La version 1.8.1 de la plateforme MetaDefender apporte plusieurs nouvelles fonctionnalités et améliorations destinées à aider les centres d'opérations de sécurité (SOC) et les équipes de gestion des incidents à optimiser l'efficacité de leurs analyses. En voici les points forts :
- Des aperçus améliorés des recherches manuelles effectuées par les équipes SOC et les ingénieurs de threat intelligence qui servent de source unique de vérité.
- Amélioration de la vitesse et de la précision de l'émulation
- Amélioration des règles YARA et des indicateurs de menace pour une meilleure détection des attaques stéganographiques, des fichiers RTF malveillants et des programmes d'installation, entre autres.
Ces améliorations permettent une analyse efficace des logiciels malveillants. Les équipes SOC peuvent facilement enquêter sur les menaces nouvelles et ciblées afin d'obtenir des informations sur les logiciels malveillants potentiels dans les fichiers et sur le phishing.
Examinons de plus près les nouvelles fonctionnalités et les améliorations apportées à la sandbox MetaDefender .

Source unique de véritéEndpoint API la réputation
En tant que source unique et fiable d'informations, API de réputation MetaDefender fournit des informations en temps réel sur les menaces liées aux logiciels malveillants et au phishing. Grâce à ce Endpoint, vous pouvez soumettre des échantillons de logiciels malveillants via API faire face aux menaces avancées et d'améliorer l'efficacité du centre d'opérations de sécurité (SOC).

MetaDefender exploite diverses sources de données — recherches de similitude issues de l'intelligence sur les menaces basée sur l'apprentissage automatique, rapports historiques et données de réputation MetaDefender — afin de fournir des rapports de réputation précis et détaillés permettant d'établir un verdict. Il s'agit du premier API à interroger avant d'analyser un fichier ; il génère rapidement une fiche récapitulative pour toute recherche effectuée sur un hachage, une URL, une adresse IP ou un domaine.
Caractéristiques principales :
- Analyse de la structure en profondeur (ASD)
- Analyse Adaptive des menaces
- Détection et classification des menaces
- Threat Intelligence et intégration
Découvrez toutes les fonctionnalités de MetaDefender Engine.
Réflexions finales
Les nouvelles fonctionnalités et améliorations introduites dans Filescan v1.8.1 soulignent notre engagement à fournir aux équipes SOC les outils qui rendent leur travail plus accessible et plus efficace. Nous simplifions les processus de sécurité de plus en plus complexes tout en continuant à créer des outils innovants qui offrent aux analystes de sécurité une expérience plus efficace.
Essayez MetaDefender Enterprise dès aujourd'hui ou contactez nos experts pour en savoir plus.
