性

可通过USB 驱动器、光盘或内部网络分发,便于在各种环境中部署。

一致性

确保所有用户使用相同的版本和设置,避免出现下载不一致或部分下载的问题。

谁能从Sandbox v.2.0.0 中获益?

SOC 分析师和事件响应者

MetaDefender 可与ICAP、Kiosk、Secure 和Managed File Transfer 等其他MetaDefender 无缝集成Managed File Transfer 多层防御的安全防护。

IT 专业人员

MetaDefender 安全性极高,且无论在云端还是本地环境,均可通过多种安装介质轻松部署和维护。

教育机构

就学术目的而言,现在比以往任何时候都更容易在无需上网的情况下教授编程和网络安全知识。

公司

MetaDefender 通过生成详细、全面的报告,增强了组织的安全防护能力,这些报告不仅能赋能安全运营中心(SOC)分析师,还能助力企业满足合规要求。

安全

MetaDefender 现已通过离线安装选项,确保安装过程免受互联网威胁的影响。

可靠性

享受一致的安装体验,无需依赖网速或可用性。

便利性

MetaDefender 不仅支持离线安装,即使在受限环境中,其部署过程也能保持一致。

针对 MSI、LNK、AutoIT 和 ODF 文件的增强型元数据和行为信息提取功能 

随着恶意软件作者的不断创新,通过 MSI 安装程序和 LNK 快捷方式等更复杂的方法分发恶意代码已变得越来越普遍。传统的沙盒环境可能无法提取所有信息并完全处理这些文件类型,从而导致威胁检测和分析出现漏洞。

恶意软件检测

许多恶意软件变种以 MSI 安装程序或通过 LNK 快捷方式分发。此外,脚本恶意软件可以编译成可执行文件,隐藏其明文代码。在沙箱中分析这些文件类型的能力有助于更有效地识别和减轻这些威胁。

行为洞察

了解 MSI 安装程序如何修改系统,或者 LNK 文件如何重定向或执行,有助于深入洞察潜在的漏洞或恶意行为。此外MetaDefender 现已支持提取 ODF 文件中的宏代码,这些文件拥有专用的语言来实现额外功能。

本例演示了如何为根输入文件应用相应的 AutoIT 标记:

然后,我们可以看到 AutoIT 脚本从同一个 PEEXE 输入文件中提取并反编译为纯文本: 

改进已支持文件类型的指示器和检测功能

在众多新指标中,我们加入了 Office 文档图标与 PEEXE 图标之间的相似度匹配功能。攻击者常试图通过使用文档图标和文件扩展名来伪装可执行文件类型。现在MetaDefender 会基于 Dhash(一种专为图像设计的相似度哈希算法)对可执行文件中使用的此类图标进行标记。

管理员设置和用户身份验证的审计日志框架

新的审计日志功能可捕捉系统中发生的事件。这些事件包括设置更改、登录和注销,以及操作成功或失败的登记。审计记录器会捕获事件、对事件负责的用户、出错时的错误信息,以及相关的前后状态。

审计日志类型

审计日志有多种类型,每种类型记录系统特定组件的事件。

管理设置

管理员审计日志记录在管理面板上发生的任何事件,包括更改设置;创建、修改或删除用户或组等。

用户认证

身份验证审计日志记录器会记录任何登录和注销事件。 

有关此版本中所有功能和改进的完整列表,请参阅《MetaDefender v2.0.0版本说明》。 

* 由于法律原因,该安装包不能直接从 my.opswat.com 下载。要为离线安装准备资产,需要一台运行 Ubuntu 22.04 的在线计算机或虚拟机。准备步骤完成后,离线安装可在多个离线系统上使用相同的预置资产进行。 

标签

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。