La mise à jour à ne pas manquer : fin du support pour Office 2016 et Office 2019

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

De la moyenne à la magie

MetaDefender v2.0.0 inaugure une nouvelle ère dans l'analyse des menaces de cybersécurité
Par OPSWAT
Partager cet article

Nous sommes ravis de vous présenter la dernière avancée majeure en matière de résilience de la cybersécurité : MetaDefender v2.0.0. Cette version propose non seulement une interface utilisateur modernisée, mais aussi des fonctionnalités puissantes qui portent le taux d'efficacité MetaDefender à près de 100 %, soit une augmentation globale de plus de 30 %.

Graphique linéaire montrant l'efficacité des solutions d'analyse des menaces de janvier à avril 2024 sur différents types de fichiers.

Le nouveau design UX de Filescan.io représente un pas en avant significatif, alliant l'attrait esthétique à une fonctionnalité améliorée. La nouvelle interface utilisateur, plus réactive, s'articule autour d'une approche axée sur l'utilisateur et d'une base à l'épreuve du temps pour les nouvelles fonctionnalités. 

Nouvelle interface utilisateur simplifiée

1. Une interface utilisateur propre et fraîche avec une présentation unifiée de OPSWAT et un design de rapport rafraîchi. Les indicateurs les plus intéressants peuvent être filtrés afin que les utilisateurs puissent se concentrer sur les informations les plus importantes. 

Tableau de bord OPSWAT MetaDefender présentant une analyse détaillée des logiciels malveillants, avec mise en évidence de divers indicateurs de menace
Organigramme d'analyse des processus dans OPSWAT MetaDefender détaillant les interactions entre les fichiers, les réseaux et les processus pour la détection des logiciels malveillants

2. Fonctionnalités de recherche et d'analyse des menaces disponibles sur la page d'accueil et navigation simplifiée pour une utilisation sans effort.

Présentation du tableau de bord d'analyse avancée des menaces OPSWAT MetaDefender , qui met en avant la puissance de la réputation dans le cloud pour identifier les menaces cachées

Les chasseurs de menaces peuvent facilement accéder à une version simplifiée de la page de chasse aux menaces avec les filtres les plus courants. Cette page est facile à utiliser, avec un nouveau champ de recherche combiné pour les noms, les IP, les domaines et les hachages. Plusieurs valeurs sont autorisées pour de nombreux filtres, un filtre plus sophistiqué et plus précis pour les règles YARA, ainsi que des indicateurs de menaces et des techniques et tactiques MITRE ATT&CK. 

Interface utilisateur OPSWAT MetaDefender présentant les filtres de base pour la recherche de menaces dans un cadre de cybersécurité

Prise en charge de l'installation de Sandbox sur des systèmes hors ligne

Auparavant, l'installation de Sandbox nécessitait une connexion Internet, mais il est désormais possible d'exécuter le processus d'installation sur des systèmes hors ligne à l'aide d'un paquet d'installation préconstruit*.

Caractéristiques et avantages d'un installateur hors ligne pour Sandbox

Vue du rapport détaillé dans OPSWAT MetaDefender identifiant un fichier comme malveillant à l'aide de plusieurs indicateurs de menace

Pas besoin d'Internet

Idéal pour les environnements critiques isolés du réseau Internet, MetaDefender peut être installé dans des emplacements dépourvus d'accès à Internet à l'aide du package d'installation préconfiguré.

Écran affichant les fichiers extraits d'un exécutable potentiellement malveillant analysé par OPSWAT MetaDefender

Commodité

Processus d'installation simplifié, en particulier dans les environnements sécurisés où l'accès à l'internet peut être restreint.

Panneau d'administration OPSWAT MetaDefender affichant un journal des activités des utilisateurs et des événements système à des fins de surveillance de la sécurité

Sécurité

Réduction de l'exposition aux menaces en ligne pendant le processus d'installation.

Journal d'authentification détaillé dans le panneau d'administration OPSWAT MetaDefender , présentant les activités de connexion des utilisateurs et les niveaux de sécurité

Portabilité

Il peut être distribué via des lecteurs USB , des CD ou des réseaux internes, ce qui facilite son déploiement dans divers environnements.

Cohérence

Assure que tous les utilisateurs disposent de la même version et de la même configuration, évitant ainsi les problèmes liés à des téléchargements incohérents ou partiels.

Qui bénéficie de Sandbox v.2.0.0 ?

Analystes SOC et intervenants en cas d'incident

MetaDefender s'intègre parfaitement aux autres MetaDefender telles que ICAP, Kiosk, Secure et Managed File Transfer une sécurité multicouche.

IT Professionnels

MetaDefender est extrêmement sécurisé et facile à déployer et à maintenir, tant dans le cloud qu'en local, grâce à divers supports d'installation.

Établissements d'enseignement

À des fins universitaires, il est aujourd'hui plus facile que jamais d'enseigner la programmation et la cybersécurité sans avoir besoin d'un accès à l'internet.

Sociétés

MetaDefender renforce la sécurité des entreprises en générant des rapports détaillés et complets qui fournissent aux analystes du SOC les outils nécessaires et facilitent la mise en conformité réglementaire.

Sécurité

MetaDefender garantit désormais la protection des installations contre les menaces provenant d'Internet grâce à des options d'installation hors ligne.

Fiabilité

Profitez d'expériences d'installation cohérentes sans dépendre de la vitesse ou de la disponibilité de l'internet.

Commodité

Non seulement MetaDefender peut être installé hors ligne, mais son déploiement reste cohérent même dans des environnements soumis à des restrictions.

Extraction améliorée de métadonnées et d'informations comportementales pour les fichiers MSI, LNK, AutoIT et ODF 

Les auteurs de logiciels malveillants ne cessant d'innover, la distribution de codes malveillants par le biais de méthodes plus complexes telles que les programmes d'installation MSI et les raccourcis LNK est devenue plus courante. Les environnements sandbox traditionnels peuvent ne pas être équipés pour extraire toutes les informations et traiter pleinement ces types de fichiers, ce qui entraîne des lacunes dans la détection et l'analyse des menaces.

Détection des logiciels malveillants

De nombreuses variantes de logiciels malveillants sont distribuées sous forme d'installateurs MSI ou de raccourcis LNK. En outre, les logiciels malveillants de script peuvent être compilés dans des fichiers exécutables, cachant ainsi leur code en clair. La possibilité d'analyser ces types de fichiers dans un bac à sable permet d'identifier et d'atténuer plus efficacement ces menaces.

Perspectives comportementales

Comprendre comment un programme d'installation MSI modifie le système ou comment un fichier LNK redirige ou exécute une action peut fournir des informations précieuses sur d'éventuelles vulnérabilités ou comportements malveillants. De plus, MetaDefender extrait désormais le code macro des fichiers ODF, qui disposent de leur propre langage pour mettre en œuvre des comportements supplémentaires.

Cet exemple montre comment nous appliquons maintenant la balise AutoIT correspondante pour le fichier d'entrée racine :

Ensuite, nous pouvons voir que le script AutoIT est extrait et décompilé en texte brut à partir du même fichier d'entrée PEEXE : 

Amélioration des indicateurs et des détections pour les types de fichiers déjà pris en charge

Parmi les nombreux nouveaux indicateurs, nous avons intégré la comparaison de similitudes entre les icônes des documents Office et celles des fichiers PEEXE. Il est courant de tenter de dissimuler des fichiers exécutables en utilisant des icônes et des extensions de fichiers habituellement réservées aux documents. Désormais, MetaDefender signale ces icônes utilisées dans les fichiers exécutables à l'aide de Dhash, un algorithme de hachage de similitude spécialement conçu pour les images.

Cadre d'enregistrement des audits pour les paramètres d'administration et l'authentification des utilisateurs

La nouvelle fonction d'enregistrement des audits capture les événements qui se produisent dans le système. Ces événements comprennent les changements de paramètres, les connexions et les déconnexions, ainsi que les registres indiquant si les opérations réussissent ou échouent. Le journal d'audit enregistre l'événement, l'utilisateur qui en est responsable, un message d'erreur en cas d'erreur, ainsi que les états avant et après, le cas échéant.

Types de journaux d'audit

Il existe plusieurs types de journaux d'audit, chacun enregistrant les événements d'un composant spécifique du système.

Paramètres administratifs

Le journal d'audit de l'administrateur enregistre tout événement survenant dans le panneau d'administration, y compris la modification des paramètres, la création, la modification ou la suppression d'utilisateurs ou de groupes, etc.

Authentification de l'utilisateur

L'enregistreur d'audit d'authentification enregistre tous les événements de connexion et de déconnexion. 

Vous trouverez la liste complète des fonctionnalités et des améliorations de cette version dans les notes de mise à jour de MetaDefender v2.0.0. 

* Pour des raisons juridiques, ce paquet d'installation ne peut pas être téléchargé directement à partir de my.opswat.com. Pour préparer les ressources pour l'installation hors ligne, un ordinateur en ligne ou une machine virtuelle fonctionnant sous Ubuntu 22.04 est nécessaire. Une fois l'étape de préparation terminée, l'installation hors ligne peut être effectuée sur plusieurs systèmes hors ligne en utilisant les mêmes ressources préconstruites. 

Tags :

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.