
Adaptive Sandbox Module for MetaDefender Core (module deSandbox Adaptive pour MetaDefender Core
OPSWATLa solution de bac à sable adaptatif à plusieurs niveaux de la société est disponible sous forme de modules intégrés et distants pour une détection rapide des menaces sur MetaDefender Core .
Analyse Adaptive des menaces dans MetaDefender Core
Adaptive Sandbox détecte dynamiquement les menaces malveillantes complexes et évasives. Il est intégré directement dans MetaDefender Core pour une meilleure orchestration et une détection rapide dans les flux de travail de sécurité plus importants.
- Analyse des fichiers et des URL sans tenir compte des menaces
- Emulation de toutes les applications ciblées (Microsoft Office, lecteurs PDF, etc.)
- Extraction de l'indicateur de compromis (IOC)
- Moteur d'analyse dynamique à passage rapide pour la détection d'attaques ciblées
Le type de module qui vous convient
Moteur embarqué | Moteur à distance | |
---|---|---|
Meilleur cas d'utilisation | Contient un moteur d'analyse Adaptive des menaces (ATA) intégré, adapté aux environnements hors ligne. Fournit une fonctionnalité complète de bac à sable sans connectivité externe. | Recommandé pour la plupart des cas d'utilisation dans des environnements à hautes performances, basés sur le cloud ou hybrides. |
Avantages | Se concentre sur la détection à vitesse élevée | L'accent est mis sur l'extraction des COI, la profondeur de l'analyse et la richesse des rapports. |
Mise en œuvre | Fonctionne en mode natif sur MetaDefender Core ; prend en charge tous les types de systèmes d'exploitation supportés par MetaDefender Core | Utilise une instance autonome déployée de MetaDefender Sandbox par l'intermédiaire de API |
Moteur deSandbox Adaptive intégré et à distance
Le tableau suivant présente l'ensemble des fonctionnalités du moteur distant et embarqué d'Adaptive Sandbox . Il n'inclut pas les fonctionnalités de la plateforme, telles que la couverture de l'API , l'ACL (Access Control List) configurable, l'intégration OAuth, le feedback syslog CEF (Common Event Format), etc. N'hésitez pas à nous contacter pour réserver une présentation technique et obtenir un aperçu de toutes les fonctionnalités et capacités de la plateforme.
MetaDefender Sandbox Intégrations
Mise en œuvre | Appareils électroménagers | |
---|---|---|
Intégration | API Intégration de l'interface web |
|
Intégrations d'emails et support de format |
| |
Intégrations SOAR (Security Orchestration, Automation, and Response) |
| |
Intégrations SIEM | Common Event Format (CEF) Syslog Feedback | |
Déploiement | OPSWAT Plate-forme de détection et de prévention des menaces |
|
Format du rapport/exportation des données | Formats des rapports |
|
Outils de script et d'automatisation | Python |
|