不容错过的更新:Office 2016 与 Office 2019 支持终止

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

从 Mid 到 Magic

MetaDefender Sandbox v2.0.0 开启网络安全威胁分析新时代
OPSWAT
分享此贴

我们非常高兴地推出网络安全复原力的最新里程碑MetaDefender Sandbox v2.0.0。该版本不仅更新了用户界面,还带来了强大的功能,将MetaDefender Sandbox 的有效率提高到近 100%,整体提高了 30%以上。

线形图显示了 2024 年 1 月至 4 月威胁分析解决方案在各种文件类型中的功效

Filescan.io 的新用户体验设计向前迈进了一大步,将美感与增强的功能融为一体。新的、反应更快的用户界面以用户至上为中心,并为新功能奠定了面向未来的基础。 

新的简化用户界面

1.干净清爽的用户界面,统一的OPSWAT 外观和焕然一新的报告设计。可对最有趣的指标进行过滤,以便用户关注最重要的信息。 

OPSWAT MetaDefender Sandbox 仪表板显示详细的恶意软件分析,并突出显示各种威胁指标
OPSWAT MetaDefender  Sandbox  中的进程分析流程图,详细描述了文件、网络和进程之间的相互作用,以检测恶意软件

2.在主页上提供威胁猎取和分析功能,并简化了导航功能,使用起来非常方便。

OPSWAT MetaDefender  Sandbox 的高级威胁分析仪表板概述,突出显示了云信誉识别隐藏威胁的能力

威胁猎取者可以轻松访问带有最常用过滤器的简化版威胁猎取页面。该页面使用方便,新增了名称、IP、域和哈希值的组合搜索字段。许多过滤器允许多个值,YARA 规则的过滤器更加复杂和精确,此外还有威胁指标和 MITRE ATT&CK 技术和战术。 

OPSWAT MetaDefender Sandbox 显示网络安全框架中威胁猎取基础过滤器的用户界面

支持Sandbox 在脱机系统上安装

以前,Sandbox 安装需要互联网连接,但现在可以使用预制安装包* 在脱机系统上运行安装过程。

离线安装程序的功能和优点Sandbox

OPSWAT MetaDefender  Sandbox  中的详细报告视图,通过多个威胁指标识别恶意文件

无需互联网

用户可以使用预制的安装包,在没有互联网接入的地点安装MetaDefender Sandbox ,非常适合关键的空气密封环境。

屏幕显示从潜在恶意可执行文件中提取的文件,该文件由OPSWAT MetaDefender Sandbox

便利性

简化了安装过程,尤其是在限制互联网访问的安全环境中。

OPSWAT MetaDefender  Sandbox  中的管理面板,显示用户活动和系统事件日志,用于安全监控

安全

减少安装过程中的在线威胁。

OPSWAT MetaDefender  Sandbox 管理面板中的详细验证日志显示用户登录活动和安全级别

便携性

可通过USB 驱动器、光盘或内部网络分发,便于在各种环境中部署。

一致性

确保所有用户使用相同的版本和设置,避免出现下载不一致或部分下载的问题。

谁能从Sandbox v.2.0.0 中获益?

SOC 分析师和事件响应者

MetaDefender Sandbox 与其他MetaDefender 解决方案(如ICAP 、Kiosk 、Secure Storage 和Managed File Transfer )无缝集成,实现深度安全防御。

IT 专业人员

MetaDefender Sandbox 超级安全,易于部署和维护,可在云端和企业内部使用各种安装介质。

教育机构

就学术目的而言,现在比以往任何时候都更容易在无需上网的情况下教授编程和网络安全知识。

公司

MetaDefender Sandbox 通过生成详细、全面的报告,增强 SOC 分析师的能力并帮助遵守法规,从而改善组织的安全态势。

安全

MetaDefender Sandbox 现在,通过离线安装选项,可确保安装免受基于互联网的威胁。

可靠性

享受一致的安装体验,无需依赖网速或可用性。

便利性

MetaDefender Sandbox 不仅可以离线安装,而且即使在受限制的环境中也能保持部署的一致性。

针对 MSI、LNK、AutoIT 和 ODF 文件的增强型元数据和行为信息提取功能 

随着恶意软件作者的不断创新,通过 MSI 安装程序和 LNK 快捷方式等更复杂的方法分发恶意代码已变得越来越普遍。传统的沙盒环境可能无法提取所有信息并完全处理这些文件类型,从而导致威胁检测和分析出现漏洞。

恶意软件检测

许多恶意软件变种以 MSI 安装程序或通过 LNK 快捷方式分发。此外,脚本恶意软件可以编译成可执行文件,隐藏其明文代码。在沙箱中分析这些文件类型的能力有助于更有效地识别和减轻这些威胁。

行为洞察

了解 MSI 安装程序如何修改系统或 LNK 文件如何重定向或执行,可以为发现潜在漏洞或恶意行为提供有价值的信息。此外,MetaDefender Sandbox 现在可以提取宏代码 ODF 文件,这些文件有自己的语言来实现额外的行为。

本例演示了如何为根输入文件应用相应的 AutoIT 标记:

然后,我们可以看到 AutoIT 脚本从同一个 PEEXE 输入文件中提取并反编译为纯文本: 

改进已支持文件类型的指示器和检测功能

在众多新指标中,我们加入了 Office 文档图标与 PEEXE 图标之间的相似性匹配。通过使用文档的图标和文件扩展名来伪装可执行文件类型的做法很常见。现在,MetaDefender Sandbox 基于 Dhash(一种针对图像实施的相似性散列)标记可执行文件中使用的此类图标。

管理员设置和用户身份验证的审计日志框架

新的审计日志功能可捕捉系统中发生的事件。这些事件包括设置更改、登录和注销,以及操作成功或失败的登记。审计记录器会捕获事件、对事件负责的用户、出错时的错误信息,以及相关的前后状态。

审计日志类型

审计日志有多种类型,每种类型记录系统特定组件的事件。

管理设置

管理员审计日志记录在管理面板上发生的任何事件,包括更改设置;创建、修改或删除用户或组等。

用户认证

身份验证审计日志记录器会记录任何登录和注销事件。 

有关该版本的功能和增强功能的完整列表,请参阅MetaDefender Sandbox v2.0.0发布说明。 

* 由于法律原因,该安装包不能直接从 my.opswat.com 下载。要为离线安装准备资产,需要一台运行 Ubuntu 22.04 的在线计算机或虚拟机。准备步骤完成后,离线安装可在多个离线系统上使用相同的预置资产进行。 

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。