Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.
MetaDefender pour Core


s de détection zero-day pour MetaDefender Core

Solution OPSWATde détection des vulnérabilités « zero-day » sur site, basée sur l’IA, destinée aux environnements hors ligne et réglementés. Elle utilise un bac à sable adaptatif basé sur l’émulation et une analyse des logiciels malveillants alimentée par l’IA pour mettre au jour les menaces furtives, extraire des indicateurs de compromission (IOC) exploitables et permettre une inspection sécurisée des fichiers au seinCore MetaDefender Core .

  • Installation en quelques minutes
  • Aucune intégration supplémentaire nécessaire
  • Utilise vos politiques existantes

Détection unifiée des vulnérabilités zero-day

Augmentez les taux d'efficacité à 99,5 % grâce à une seule solution

Couche 1 : Réputation des menaces

Exposez rapidement les menaces connues d'

Bloquez les menaces connues avant de procéder à une analyse plus approfondie.

Vérifie les fichiers, les URL, les adresses IP et les noms de domaine à l'aide d'une base de données de réputation mise à jour en permanence, en ligne ou hors ligne.

Il bloque les logiciels malveillants réutilisés et l'infrastructure des attaquants, obligeant ainsi ces derniers à changer d'indicateurs et à reconstituer leurs voies de diffusion.

Couche 2 : Analyse statique

Anticiper les menaces inconnues avant leur exécution

Combler les lacunes en matière de détection avant exécution.

La technologie prédictive Alin AI analyse la structure des fichiers et les caractéristiques comportementales pour détecter les intentions malveillantes en quelques millisecondes, sans recourir à des signatures ni à des tests d'exécution.

Détecte les logiciels malveillants inédits et polymorphes avant leur exécution, ce qui réduit les besoins en sandbox en aval tout en préservant la rapidité du transfert de fichiers.

Couche 3 : Analyse dynamique

Forcer les menaces cachées à se révéler

Détectez les logiciels malveillants furtifs qui échappent aux outils statiques et à ceux basés sur des machines virtuelles.

Un « Adaptive Sandbox » basé sur l'émulationSandbox les comportements malveillants et explore différentes voies d'exécution sans recourir à une machine virtuelle détectable.

Mets en évidence les chaînes de chargement, les artefacts d'exécution, les scripts obfusqués, les charges utiles en plusieurs étapes et les techniques d'évasion.

Couche 4 : Évaluation des menaces

Donnez la priorité à ce qui compte le plus

Transformez les comportements complexes liés aux menaces en conclusions exploitables.

Il met en corrélation les signaux issus de l'analyse de réputation, de l'analyse statique et de l'analyse dynamique afin d'attribuer un score de risque basé sur le niveau de confiance.

Met en évidence les menaces les plus graves en temps réel, ce qui permet de réduire les faux positifs, le nombre d'alertes superflues et le temps consacré par les analystes au tri des alertes.

Couche 5 : Recherche active des menaces

Relier les menaces aux campagnes

Passez de la détection de fichiers isolés à une analyse stratégique à l'échelle de la campagne.

La recherche de similitudes basée sur le ML et la corrélation des profils de menaces permettent d'établir des liens entre des échantillons inconnus et des logiciels malveillants, des infrastructures, des tactiques et des variantes connues.

Elle met au jour des familles de logiciels malveillants et des campagnes menées par des cybercriminels, obligeant ainsi ces derniers à revoir en profondeur leurs outils, leur infrastructure et leurs méthodes d'action.

Commencez en 3 étapes simples

  • Activez votre intégration

    Ajoutez votre API pour activer leSandbox Adaptive Sandbox Threat Intelligence intégrés Threat Intelligence.

  • Configurer les politiques

    Sélectionnez les types de fichiers ou les catégories de risques qui seront automatiquement envoyés pour une analyse dynamique.

  • Afficher les résultats

    Consultez les verdicts du bac à sable, les scores de menace et les IOC directement dans votre Core .

  • Étape 1
  • Étape 2
  • Étape 3

Aperçu du produit

Découvrez comment MetaDefender détecte les menaces « zero-day » au niveau du périmètre en combinant le sandboxing adaptatif, les informations sur les menaces, la notation des menaces et la recherche par similarité avant que les fichiers n'accèdent aux environnements critiques.


intégrées et à distance FonctionnalitésSandbox Adaptive

Le tableau suivant présente les fonctionnalités du moteurSandbox et intégré Adaptive Sandbox . Il ne comprend pas les fonctionnalités de la plateforme, telles que la API , la liste de contrôle d'accès (ACL) configurable, l'intégration OAuth, le retour d'informations syslog CEF (Common Event Format), etc.
Veuillez nous contacter pour réserver une présentation technique et obtenir un aperçu de toutes les fonctionnalités et capacités de la plateforme.

Assistance à la conformité
avec les exigences réglementaires

À mesure que les cyberattaques et les acteurs malveillants qui les perpétuent deviennent plus sophistiqués, les instances dirigeantes du monde entier s'efforcent
de mettre en œuvre des réglementations visant à garantir que les infrastructures critiques prennent les mesures nécessaires pour assurer leur sécurité.

FAQ

Il s'agit du module sandbox intégré à MetaDefender Core lorsque vous souhaitez une analyse zero-day étroitement couplée à vos Core existants (ICAP, kiosques, e-mails, MFT), en particulier sur les sites réglementés ou isolés. Choisissez Aether si vous souhaitez bénéficier d'une interface utilisateur d'analyse entièrement autonome et de workflows TI plus étendus.

Utilisez les déclencheurs Core (macros, scripts, objets intégrés, contenu actif) pour acheminer automatiquement uniquement les 2 à 3 % à risque afin de maintenir le débit de l'émulation sans manquer les vecteurs furtifs de première étape. Cette fonction peut également être utilisée manuellement pour analyser le comportement d'un fichier.

Mises à jour indépendantes de la logique de détection (couverture plus rapide), validation hors ligne des certificats pour les opérations hors réseau, couverture étendue des types de fichiers/installateurs et double décodage Base64 pour vous permettre de suivre le rythme des évasions sans avoir à effectuer de mises à niveau complètes.

Oui - Serveur Linux (RHEL/Rocky) sur site, aucune dépendance sortante en mode hors ligne, options de sortie minimales et connexion REST simple au Core existant. Conçu pour les réseaux OT/ICS et classifiés.

Un triage plus précis (moins d'escalades), une identification plus rapide des causes profondes (scripts décodés/chargeurs décompressés) et des IOC prêts à l'emploi qui enrichissent vos règles et vos playbooks SIEM.

Gardez une longueur d'avance sur les menaces zero-day

Remplissez le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.
Plus de 2 100 entreprises à travers le monde nous font confiance.