我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
MetaDefender Cloud


零日漏洞检测(MetaDefender Cloud)

Adaptive Sandbox 在安全的云环境中Sandbox 具有规避行为的恶意软件,
将结果注入威胁情报系统,从而缩短洞察时间。

  • 无与伦比的零日漏洞检测
  • 实时威胁分析
  • 立即设置

统一零日漏洞检测

通过单一解决方案将有效率提升至99.9%。

第一层:威胁信誉

快速暴露已知的
威胁

阻止已知威胁的洪流。

实时或离线检测URL、IP地址及域名,识别恶意软件、网络钓鱼及僵尸网络。

该系统复用了基础设施与通用恶意软件,迫使攻击者轮换基础指标。

第二层:动态分析

揭露未知
威胁

检测躲避传统沙箱检测的恶意软件。

基于模拟技术的沙箱通过分析文件来检测勒索软件等隐藏威胁。

揭露程序残留物、加载器链、脚本逻辑及规避策略。

第3层:威胁评分

优先处理威胁

减少警报疲劳。

威胁风险等级采用分级制度,可实时快速突出显示优先级威胁。

第4层:威胁狩猎

识别
恶意软件活动

机器学习相似度搜索

威胁模式关联将未知威胁与已知恶意软件、攻击策略、基础设施等进行匹配。

揭露恶意软件家族和攻击活动,迫使攻击者彻底改造战术和基础设施。 

三步轻松入门

  • OPSWAT 访问

    您的软件包已由OPSWAT 激活。

  • 拖放文件

    选择一个文件进行动态分析。

  • 取得成果

    直接在您的Cloud 查看沙盒判定结果、威胁评分及IOC指标。

  • MetaDefender Cloud
  • MetaDefender Cloud
  • MetaDefender Cloud

Adaptive Sandbox 为MetaDefender Cloud提供
功能

下表概述MetaDefender Cloud Adaptive Sandbox 功能集。该列表不包含平台功能,API 、可配置访问控制列表(ACL)、OAuth集成、通用事件格式(CEF)系统日志反馈等。
联系我们预约技术演示,全面了解所有平台功能与能力。

Adaptive Sandbox
用于MetaDefender Cloud

OPSWAT 内部OPSWAT SaaS生态系统

  • MetaDefender Cloud API(文件、哈希值、URL、域名)
  • 声誉与威胁情报API(URL、域名、IP、哈希值查询)
  • OPSWAT 云模块与服务

外部/第三方集成

  • API 提交文件、URL、IP和域名的API ,附带沙盒分析结果
  • 通过API 事件导出实现SIEM/日志平台
  • 开发者工具(持续集成/持续交付管道、代码仓库、软件开发工具包、插件)
  • 通过API 实现SOAR/编排平台

跨环境 / 混合

  • 私有文件处理/扫描选项(适用于敏感环境)
  • 本地部署MetaDefender Core Cloud 与威胁情报服务
  • OPSWAT 内部OPSWAT SaaS生态系统

    OPSWAT 内部OPSWAT SaaS生态系统

    • MetaDefender Cloud API(文件、哈希值、URL、域名)
    • 声誉与威胁情报API(URL、域名、IP、哈希值查询)
    • OPSWAT 云模块与服务
  • 外部/第三方

    外部/第三方集成

    • API 提交文件、URL、IP和域名的API ,附带沙盒分析结果
    • 通过API 事件导出实现SIEM/日志平台
    • 开发者工具(持续集成/持续交付管道、代码仓库、软件开发工具包、插件)
    • 通过API 实现SOAR/编排平台
  • 跨环境 / 混合

    跨环境 / 混合

    • 私有文件处理/扫描选项(适用于敏感环境)
    • 本地部署MetaDefender Core Cloud 与威胁情报服务

支持
符合监管要求

随着网络攻击及其实施者的手段日益复杂,全球监管机构正
地实施法规,以确保关键基础设施采取必要措施保障安全。

常见问题

大规模云原生文件与URL触发机制——专为电子邮件安全/OEM厂商及团队设计,无需自建沙箱集群即可实现弹性容量扩展。

增强型机器学习网络威胁检测(多标签分类、结构/风格分析)、PDF钓鱼启发式检测、品牌检测,以及JavaScript/剪贴板模拟技术,用于大规模识别"模板工具包"、二维码走私及低复杂度钓鱼攻击。

API 提交文件/URL,获取判定结果/IOC指标),支持MISP/STIX导出,兼容Splunk SOAR/Cortex XSOAR连接器,并自动生成YARA规则用于后续追踪。

自动扩展配合快速仿真技术,在避免虚拟机开销的同时保持低延迟;策略路由确保仅触发必要操作,从而实现流量与成本的精准管控。

Yes-mix云平台用于突发流量/URL分析,同时配备本地沙箱处理敏感或主权数据。策略决定每个样本的运行位置。

领先于零日威胁

请填写表格,我们将在 1 个工作日内与您联系。
受到全球 1900 多家企业的信赖。