我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender

高阶威胁防御平台

MetaDefender 通过检测和预防复杂的已知和未知文件传播威胁(如高级规避型恶意软件、零日攻击、APT(高级持续性威胁)等),缩小整体攻击面。

解决方案

MetaDefender

MetaDefender 可与企业基础设施各层的现有网络安全解决方案轻松集成。MetaDefender 可为您的特定用例提供灵活的部署选项,确保进入、存储和流出您环境的文件(从工厂车间到云端)都是安全的。该解决方案采用一系列技术,帮助企业制定全面的威胁防御战略。

概述

高阶恶意软件威胁防御

MetaDefender 保护组织免受来自网络、电子邮件、便携式媒体设备和端点等各种来源的数据中的高阶网络安全威胁。

MetaDefender 的理念是

  • 任何文件都可能被感染
  • 任何文件都可能试图利用漏洞入侵网络
  • 单一的反恶意软件引擎、下一代防火墙、沙箱、机器学习、IPSec 和代理反恶意软件解决方案本身无法提供足够的网络安全威胁保护

数字化连接的组织面临着各种各样的网络攻击载体,使其难以追踪和防范威胁,尤其是拥有数千名员工和承包商的大型企业。数据传输渠道,如文件上传、便携式媒体设备和电子邮件附件,都有可能带来有针对性的攻击,损害组织的声誉、财务状况和客户关系,对于关键基础设施、敏感设备和设施本身也是如此。

基于人工智能的预测性
威胁检测

OPSWAT

为预测而生,为速度而造

在执行前检测并阻止恶意行为 借助OPSWAT新一代静态AI引擎—— 专MetaDefender 优化,兼具精准性与无缝集成能力。

OPSWAT的技术也受到其他伙伴认可。

OPSWAT 全球超过 1,900 家组织的信赖,为其关键数据、资产和网络提供保护,抵御来自设备和文件的威胁。

关于

Unique Wire 是数字取证和分析领域的领先供应商,专门从事合法访问和提取任何数字设备中的数据。

使用案例

在遭遇勒索软件攻击后,了解Unique Wire如何借助OPSWAT MetaDefender Managed File Transfer MFT)解决方案,安全地恢复某大型医疗服务提供商受损的网络——全程未中断业务运营。

关于

加拿大政府机构,为加拿大居民和政府内部客户提供广泛的服务(包括许可证发放)。

使用案例

这家加拿大政府机构面临着网络应用程序易受恶意文件上传影响的重大问题。OPSWAT MetaDefender Core 通过提供先进的威胁防范功能解决了这一问题。该解决方案通过API 无缝集成,使该机构能够在不影响系统性能的情况下每天处理成千上万的文件。

使用产品:
关于

全球领先的物流软件公司,提供涵盖所有运输需求的端到端解决方案,包括运输管理服务(TMS)和货物交换。

使用案例

勒索软件经常以运输行业的供应链为目标,这些攻击可能会造成毁灭性的后果。了解一家全球领先的物流软件公司如何借助OPSWAT MetaDefender ICAP 服务器防止网络攻击和中断。

亮点

分析。检测。预防。

MetaDefender 利用具有先进功能的专利技术提供全面的威胁防护。了解构成MetaDefender 平台的各项技术。

防止零日攻击和规避性恶意软件

大多数网络安全解决方案的核心保护功能依赖于威胁检测。Deep CDR™不依赖于检测。它假定所有文件都是威胁文件,并使用安全高效的重建流程重建文件内容。Deep CDR 支持 200 多种文件类型,可输出安全可用的文件。Deep CDR 在防止定向攻击、新兴威胁、勒索软件、已知威胁和未知恶意软件方面非常有效。

快速准确的威胁检测Multiscanning

Metascan™Multiscanning使用多个反恶意软件引擎来实现快速、准确的威胁检测。它结合了 30 多个反恶意软件引擎的高级威胁防御能力。利用签名和启发式扫描、机器学习功能和全球威胁情报反馈来提高响应能力和准确性。

安装前检测易受攻击的软件

所有应用程序都包含严重程度不同的可利用漏洞。我们的 File-Based Vulnerability Assessment可提高端点安全性。它能在文件、应用程序和软件安装到端点设备(包括物联网设备)之前,检测出存在已知漏洞的二进制文件和安装程序。它支持 100 多万个文件和 2 万多个应用程序的vulnerability detection 。

检测文件和电子邮件中的敏感数据

Proactive DLP™通过检测和阻止文件和电子邮件中的敏感数据,帮助防止潜在的数据泄露和违反法规。Proactive DLP 可处理各种数据,包括信用卡和社会安全号。Proactive DLP 支持多种文件类型,包括 Microsoft Office 和 PDF。人工智能驱动的文档分类可检测图像中的成人内容和文本中的攻击性语言。

近乎实时地检测和应对威胁

MetaDefender InSightsThreat Intelligence可检测文档中已知的恶意域和IP地址,并根据恶意指标检测结果实时阻止文件。它将高质量、经过策划的威胁情报应用于提取的 IOC(入侵指标),汇总来自数百个来源的数据,以确保最高质量的威胁检测和响应能力。

在Cloud 或本地环境中灵活部署 

客户可以通过我们的MetaDefender Cloud 服务或在自己的环境(包括空中加油网络)中部署MetaDefender 高级威胁防御解决方案,实施我们业界领先的Deep CDR、MetascanMultiscanning和File-Based Vulnerability Assessment 技术。

基于Adaptive 威胁分析的下一代Sandbox

MetaDefender Sandbox独特的自适应威胁分析技术可实现零时差恶意软件检测和更多的 IOC 提取。我们专有的快速动态分析引擎可绕过反分析技巧(如地理围栏),检测到有针对性的攻击。

Secure 软件 Supply ChainSecure

识别已知漏洞、验证许可证并生成 OSS(开源软件)、第三方依赖项和容器的组件清单。OPSWAT SBOM支持 10 多种编程语言和 500 多万个第三方库,并使用一个包含 17K 多个漏洞的庞大数据库,这些漏洞来自国家漏洞数据库 (NVD) 和 GitHub (GHSA)。

利用信誉匹配加快误报修复

我们的信誉引擎将文件的哈希值与已知恶意或安全文件数据库进行匹配,并将其识别为 "已知好"、"已知坏 "或 "未知",从而检查文件的信誉。OPSWAT 信誉引擎利用先进的分析技术,能更快地减少和修复误报。

简化原产国的安全和合规性

检测上传文件的地理来源,包括 PE、MSI 和自解压文件。原产地引擎可分析数字指纹和元数据,自动识别受限地点和供应商。这样就能实现精确过滤,根据敏感数据的来源阻止未经授权的访问,同时确保符合各地区的数据法规。

OPSWAT 高级威胁防御

利用MetaDefender 进行高级威胁防御,可为企业带来重要益处。

  • 提高能见度

    许多组织都在日益复杂的基础设施中运行,这使得可视性成为一项挑战。MetaDefender 可提供这种可视性,让您对公司各个领域发生的所有活动都有把握。

    MetaDefender 用户界面友好,可简化易受攻击软件和文件等风险的可见性,同时防止 PII(个人身份信息)暴露等其他漏洞。

  • 牢记合规性

    合规在许多行业中都发挥着重要作用。虽然合规性包含许多因素,但网络安全往往是这些标准中的主要因素。企业需要证明他们正在积极降低风险并保护数据。

    MetaDefender 是您的中央威胁防范平台,您的组织可在此全面记录风险缓解技术。借助Deep CDR 和漏洞评估等功能,贵组织可为审计做好准备。

  • 加强安全产品之间的交流

    许多组织依靠不同的安全产品来改善其安全状况。虽然这些产品和技术集合旨在解决网络安全的诸多方面问题,但由于这些活动部件之间缺乏沟通,导致管理责任增加,漏洞被遗漏的可能性增大。

    MetaDefender 平台将威胁防御技术分层覆盖整个组织。只需与一家供应商合作,即可体验可检测各种潜在风险的统一网络安全网络。

  • 更高的商业诚信

    有效管理威胁的企业可以保持生产力,并与客户建立信任。MetaDefender 平台可解决一系列漏洞,改善您的网络安全状况。

    有了MetaDefender 解决方案,您的企业将更加稳定,并做好应对风险的准备。让您的企业站在网络安全的最前沿,向客户证明您的企业值得信赖。

Deep CDR 如何运作

档案零信任

MetaDefender从反恶意软件多重扫描到跨越数千个第三方应用程序的文件消毒,我们的多层次详尽技术可防止多个领域的威胁并缩小整体攻击面。鸟瞰该平台及其众多活动部件。

"OPSWAT 是 Zendesk 的重要合作伙伴。MetaDefender Core 帮助我们测试附件和识别恶意软件,从而建立客户信任。OPSWAT 是我们值得信赖的合作伙伴,我们对此充满信心。"

Zendesk 的徽标,该公司使用OPSWAT 技术测试附件并识别恶意软件。
赫曼特-卡塔里亚
工程部高阶总监,Zendesk
技术

MetaDefender 技术

  • Deep CDR
    文件无毒化

    净化 200 多种文件类型,并重建每个文件,确保内容安全,最大限度地提高可用性。

  • 档案提取

    快速解压缩 30 多种压缩文件类型,加快Multiscanning 和Deep CDR 进程,提高恶意软件检测能力。

  • Multiscanning
    多防毒引擎扫描

    使用 30 多种反恶意软件引擎,利用签名、启发式和机器学习技术进行扫描,以尽早发现已知威胁。

  • 文件类型验证技术

    检测超过 4,500 种文件类型的欺骗行为,阻止欺骗文件进入企业。

  • File-Based Vulnerability Assessment

    利用 10 亿多个哈希值检测 20,000 多种软件应用程序中的已知漏洞。

  • 自定义工作流程

    自定义安全策略,以最高效、最安全的方式为贵组织处理文件。

  • 主动数据丢失防护 (Proactive DLP)

    在传输电子邮件和 30 多种常见文件类型之前,对其内容进行敏感信息检查。

  • MetaDefender Sandbox

    动态恶意软件分析工具,使用户能够在不影响应用程序、系统或平台的情况下分析文件。

  • 软件 Bill of Materials (SBOM)

    SBOM 支持 10 多种编程语言和 500 多万个第三方库,并使用了一个包含 1.7 万多个漏洞的庞大数据库,这些漏洞来自国家漏洞数据库 (NVD) 和 GitHub (GHSA)。

部署

在主要文件和数据输入点部署MetaDefender

在一个组织中,可能存在大量易受攻击的文件和数据入口。进一步了解MetaDefender 平台如何应对贵组织的独特挑战和使用案例。

  • MetaDefender Core

    通过 REST 与现有安全架构集成API

  • MetaDefender ICAP Server

    用于与网络应用程序集成(通过 WAF、LB 或API Gateway),以检测和防止文件传输过程中的威胁

  • MetaDefender Email Security

    针对高阶电子邮件攻击和数据泄露的第二层防御

  • MetaDefender Kiosk

    用于处理通过便携式媒体设备进入安全网络的文件

  • MetaDefender Core AMI

    用于在您的 AWS 账户中部署,以处理接收的文件或保护您的 S3 存储桶

  • MetaDefender Cloud

    通过 RESTAPI 与云和 IaaS 环境集成,或与您现有的 SaaS 产品集成,并利用我们的大型散列数据库、IP 信誉服务等。

  • MetaDefender Managed File Transfer (MFT)

    管理零信任文件传输,保护组织免受易受攻击的应用程序和恶意文件的影响

  • MetaDefender Drive

    用于在设备进入设施和网络前对其进行检查

  • MetaDefender 存储安全

    与云存储和内部部署存储解决方案集成

  • MetaDefender Core Container

    用于在 Docker 等容器化环境中部署MetaDefender Core 。

  • MetaDefender 分布式集群

    适用于需要并行处理和集中控制的大规模、高可用性环境。

推荐资源

  • 产品型录

    MetaDefender 产品型录

    如需了解详细技术信息,请参阅MetaDefender 产品型录。

  • 文件

    MetaDefender 文件

    如需了解详细技术信息,请参阅MetaDefender 产品型录。

  • 博客

    MetaDefender 博客

    在博客上阅读MetaDefender 如何努力预防全球网络安全威胁。

  • 许可选项

    MetaDefender 许可选项

    查找适合您特定用途的MetaDefender 许可证。

了解MetaDefender 如何帮助保护您的关键基础设施