OPSWAT · Produkt

MetaDefender Aether

Wielowarstwowa analiza plików pomaga wykrywać zagrożenia, których nie widać w prostym skanowaniu.

OPSWAT

Wykrywanie zagrożeń zero-day · Analiza dynamiczna

Zastosowanie

Analiza zagrożeń przed wykonaniem pliku

MetaDefender Aether łączy reputację, analizę statyczną, analizę dynamiczną oraz korelację sygnałów, aby dostarczyć spójny werdykt dotyczący próbki.

To rozwiązanie dla zespołów, które chcą przenieść analizę nieznanych plików bliżej punktu ich pojawienia się i ograniczyć liczbę ręcznych ocen w SOC.

Najważniejsze możliwości

Reputacja zagrożeń

Wstępna ocena pliku, adresu lub domeny pozwala szybko odsiać znane wskaźniki zagrożeń.

Adaptive Sandbox

Analiza dynamiczna może ujawnić zachowanie pliku, łańcuchy uruchomieniowe i próby ominięcia klasycznych mechanizmów detekcji.

Korelacja sygnałów

Połączenie wyników wielu warstw pomaga priorytetyzować próbki i przekazywać do zespołu bezpieczeństwa wynik z kontekstem.

Dokładny zakres warstw, integracji i sposobu wdrożenia potwierdzamy dla wybranej wersji oraz środowiska.

Od próbki do decyzji

Przykładowy przebieg pokazuje, jak włączyć analizę do procesu obsługi plików.

  1. Przekazanie próbki

    System przekazuje plik lub adres do analizy w kontrolowanym punkcie procesu.

  2. Analiza warstwowa

    Próbka przechodzi przez wybrane mechanizmy reputacyjne, statyczne i dynamiczne.

  3. Ocena wyniku

    Zespół otrzymuje wynik z informacją o sygnałach, które wpłynęły na ocenę ryzyka.

  4. Dalsze postępowanie

    Polityka organizacji określa blokadę, dodatkową analizę albo przekazanie pliku do kolejnego etapu.

Gdzie wykorzystać analizę

Poczta i załączniki

Nieznane załączniki mogą zostać ocenione przed dostarczeniem ich do użytkownika.

SOC i threat hunting

Wyniki analizy dostarczają dodatkowego kontekstu do obsługi incydentów i porównywania podobnych próbek.

Portale i automatyzacje

Analizę można włączyć przed dalszym przetwarzaniem plików przyjmowanych przez aplikację.

Integracja z procesem bezpieczeństwa

Przed wdrożeniem ustalamy, które typy plików wymagają analizy dynamicznej, jaki czas oczekiwania jest akceptowalny i jak aplikacja reaguje na wynik niejednoznaczny.

Projekt powinien uwzględniać kolejkę, limity czasu, retencję próbek, uprawnienia do raportów oraz sposób przekazywania zdarzeń do używanych narzędzi SOC.

RAMS DATA

Zaplanuj analizę nieznanych plików

Możemy przeanalizować, gdzie w Twoim środowisku warto uruchamiać analizę dynamiczną i jak połączyć ją z dotychczasowym obiegiem plików.

  • Określenie punktów wejścia dla próbek.
  • Ustalenie czasu reakcji i kryteriów decyzji.
  • Dobór integracji z procesem SOC.

Potrzebujesz oceny nieznanego pliku?

Opisz obecny proces analizy i źródła plików. Wspólnie ustalimy, gdzie dodatkowa warstwa detekcji przyniesie największą wartość.

Porozmawiaj o wdrożeniu