人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

Deep CDR

防止规避性恶意软件和零日漏洞的文件再生功能

传统的防病毒解决方案会漏掉未知的威胁。Deep CDR 可完全消除这些威胁。每个文件都会被解除警报并重新生成,确保只有安全、干净和可用的内容才能进入您的系统。

以毫秒为单位处理文件

支持嵌入式对象

净化 200 多种
文件类型

200+
文件转换选项

递归扫描档案

量身定制的安全政策

Deep CDR 的重要性

保护不足

基于人工智能和启发式的反恶意软件解决方案并不能解除所有基于文件的威胁。

未被发现的威胁

零日威胁、有针对性的攻击和躲避性恶意软件可能不会被杀毒引擎发现。

恶意软件的规避策略

规避性恶意软件通过使用隐写术等混淆技术来传输压缩、存档或加密的有效载荷,从而避免被检测到。

宏和脚本限制

直接禁止 Office 文档中的宏和 PDF 文件中的 JavaScript 很难执行,而且可能会限制重要功能。

不完整的档案扫描

传统的 CDR 解决方案无法递归扫描档案和压缩文件。

Deep CDR 如何运作

Deep CDR 注重预防而不仅仅是检测,它增强了反恶意软件防御能力,保护企业免受基于文件的攻击,包括有针对性的威胁。它能在文件到达网络之前,消除文件中穿越网络流量、电子邮件、上传、下载和便携式媒体的潜在有害对象。

步骤1

评估与验证

步骤1

评估与验证

评估文件类型和一致性,确保文件扩展名正确,防止文件伪装攻击。

步骤2

创建并保持

步骤2

创建并保持

创建占位符文件是为了在消毒过程中安全地保存已批准的内容。

步骤3

拆除和重建

步骤3

拆除和重建

在重新生成指针和表格等可用组件之前,原始文件会被解除,已批准的对象会被移入占位符,从而保留原始文件的结构。

步骤4

测试与验证

步骤4

测试与验证

重新生成的文件要经过完整性测试,以确保其功能完备、不受威胁。

步骤5

隔离与保护

步骤5

隔离与保护

为了安全和进一步分析,原始文件会被隔离,防止任何残余威胁访问网络。

  • 步骤1

    评估与验证

    评估文件类型和一致性,确保文件扩展名正确,防止文件伪装攻击。

  • 步骤2

    创建并保持

    创建占位符文件是为了在消毒过程中安全地保存已批准的内容。

  • 步骤3

    拆除和重建

    在重新生成指针和表格等可用组件之前,原始文件会被解除,已批准的对象会被移入占位符,从而保留原始文件的结构。

  • 步骤4

    测试与验证

    重新生成的文件要经过完整性测试,以确保其功能完备、不受威胁。

  • 步骤5

    隔离与保护

    为了安全和进一步分析,原始文件会被隔离,防止任何残余威胁访问网络。

Core 益处

综合性

保护用户免受政策外代码或潜在恶意代码的攻击,支持宏以外的多种对象。

功能强大

通过消除潜在威胁,足以战胜包括隐写术在内的混淆技术。

可靠

消除复杂文件的威胁,保持文件的可用性

灵活

通过配置,可允许列出、删除或检查宏或 URL 等活动内容。

深入浅出

为恶意软件分析报告已清除的组件和取证数据。

高效

足以在几毫秒内解除并重新生成新的可用文件。

观看实际操作

零时差保护

依靠预防而非检测,有效消除零时差定向攻击

Deep CDR
文件无毒化

实时数据提高了可视性和控制能力。

消毒物品

对象列表增强了对已消毒文件中所有已处理对象的可见性。

自定义动作

根据您的具体目标,定制处理潜在有害物品的方式。

文件类型验证技术

对象列表增强了对已消毒文件中所有已处理对象的可见性。

深度诊断数据导出

Deep CDR 技术返回解除警报文件的详细取证信息。

  • 零时差保护

    依靠预防而非检测,有效消除零时差定向攻击

  • Deep CDR
    文件无毒化

    实时数据提高了可视性和控制能力。

  • 消毒物品

    对象列表增强了对已消毒文件中所有已处理对象的可见性。

  • 自定义动作

    根据您的具体目标,定制处理潜在有害物品的方式。

  • 文件类型验证技术

    对象列表增强了对已消毒文件中所有已处理对象的可见性。

  • 深度诊断数据导出

    Deep CDR 技术返回解除警报文件的详细取证信息。

探索 200 多种支持的文件类型

浏览以下文件类型,点击查看性能数据、支持的版本并查看示例文件。

部署选项

MetaDefender Cloud

易于扩展、全天候可用、开销最小

MetaDefender AMI

在 AWS 账户中部署以处理文件

MetaDefender Core

适用于有严格限制条件的内部部署

Deep CDR 报告与诊断

客户谈论Deep CDR

  • "我们相信,OPSWAT 和 FileZen S 对于我们的城市来说是不可或缺的,这样我们才能开展安全且不影响效率的行动"。

    泽田尚
    室兰市政府企划财政部 ICT 推进科科长
  • "......OPSWAT的Deep CDR 为我们提供了最广泛的支持文件列表、与第三方的最佳集成以及最简单的管理界面"。

    塔米尔-沙哈尔
    基础设施架构师,Clalit Health Services
  • "有了OPSWAT的MetaDefender [Email Security],每个入口都被覆盖....。知道任何恶意内容都无法进入我们的网络,这让我们高枕无忧"。

    Guy Elmalem
    Hapool 保险公司 IT 和网络基础设施经理
  • "与其他公司提出的消毒引擎相比,OPSWAT的消毒引擎要优越得多"。

    Kouji Daicho
    富士市数字推进办公室
    信息系统课资深经理
  • 「有了 CDR 解决方案(如 OPSWAT ),我们就能确保上传到我们平台上的文件没有任何恶意软件。」

    塔米尔-罗南
    首席信息安全官,HiBob
  • 「我们严格评估了 Deep CDR 的能力,特别关注其是否能先发制人防止生产力中断、保护数据完整性的能力......」

    西蒙-爱德华兹
    SE Labs CEO 兼创始人
  • 「你必须控制能够进入你的网络的内容与时间。这需要像OPSWAT这样的整体解决方案,以减少这种威胁。」

    布莱恩-福赫特
    总裁,德威线缆

推荐资源

  • 博客

    Base64 编码如何为恶意软件打开大门

    本文详细介绍了 Base64 编码作为一种混淆 HTML 夾帶有效负载的技术。我们研究了检测 Base64 编码威胁的固有困难,以及组织如何使用 OPSWAT 高级威胁防护解决方案。

  • 博客

    新兴的图像型恶意软体攻击如何威胁企业防御措施

    OPSWAT 文件无毒化 (CDR) 对图像文件清理与消毒、删除任何潜在的恶意代码并重建它们,让它们可以在任何数位环境中安全使用,从而防止隐晦的图像型攻击。

  • 博客

    阻止 二维码网络钓鱼 - 保护关键基础设施

    经过19年的发展,二维码 已经从小众的条码替代品,发展成可促成数万亿美元的金融交易。它们连接了实体世界和数位世界。现在,它们被用来攻击关键基础设施......

  • 博客

    你能对 Follina 做什么?

    微软Office零日漏洞被滥用以执行PowerShell 2022年5月27日,Nao_Sec(1)发现了微软Office中的一个零日远程代码执行漏洞,并将其命名为 "Follina"。

  • 博客

    Deep CDR(文件無毒化) 可防止高階 Maldoc 技術-VBA Stomping

    巨集仍然是恶意软件和有效载荷交付的最流行载体。事实上,恶意软件作者正在转向利用 MS Office 和基于脚本威胁的攻击方法。曾经有一个...

  • 博客

    BLINDINGCAN:滥用微软附加文档模板的新型木马病毒株

    美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)发布恶意软件分析报告(AR20-232A),警告一种名为"...
  • 博客

    利用 OPSWAT Visual Comparison 实现文件无毒化(CDR) 测试自动化

    深度内容解除和重构(Deep CDR)是一种先进的威胁防御技术。与「基于检测」的方法不同,Deep CDR 的设计目的是消除所有潜在的恶意...

  • 博客

    利用《EXCEL 日志》防止 Excel 文件中的规避技术Deep CDR

    最初在 2020 年 6 月 5 日发布的恶意软件不断发展,恶意软件规避技术也在不断发展。在热那亚大学进行的一项研究中,分析了 180,000 个 Windows 恶意软件......

  • 博客

    您需要的 67 个理由Deep CDR

    10 月 15 日星期二不是 Adobe 的第二天修补日,而是 Acrobat 和 Reader 的修补日第 67 天。好消息是,在 67 个已修补的漏洞中,有 23 个并不严重——它们......

  • 博客

    选择 CDR 供应商时要问的问题

    内容解除和重构 (CDR) 是一种先进的威胁防御技术,越来越多的组织将其作为零信任安全方法的一部分,以防范已知和未知威胁。

  • 博客

    由 OPSWAT 和 F5为您带来 Deep CDR

    作者: Laura Arciniegas 深度文件无毒化可以被认为是一种主动式安全工具,可让您同时接收具生产力的文件,同时消除隐藏的风险。

  • 博客

    Deep CDR 清理压缩档中的隐藏威胁

    网路犯罪分子通常会选择压缩文件,来隐藏恶意软件并传播感染。统计资料显示,检测到的恶意文件副档名中有 37% 是压缩档,这与...
  • 客户故事

    保护汽车制造商免受文件传播威胁

    利用OPSWAT 解决方案确保一家全球汽车制造商的文件扫描、传输和访客管理安全

了解Deep CDR 如何保护您的组织免受文件传播攻击