人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

开始使用MetaDefender Sandbox :轻松创建沙盒

OPSWAT
分享此贴

本分步教程展示了MetaDefender Sandbox 的无缝部署和快速文件分析功能。探索我们的集成解决方案如何促进高效、直接的流程。

首次设置Filescan 时,应执行一些重要的配置步骤。这些步骤将提高沙箱的安全性和可用性,并为您快速检测威胁打下坚实的基础。

为什么选择MetaDefender Sandbox ?

许多沙盒解决方案虽然功能全面,但可能比较复杂。MetaDefender Sandbox 以其快速和用户友好而脱颖而出。 

无缝集成

通过与OPSWAT 产品以及第三方 SIEM 和 SOAR 解决方案的无缝集成,这款可快速部署且高效的沙箱解决方案脱颖而出。与许多全面而复杂的沙箱解决方案不同,我们的平台不仅功能强大,而且速度快、用户友好,确保为有效的威胁分析提供简化的体验。

在此查看所有集成: https://www.opswat.com/docs/filescan/integrations

内部部署

与其他沙箱不同,我们的Filescan Sandbox 具有内部部署的灵活性,可提供最大的安全性。此外,还可受益于后台可定制的管理选项,获得量身定制的强大安全解决方案。例如,我们与OpenAI Chat GPT的最新集成使管理员能够定制后台提示,使其符合他们的具体要求,无论是技术细节还是非技术性的执行摘要。

OpenAI 聊天 GPT 管理配置

开始之前

  • 确保您的系统符合最低技术要求
  • 熟悉基本的 Linux 命令。
  • 在此下载测试文件。

步骤 1 - 创建用户

使用 adduser 命令在系统中添加名为 filescanio 的新用户:

通过 Bash 在系统中添加新用户 "filescanio "的命令行代码段

第 2 步 - 下载并解压发行版

接下来,更新软件包索引文件并安装 7zip。

更新系统和安装 7zip 的 bash 命令

从 MYOPSWAT 门户下载Filescan 。使用销售代表提供的默认密码解压。用下载的版本替换 x.y.z。

使用 7zip 解压缩文件和删除压缩包的终端命令

步骤 3 - 格式化安装脚本

使用 adduser 命令在系统中添加名为 filescanio 的新用户:

bash 脚本更改目录、修改权限并安装 dos2unix

下面是这些命令的详细说明:

cd fsBootstrap:更改目录。

2. chmod +x *.sh:

该命令为当前目录下所有扩展名为 .sh 的文件添加可执行权限 (+x)。这意味着任何 shell 脚本(以 .sh 结尾的文件)都将成为可执行文件,允许作为脚本运行。

3. sudo apt-get install dos2unix -y:

此命令将安装dos2unix工具。选项 -y 会自动回答 "是",使安装过程非交互式。它不会要求用户确认。

dos2unix 工具用于将 DOS/Windows 格式的文本文件转换为 Unix 格式。

dos2unix *:

Dos2unix 将文本文件从 DOS 格式转换为 Unix 格式。该命令将 dos2unix 转换应用于当前目录下的每个文件(如 * 通配符所示)。它可确保目录中的所有文本文件都是 Unix 格式,从而避免在基于 Unix 的系统上运行或读取这些文件时出现潜在问题: 

步骤 4 - 启用可选功能

编辑 bootstrap.cfg,启用运行测试文件所需的功能(如 S3 存储桶、E-Mail)。

打开文本编辑器、

<code>ima bsh cmd *</code>

细目如下

我们都需要的很酷的可选功能

我们都需要的另一个很酷的可选功能

第 5 步 - 移动 fileScanIO.zip 压缩包

将 FileScanIO.zip 压缩包移入当前文件夹 (fsBootstrap)

将压缩文件移入当前目录的命令行代码段

第 6 步 - 运行 Bootstrap Shell 代码

这是一个长时间运行的操作,可能需要 20-30 分钟,具体取决于网络带宽。

以 sudo 权限执行引导脚本的 bash 命令

第 7 步 - 优化

我们是否要向他们介绍一些优化措施?也许我们可以强调 x 功能如何提高速度或改进工作流程。

根据需要优化转换和代理组件。更多信息:Sandbox 引擎选项

步骤 8 - 设置初始管理员用户

用于注册新用户的网络表单界面,包含电子邮件和密码字段

第 9 步 - 添加激活密钥

由于需要有效的激活密钥,系统还不能生成报告(并最终优雅退出)。

请使用从OPSWAT 销售代表处获得的激活密钥,并按照许可证激活页面上的说明进行操作。

如果使用默认安装位置,则可以像这样创建并复制 licence.yml 文件:

用于激活软件实例的对话框,提供在线或离线激活选项

步骤 10 - 启动服务

如果尚未运行,请启动所需的服务。

启动服务 "fiso "和 "fisobroker "的终端命令 回复 0 672 1440 0° 0 24 72 100 100% FFFFFF 100% 040D1C 100%

步骤 11 - 验证初始化

检查应用程序日志,确保初始化成功。要初始化新创建的 bash 别名,请运行此命令:

执行新 shell 实例的 bash 命令 "exec bash

创建 bash 别名后,fsiolog 和 fsiologbroker 命令别名将提供给 filescanio 用户(参见 bootstrap.cfg)和执行安装的用户:

命令行输出显示 Bash 中的 "fisolog "和 "fisologbroker "条目

从Filescan Sandbox 开始。

本指南对您有帮助吗?请告诉我们!

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。