La mise à jour à ne pas manquer : fin du support pour Office 2016 et Office 2019

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Nouveautés de MetaDefender v2.2.0 

par OPSWAT
Partager cet article

Nous sommes fiers de vous présenter MetaDefender v2.2.0, la dernière version de la solution de détection de logiciels malveillants de nouvelle génération OPSWAT, qui aidera les professionnels de la sécurité à déjouer les menaces de 2025 et au-delà. Cette version n'est pas seulement une mise à jour, elle redéfinit la manière dont les logiciels malveillants sont détectés, analysés et neutralisés. 

MetaDefender v2.2.0 : plus intelligent, plus rapide, plus puissant

1. Soutien aux documents de bureau zéro jour

Les logiciels malveillants « zero-day » se cachent souvent dans des fichiers Office corrompus, exploitant des vulnérabilités qui échappent aux analyses traditionnelles. MetaDefender v2.2.0 offre désormais la possibilité de récupérer et d'analyser ces documents endommagés, une fonctionnalité essentielle pour détecter les menaces jusqu'alors insaisissables qui ciblent les vulnérabilités des fichiers Office. 

Pourquoi c'est important : Arrêter de manière proactive les menaces avancées qui dépendent de l'interaction de l'utilisateur pour s'exécuter, en veillant à ce qu'aucune attaque ne passe inaperçue. 

Un document Word affichant une alerte sur le contenu illisible, invitant l'utilisateur à récupérer le fichier.

2. Détection des archives concaténées

Les attaquants utilisent de plus en plus la concaténation d'archives, c'est-à-dire la fusion de plusieurs archives en un seul fichier, pour confondre les systèmes de détection. Avec la version 2.2.0, notre bac à sable peut analyser chaque couche d'archives concaténées, révélant ainsi des charges utiles cachées qui pourraient autrement passer inaperçues. 

Pourquoi c'est important : Découvrir des logiciels malveillants sophistiqués cachés dans des structures d'archivage complexes, afin de renforcer les défenses contre les tactiques d'évasion sophistiquées. 

Résumé d'une analyse de logiciels malveillants montrant un document malveillant caché dans une archive zip, alors qu'un autre fichier de la même archive est propre.

3. Atténuation des exécutables gonflés

Les auteurs de logiciels malveillants créent des exécutables artificiellement gonflés afin de submerger les environnements sandbox. MetaDefender v2.2.0 identifie et réduit désormais ces fichiers, en supprimant les éléments inutiles afin de rationaliser l'analyse sans sacrifier la précision. 

Pourquoi c'est important : Améliorez les performances de l'analyse et garantissez une détection fiable, même lorsque les fichiers sont très chargés. 

Fichier malveillant détecté contenant un code exécutable gonflé avec des octets inutiles ajoutés pour échapper à la détection de la sécurité.

Détection plus intelligente et adaptée au contexte 

Les bacs à sable traditionnels signalent souvent des comportements communs aux logiciels légitimes et malveillants, ce qui entraîne des faux positifs. Dans cette version, nous avons introduit des indicateurs de menace Adaptive afin de fournir une détection contextuelle. En évaluant si un fichier est une application fiable et signée ou un exécutable emballé suspect, le système fournit des verdicts plus intelligents et plus précis. 

Pourquoi c'est important : Réduire les faux positifs et permettre aux équipes de sécurité de se concentrer sur les menaces réelles avec une plus grande confiance. 

Une liste d'indicateurs de menace liés aux importations d'API et aux références de registre

Couverture améliorée de la famille des logiciels malveillants 

MetaDefender v2.2.0 ajoute la détection de familles de logiciels malveillants notables telles que Lumma Stealer, Remcos et autres. Ces mises à jour comprennent une extraction de configuration améliorée afin de fournir des IOC (indicateurs de compromission) de grande valeur tels que les adresses C2 (Command & Control), qui sont essentiels pour les stratégies de défense proactive. 

Pourquoi c'est important : La couverture élargie des menaces vous permet de rester à la pointe des nouvelles tendances en matière de logiciels malveillants.

Optimisation de l'expérience utilisateur et du déploiement 

Nous pensons que les outils de cybersécurité performants doivent également être faciles à utiliser. C'est pourquoi MetaDefender v2.2.0 comprend :

  • Un nouvel assistant d'installation: Simplifie la configuration initiale, le paramétrage des licences et l'intégration avec l'API MetaDefender Cloud Reputation, garantissant un démarrage en douceur pour les nouveaux utilisateurs. 
Un écran d'accueil affichant des statistiques et une invitation à commencer à utiliser OPSWAT MetaDefender
  • Navigation améliorée : Des fonctionnalités telles qu'un bouton de fermeture sur la page de l'API et des longueurs de nom d'utilisateur personnalisables rendent la navigation sur la plateforme plus intuitive. 
  • Documentation API étendue : La page API interactive sur Filescan.IO - Next-Gen Malware Analysis Platform permet aux utilisateurs de tester les intégrations directement, rationalisant ainsi le processus d'installation. 
Une interface présentant les points de terminaison de l API pour l'analyse des fichiers, la récupération des rapports et le téléchargement des résultats de l'analyse de sécurité.

Profils : Configurations de numérisation simplifiées et flexibles 

Nous avons remplacé les modes d'analyse obsolètes par des profils, qui offrent des configurations prédéfinies pouvant être ajustées en fonction de vos besoins spécifiques. Les profils permettent aux administrateurs de personnaliser les paramètres d'analyse, de désactiver des fonctions et d'ajuster les valeurs de délai d'attente pour améliorer les performances, que ce soit dans MetaDefender Core ou dans les déploiements autonomes. 

Pourquoi c'est important : Des analyses plus rapides et plus efficaces peuvent être adaptées à votre environnement. 

Nouvelles capacités La sécurité dans l'avenir 

MetaDefender v2.2.0 introduit plusieurs fonctionnalités supplémentaires pour renforcer votre posture de sécurité pour 2025 et au-delà :

  • Détection d'URL WebThreat : La détection avancée du phishing grâce à l'analyse des données du réseau améliore la protection contre les URL malveillantes. 
Un rapport de sécurité identifiant un site web malveillant de phishing se faisant passer pour AT&T, avec une capture d'écran d'un formulaire de phishing détecté.
  • Prise en charge des fichiers PE compilés en JavaScript : Permet de décompresser et de décompiler les fichiers PE compilés en JavaScript pour une analyse plus approfondie. 
  • Détection des techniques malveillantes : Identifie les vecteurs d'attaque avancés tels que la désactivation de la prévention de l'exécution des données (DEP) et l'évasion d'Authenticode (SigFlip). 
  • Prise en charge de RedHat 9 : compatibilité accrue avec les environnements d'entreprise avec installations en ligne. 

Une protection adaptée aux menaces de demain 

MetaDefender v2.2.0 permet aux équipes de sécurité de garder une longueur d'avance sur les menaces. De la résistance avancée à l'évasion à la détection plus intelligente et contextuelle, cette version offre les outils dont vous avez besoin pour lutter en toute confiance contre les menaces les plus sophistiquées. 

Avec des améliorations qui renforcent la précision de la détection, rationalisent les flux de travail et élargissent la compatibilité, MetaDefender v2.2.0 est la solution complète pour faire évoluer vos défenses en matière de cybersécurité. 

Découvrez l'avenir de la détection des logiciels malveillants. Essayez MetaDefender v2.2.0 dès aujourd'hui et découvrez comment il peut transformer vos opérations de sécurité. Commencez votre essai gratuit dès maintenant et gardez une longueur d'avance sur les menaces les plus insaisissables de 2025 ! 

Tags :

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.