零日漏洞检测(MetaDefender Cloud)
Adaptive Sandbox 在安全的云环境中Sandbox 具有规避行为的恶意软件,
将结果注入威胁情报系统,从而缩短洞察时间。
- 无与伦比的零日漏洞检测
- 实时威胁分析
- 立即设置
统一零日漏洞检测
第一层:威胁信誉
快速暴露已知的
威胁
阻止已知威胁的洪流。
实时或离线检测URL、IP地址及域名,识别恶意软件、网络钓鱼及僵尸网络。
该系统复用了基础设施与通用恶意软件,迫使攻击者轮换基础指标。

第二层:动态分析
揭露未知
威胁
检测躲避传统沙箱检测的恶意软件。
基于模拟技术的沙箱通过分析文件来检测勒索软件等隐藏威胁。
揭露程序残留物、加载器链、脚本逻辑及规避策略。

第3层:威胁评分
优先处理威胁
减少警报疲劳。
威胁风险等级采用分级制度,可实时快速突出显示优先级威胁。

第4层:威胁狩猎
识别
恶意软件活动
机器学习相似度搜索
威胁模式关联将未知威胁与已知恶意软件、攻击策略、基础设施等进行匹配。
揭露恶意软件家族和攻击活动,迫使攻击者彻底改造战术和基础设施。

三步轻松入门
OPSWAT 访问
您的软件包已由OPSWAT 激活。
拖放文件
选择一个文件进行动态分析。
取得成果
直接在您的Cloud 查看沙盒判定结果、威胁评分及IOC指标。
- MetaDefender Cloud
- MetaDefender Cloud
- MetaDefender Cloud
Adaptive Sandbox 为MetaDefender Cloud提供
功能
下表概述MetaDefender Cloud Adaptive Sandbox 功能集。该列表不包含平台功能,API 、可配置访问控制列表(ACL)、OAuth集成、通用事件格式(CEF)系统日志反馈等。
请联系我们预约技术演示,全面了解所有平台功能与能力。
Adaptive Sandbox
用于MetaDefender Cloud
OPSWAT 内部OPSWAT SaaS生态系统
- MetaDefender Cloud API(文件、哈希值、URL、域名)
- 声誉与威胁情报API(URL、域名、IP、哈希值查询)
- OPSWAT 云模块与服务

外部/第三方集成
- API 提交文件、URL、IP和域名的API ,附带沙盒分析结果
- 通过API 事件导出实现SIEM/日志平台
- 开发者工具(持续集成/持续交付管道、代码仓库、软件开发工具包、插件)
- 通过API 实现SOAR/编排平台

跨环境 / 混合
- 私有文件处理/扫描选项(适用于敏感环境)
- 本地部署MetaDefender Core Cloud 与威胁情报服务

支持
符合监管要求
随着网络攻击及其实施者的手段日益复杂,全球监管机构正
地实施法规,以确保关键基础设施采取必要措施保障安全。
推荐资源
常见问题
大规模云原生文件与URL触发机制——专为电子邮件安全/OEM厂商及团队设计,无需自建沙箱集群即可实现弹性容量扩展。
增强型机器学习网络威胁检测(多标签分类、结构/风格分析)、PDF钓鱼启发式检测、品牌检测,以及JavaScript/剪贴板模拟技术,用于大规模识别"模板工具包"、二维码走私及低复杂度钓鱼攻击。
API 提交文件/URL,获取判定结果/IOC指标),支持MISP/STIX导出,兼容Splunk SOAR/Cortex XSOAR连接器,并自动生成YARA规则用于后续追踪。
自动扩展配合快速仿真技术,在避免虚拟机开销的同时保持低延迟;策略路由确保仅触发必要操作,从而实现流量与成本的精准管控。
Yes-mix云平台用于突发流量/URL分析,同时配备本地沙箱处理敏感或主权数据。策略决定每个样本的运行位置。



















