OPSWAT · Produkt
MetaDefender Aether
Wielowarstwowa analiza plików pomaga wykrywać zagrożenia, których nie widać w prostym skanowaniu.

Wykrywanie zagrożeń zero-day · Analiza dynamiczna
Zastosowanie
Analiza zagrożeń przed wykonaniem pliku
MetaDefender Aether łączy reputację, analizę statyczną, analizę dynamiczną oraz korelację sygnałów, aby dostarczyć spójny werdykt dotyczący próbki.
To rozwiązanie dla zespołów, które chcą przenieść analizę nieznanych plików bliżej punktu ich pojawienia się i ograniczyć liczbę ręcznych ocen w SOC.
Najważniejsze możliwości
Reputacja zagrożeń
Wstępna ocena pliku, adresu lub domeny pozwala szybko odsiać znane wskaźniki zagrożeń.
Adaptive Sandbox
Analiza dynamiczna może ujawnić zachowanie pliku, łańcuchy uruchomieniowe i próby ominięcia klasycznych mechanizmów detekcji.
Korelacja sygnałów
Połączenie wyników wielu warstw pomaga priorytetyzować próbki i przekazywać do zespołu bezpieczeństwa wynik z kontekstem.
Dokładny zakres warstw, integracji i sposobu wdrożenia potwierdzamy dla wybranej wersji oraz środowiska.
Od próbki do decyzji
Przykładowy przebieg pokazuje, jak włączyć analizę do procesu obsługi plików.
Przekazanie próbki
System przekazuje plik lub adres do analizy w kontrolowanym punkcie procesu.
Analiza warstwowa
Próbka przechodzi przez wybrane mechanizmy reputacyjne, statyczne i dynamiczne.
Ocena wyniku
Zespół otrzymuje wynik z informacją o sygnałach, które wpłynęły na ocenę ryzyka.
Dalsze postępowanie
Polityka organizacji określa blokadę, dodatkową analizę albo przekazanie pliku do kolejnego etapu.
Gdzie wykorzystać analizę
Poczta i załączniki
Nieznane załączniki mogą zostać ocenione przed dostarczeniem ich do użytkownika.
SOC i threat hunting
Wyniki analizy dostarczają dodatkowego kontekstu do obsługi incydentów i porównywania podobnych próbek.
Portale i automatyzacje
Analizę można włączyć przed dalszym przetwarzaniem plików przyjmowanych przez aplikację.
Integracja z procesem bezpieczeństwa
Przed wdrożeniem ustalamy, które typy plików wymagają analizy dynamicznej, jaki czas oczekiwania jest akceptowalny i jak aplikacja reaguje na wynik niejednoznaczny.
Projekt powinien uwzględniać kolejkę, limity czasu, retencję próbek, uprawnienia do raportów oraz sposób przekazywania zdarzeń do używanych narzędzi SOC.
RAMS DATA
Zaplanuj analizę nieznanych plików
Możemy przeanalizować, gdzie w Twoim środowisku warto uruchamiać analizę dynamiczną i jak połączyć ją z dotychczasowym obiegiem plików.
- Określenie punktów wejścia dla próbek.
- Ustalenie czasu reakcji i kryteriów decyzji.
- Dobór integracji z procesem SOC.
Potrzebujesz oceny nieznanego pliku?
Opisz obecny proces analizy i źródła plików. Wspólnie ustalimy, gdzie dodatkowa warstwa detekcji przyniesie największą wartość.