La version 1.8.1 de la plateforme MetaDefender Sandbox ajoute plusieurs nouvelles fonctionnalités et améliorations pour aider les centres opérationnels de sécurité (SOC) et les équipes de réponse aux incidents à améliorer l'efficacité de leur analyse. En voici quelques-unes :
- Des aperçus améliorés des recherches manuelles effectuées par les équipes SOC et les ingénieurs de threat intelligence qui servent de source unique de vérité.
- Amélioration de la vitesse et de la précision de l'émulation
- Amélioration des règles YARA et des indicateurs de menace pour une meilleure détection des attaques stéganographiques, des fichiers RTF malveillants et des programmes d'installation, entre autres.
Ces améliorations permettent une analyse efficace des logiciels malveillants. Les équipes SOC peuvent facilement enquêter sur les menaces nouvelles et ciblées afin d'obtenir des informations sur les logiciels malveillants potentiels dans les fichiers et sur le phishing.
Examinons de plus près les nouvelles capacités et améliorations du bac à sable MetaDefender Sandbox .

Source unique de véritéEndpoint API la réputation
Source unique et fiable de vérité, l'API Reputation de MetaDefender Sandboxfournit des informations opportunes sur les menaces de malware et de phishing. Avec le Reputation Endpoint, vous pouvez soumettre des échantillons de malwares via l'API afin de répondre aux menaces avancées et d'augmenter l'efficacité du SOC.

MetaDefender Sandbox ingère une variété de sources de données - apprentissage automatique threat intelligence recherches de similitudes, rapports historiques et MetaDefender données de réputation dans le nuage - pour fournir des rapports de réputation précis et granulaires afin de calculer un verdict. C'est le premier point de terminaison API à appeler avant d'analyser un fichier et il génère rapidement une carte récapitulative pour toute recherche effectuée pour un hachage, une URL, une adresse IP ou un domaine.
Caractéristiques principales :
- Analyse de la structure en profondeur (ASD)
- Analyse Adaptive des menaces
- Détection et classification des menaces
- Threat Intelligence et intégration
Voir le siteMetaDefender Sandbox Caractéristiques du moteur.
Réflexions finales
Les nouvelles fonctionnalités et améliorations introduites dans Filescan v1.8.1 soulignent notre engagement à fournir aux équipes SOC les outils qui rendent leur travail plus accessible et plus efficace. Nous simplifions les processus de sécurité de plus en plus complexes tout en continuant à créer des outils innovants qui offrent aux analystes de sécurité une expérience plus efficace.
Essayez MetaDefender Sandbox ou contactez nos experts pour en savoir plus.