
Détecter et contextualiser
Menaces émergentes
Renforcez la résilience de votre entreprise face aux attaques basées sur les fichiers en combinant notre bac à sable adaptatif et notre service de réputation pour garantir une détection robuste avec une efficacité de 99,9 %, ce qui permet de réagir rapidement et en connaissance de cause aux menaces de type "zero-day" et aux logiciels malveillants évasifs.
Répondre rapidement à l'évolution des menaces
Les menaces modernes évoluent rapidement. Les attaques de type "jour zéro" et les logiciels malveillants évasifs peuvent rester cachés, évitant ainsi d'être détectés par les solutions conventionnelles. Les entreprises sont contraintes d'identifier rapidement ces menaces afin de réduire le temps d'exécution.
Threat Intelligence utiles Threat Intelligence
MetaDefender Threat Intelligence OPSWATest enrichi d'IOCs dérivés de bacs à sable et de scores de similarité basés sur le ML, combinant l'analyse comportementale, la réputation des fichiers et les flux de menaces globaux dans une solution unifiée. Elle permet de détecter les menaces connues et inconnues, y compris les journées zéro, à la vitesse de la machine.
Vérification de la réputation
- Contrôles instantanés de la menace
- 50 milliards d'artefacts
- Enrichissement continu par les CIO et les TTP
Analyse dynamique
- Développé par Adaptive Sandbox
- Analyse complète de la chaîne d'attaque
- Extraction des COI intégrés
- Analyse comportementale et détection des menaces de type "zero-day
Evaluation de la menace
- L'apprentissage automatique au service de la performance
- Formé à des millions de menaces d'hameçonnage
- Compatible avec l'air
Chasse aux menaces
- Attribution et classification
- Identifier les groupes de menaces
- Extraire tous les COI et TTP corrélés
L'API MetaDefender Reputation Service alimentée par des milliards de points de données
MetaDefender Reputation Service API facilite l'inspection des adresses IP, des domaines et des URL à la recherche de comportements malveillants potentiels. Avec de multiples sources de réputation d'IP et d'URL, cette fonctionnalité est particulièrement utile pour détecter les menaces émergentes, telles que les malwares évasifs qui pourraient ne pas être détectés par l'analyse conventionnelle des fichiers. Récupérez les rapports d'analyse et effectuez des recherches dans plus de 40 milliards de hachages, d'adresses IP et de domaines.
Identifier les menaces connues et inconnues avec l'API MetaDefender Threat Intelligence
MetaDefender Threat Intelligence API permet de détecter et de chasser efficacement les cybermenaces émergentes grâce à une recherche de similitudes basée sur l'apprentissage automatique pour identifier les malwares inconnus. Utilisez notre recherche de modèles pour identifier les malwares connus.
Visibilité approfondie, réponse rapide
Exploitez des milliards de signaux de menace et des modèles de correspondance alimentés par l'IA pour devancer les logiciels malveillants évasifs.
MetaDefender Reputation Service
- Accès à plus de 50 milliards de hachages, d'IP, d'URL et de domaines
- Prise en charge des recherches groupées et individuelles via une API REST
- Scanne les adresses IP, les URL et les domaines en utilisant jusqu'à 30 fournisseurs.
- Corrélation des hachages avec des millions d'applications et de CVE connus
- Mise à jour permanente de sa base de données de renseignements sur les menaces
Détecter les logiciels malveillants inconnus grâce à la recherche de similitudes par apprentissage automatique
- Efficacité jusqu'à 99,9 % lorsque MetaDefender Sandbox et Reputation Service sont combinés.
- La chasse aux menaces identifie les similitudes entre les nouveaux logiciels malveillants et les logiciels malveillants connus
- Catégorisation rapide des menaces et réponse accélérée aux incidents
- Analyser les comportements pour identifier les menaces potentielles, les équipes et les partenaires industriels.
Capacités
Améliorer la chasse aux menaces grâce aux données Threat Intelligence
MetaDefender Threat Intelligence permet de découvrir et d'éliminer les menaces. Notre solution fournit des informations approfondies à partir de milliards de points de données collectés depuis plus de vingt ans. Nous combinons l'apprentissage automatique avec de multiples sources de données pour identifier rapidement les menaces émergentes.
Amélioration de la détection et de la réponse aux menaces
- Améliore la visibilité grâce à des informations complètes.
- Réduit les délais de réponse aux incidents grâce à des données exploitables.
- Facilite la défense proactive grâce à des alertes en temps réel.
- Une détection plus rapide et plus sûre
- Hiérarchisation des alertes en fonction des données
Rationalisation des opérations de sécurité
- Augmentation de l'efficacité du SOC grâce à l'automatisation de la détection et de l'analyse.
- Fournit des informations contextuelles permettant de hiérarchiser les réponses.
- Collaboration entre les équipes et partage d'informations entre les équipes et les partenaires industriels
Efficacité des solutions de Threat Intelligence
MetaDefender Reputation Service API vérifie la réputation des hashs, des IP, des domaines et des URL, tandis que Sandbox extrait et inspecte dynamiquement les IOC. Ces technologies travaillent ensemble pour atteindre un taux de détection proche de 100 %.
- Réputation des menaces - Vérifie les URL, les IP et les domaines en temps réel ou hors ligne pour détecter les logiciels malveillants, le phishing et les réseaux de zombies.
- Analyse dynamique - Analyse les fichiers suspects en toute sécurité pour détecter les menaces cachées telles que les ransomwares, l'injection de code et les activités C2.
- Évaluation des menaces - Ensemble, les contrôles de réputation et le bac à sable adaptatif classent les niveaux de risque pour mettre rapidement en évidence les menaces prioritaires.
- Chasse aux menaces - La recherche de similitudes par apprentissage automatique repère les menaces modifiées en les faisant correspondre à des logiciels malveillants connus. Combinées, ces quatre couches de détection des menaces atteignent un taux de détection des menaces de 99,9 %.
Maximiser la douleur de l'acteur de la menace
Monter dans la pyramide de la douleur
MetaDefender Sandbox et Threat Intelligence travaillent ensemble pour détecter et perturber les menaces aux niveaux les plus impactants de la pyramide de la douleur. Alors que les solutions conventionnelles ne s'intéressent qu'aux indicateurs de base tels que les hashs de fichiers ou les IP - facilement modifiables par les attaquants - notre approche va plus loin :
- Adaptive Sandbox fait exploser de façon dynamique les fichiers suspects afin d'extraire les indicateurs de compromission (IOC) cachés et de découvrir les comportements, les techniques et les tactiques.
- Threat Intelligence enrichit ces résultats avec des données en temps réel provenant de plus de 50 milliards d'IOC (domaines, adresses IP et modèles de comportement), corrélées à l'aide d'un apprentissage automatique avancé.
Ensemble, ils permettent à votre équipe de sécurité de détecter et de répondre non seulement aux menaces connues, mais aussi aux logiciels malveillants émergents et évasifs, en identifiant les similitudes de comportement et de tactique. Il est ainsi plus difficile pour les attaquants de réutiliser l'infrastructure ou les tactiques sans être détectés, ce qui permet d'infliger une douleur significative au sommet de la pyramide, là où c'est le plus important.