AI Hacking - Comment les pirates utilisent l'intelligence artificielle dans les cyberattaques

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Sandbox introduit une nouvelle source unique de vérité pour l'évaluation de la réputation des Endpoint

par OPSWAT
Partager cet article

La version 1.8.1 de la plateforme MetaDefender Sandbox ajoute plusieurs nouvelles fonctionnalités et améliorations pour aider les centres opérationnels de sécurité (SOC) et les équipes de réponse aux incidents à améliorer l'efficacité de leur analyse. En voici quelques-unes :

  • Des aperçus améliorés des recherches manuelles effectuées par les équipes SOC et les ingénieurs de threat intelligence qui servent de source unique de vérité.
  • Amélioration de la vitesse et de la précision de l'émulation
  • Amélioration des règles YARA et des indicateurs de menace pour une meilleure détection des attaques stéganographiques, des fichiers RTF malveillants et des programmes d'installation, entre autres.

Ces améliorations permettent une analyse efficace des logiciels malveillants. Les équipes SOC peuvent facilement enquêter sur les menaces nouvelles et ciblées afin d'obtenir des informations sur les logiciels malveillants potentiels dans les fichiers et sur le phishing.

Examinons de plus près les nouvelles capacités et améliorations du bac à sable MetaDefender Sandbox .

diagramme illustrant la nouvelle vérification de la réputation, l'analyse statique et l'analyse dynamique de opswat filescan sandbox

Source unique de véritéEndpoint API la réputation

Source unique et fiable de vérité, l'API Reputation de MetaDefender Sandboxfournit des informations opportunes sur les menaces de malware et de phishing. Avec le Reputation Endpoint, vous pouvez soumettre des échantillons de malwares via l'API afin de répondre aux menaces avancées et d'augmenter l'efficacité du SOC.

capture d'écran opswat filescan réputation API

MetaDefender Sandbox ingère une variété de sources de données - apprentissage automatique threat intelligence recherches de similitudes, rapports historiques et MetaDefender données de réputation dans le nuage - pour fournir des rapports de réputation précis et granulaires afin de calculer un verdict. C'est le premier point de terminaison API à appeler avant d'analyser un fichier et il génère rapidement une carte récapitulative pour toute recherche effectuée pour un hachage, une URL, une adresse IP ou un domaine.

Caractéristiques principales :

  • Analyse de la structure en profondeur (ASD)
  • Analyse Adaptive des menaces
  • Détection et classification des menaces
  • Threat Intelligence et intégration

Voir le siteMetaDefender Sandbox Caractéristiques du moteur.

Réflexions finales

Les nouvelles fonctionnalités et améliorations introduites dans Filescan v1.8.1 soulignent notre engagement à fournir aux équipes SOC les outils qui rendent leur travail plus accessible et plus efficace. Nous simplifions les processus de sécurité de plus en plus complexes tout en continuant à créer des outils innovants qui offrent aux analystes de sécurité une expérience plus efficace.

Essayez MetaDefender Sandbox ou contactez nos experts pour en savoir plus.

Parler à un expert

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.