我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
MetaDefender Core  自适应沙箱分析可视化,显示恶意文件

MetaDefender Core的Adaptive Sandbox 模块

OPSWAT多层自适应沙箱解决方案以嵌入式和远程模块的形式提供,可在MetaDefender Core 中快速检测威胁。

MetaDefender Core系统中的Adaptive 威胁分析

Adaptive Sandbox 可动态检测复杂、易躲避的恶意软件威胁。它直接集成到MetaDefender Core 中,可在更大的安全工作流中加强协调和快速检测。

  • 对文件和 URL 进行与威胁无关的分析
  • 模拟所有目标应用程序(Microsoft Office、PDF 阅读器等)
  • 妥协指标(IOC)提取
  • 用于目标攻击检测的动态分析快速通过引擎
MetaDefender Core
MetaDefender Core 的屏幕截图,显示文件扫描详情、沙箱威胁检测和更深入的内容重建选项。
自适应沙箱扫描的详细视图,突出显示恶意指标及其严重程度

适合您的模块类型 

嵌入式引擎
远程发动机
最佳使用案例
包含一个捆绑的Adaptive 威胁分析(ATA)引擎,适用于脱机环境。提供完整的沙盒功能,无需外部连接。
建议用于涉及高性能、基于云或混合环境的大多数使用案例。
优势
侧重于高速检测 
侧重于 IOC 提取、分析深度和报告的丰富性
实施情况
本机可在MetaDefender Core 上运行;支持以下软件支持的所有操作系统类型 MetaDefender Core
利用已部署的MetaDefender Sandbox 独立实例,通过API

嵌入式远程Adaptive Sandbox 引擎 

下表概述了Adaptive Sandbox 远程和嵌入式引擎的功能集。其中不包括平台功能,如API 覆盖范围、可配置的 ACL(访问控制列表)、OAuth 集成、CEF(通用事件格式)系统日志反馈等。请与我们联系,预约技术演示,了解所有平台特性和功能。

MetaDefender Sandbox 集成

实施情况家电
整合API & 网络界面集成
  • RESTAPI (记录了 OpenAPI)
  • 通过图形用户界面(GUI)提交文件和 URL
  • 威胁猎取和声誉查询
电子邮件集成与格式支持
  • 网际网络资讯存取协定(IMAP)
  • 支持 MBOX、MSG 文件
安全协调、自动化和响应 (SOAR) 集成
  • Palo Alto Cortex XSOAR
  • Splunk SOAR
  • 装配线 4
SIEM 集成 通用事件格式 (CEF) 系统日志反馈
部署OPSWAT 威胁检测与防御平台
  • MetaDefender Core
  • MetaDefender Cloud
  • MetaDefender ICAP Server
  • MetaDefender 存储安全
  • MetaDefender Kiosk
  • Metascan
报告格式/数据导出报告格式
  • MISP
  • STIX 2.1
  • HTML、PDF、JSON
脚本和自动化工具Python
  • Python CLI
  • Pip 软件包管理
工业

专为各行业设计

  • 能源与公用事业

    在 IT-OT 之间安全传输关键基础设施数据。

  • Manufacturing

    将运行更新信息传入关键站点,将运行数据传出关键站点

  • 政府

    传输机密文件和敏感的政府数据。

  • 财务

    转移敏感的客户信息和商业机密。

  • 医疗保健

    在各系统之间传输病人和医疗记录。

  • Media

    跨站点和外部合作伙伴传输大型视频文件。

Filescan.io 社区

利用OPSWAT 的MetaDefender Sandbox 技术提供的深入的恶意软件分析,发现隐藏的威胁--免费试用。
资源

了解更多MetaDefender Sandbox

  • 白皮书

    利用Adaptive 威胁分析检测高度规避的恶意软件

    利用Adaptive 威胁分析检测高度规避的恶意软件

  • 产品型录

    MetaDefender Sandbox 产品型录

    在此产品型录中查看更多统计数据和技术规格

  • 文件

    MetaDefender Sandbox 文件

    查看更多信息和技术资源。

  • 博客

    恶意软件分析博客

    来自 OPSWAT 的管理网络安全运营的最新实用见解和最佳实践,包括事件响应、漏洞管理和优化安全态势。

利用
嵌入式或远程沙盒检测高级威胁

请填写表格,我们将在 1 个工作日内与您联系。
受到全球 1900 多家企业的信赖。