L'aggiornamento che non puoi permetterti di ignorare: fine del supporto per Office 2016 e Office 2019

Leggi ora
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

Dal medio alla magia

MetaDefender v2.0.0 inaugura una nuova era nell'analisi delle minacce alla sicurezza informatica
Di OPSWAT
Condividi questo post

Siamo entusiasti di presentare l'ultima pietra miliare nella resilienza della sicurezza informatica, MetaDefender v2.0.0. Questa versione non solo offre un'interfaccia utente aggiornata, ma anche potenti funzionalità che aumentano i tassi di efficacia MetaDefender fino a quasi il 100%, con un incremento complessivo superiore al 30%.

Grafico a linee che mostra l'efficacia delle soluzioni di analisi delle minacce da gennaio ad aprile 2024 su vari tipi di file

Il nuovo design UX di Filescan.io rappresenta un significativo passo avanti, che unisce l'estetica a una maggiore funzionalità. La nuova interfaccia utente, più reattiva, è incentrata su un approccio orientato all'utente e su una base a prova di futuro per le nuove funzionalità. 

Nuova interfaccia utente semplificata

1. Un'interfaccia utente pulita e fresca, con un look unificato di OPSWAT e un design rinnovato dei report. Gli indicatori più interessanti possono essere filtrati per consentire agli utenti di concentrarsi sulle informazioni più importanti. 

Dashboard OPSWAT MetaDefender che mostra un'analisi dettagliata del malware con vari indicatori di minaccia evidenziati
Diagramma di flusso dell'analisi dei processi in OPSWAT MetaDefender che descrive in dettaglio le interazioni tra file, reti e processi per il rilevamento di malware

2. Le funzioni di ricerca e analisi delle minacce sono disponibili sulla home page e la navigazione è semplificata per un uso agevole.

Panoramica della dashboard avanzata di analisi delle minacceMetaDefender  OPSWAT MetaDefender , che evidenzia la potenza della reputazione cloud nell'identificazione delle minacce nascoste.

I cacciatori di minacce possono facilmente raggiungere una versione semplificata della pagina di ricerca delle minacce con i filtri più comuni. Questa pagina è facile da usare, con un nuovo campo di ricerca combinato per nomi, IP, domini e hash. Sono consentiti più valori per molti filtri, un filtro più sofisticato e preciso per le regole YARA, oltre a indicatori di minaccia e tecniche e tattiche MITRE ATT&CK. 

Interfaccia utente OPSWAT MetaDefender che mostra i filtri di base per la ricerca delle minacce in un framework di sicurezza informatica

Supporto per l'installazione di Sandbox su sistemi offline

In precedenza, l'installazione di Sandbox richiedeva una connessione a Internet, ma ora è possibile eseguire il processo di installazione su sistemi offline utilizzando un pacchetto di installazione precostituito*.

Caratteristiche e vantaggi di un installatore offline per Sandbox

Visualizzazione dettagliata del rapporto in OPSWAT MetaDefender che identifica un file come dannoso con più indicatori di minaccia

Non è richiesto Internet

Ideale per ambienti critici e isolati, MetaDefender può essere installato in luoghi senza accesso a Internet utilizzando il pacchetto di installazione predefinito.

Schermata che mostra i file estratti da un eseguibile potenzialmente dannoso analizzato da OPSWAT MetaDefender

Convenienza

Processo di installazione semplificato, soprattutto in ambienti sicuri dove l'accesso a Internet può essere limitato.

Pannello di amministrazione in OPSWAT MetaDefender che mostra un registro delle attività degli utenti e degli eventi di sistema per il monitoraggio della sicurezza

Sicurezza

Riduzione dell'esposizione alle minacce online durante il processo di installazione.

Registro di autenticazione dettagliato nel pannello di amministrazione OPSWAT MetaDefender che mostra le attività di accesso degli utenti e i livelli di sicurezza

Portabilità

Può essere distribuito tramite unità USB , CD o reti interne, semplificando la distribuzione in vari ambienti.

Coerenza

Assicura che tutti gli utenti abbiano la stessa versione e la stessa configurazione, evitando problemi legati a download incoerenti o parziali.

Chi beneficia di Sandbox v.2.0.0?

Analisti SOC e addetti agli incidenti

MetaDefender si integra perfettamente con altre MetaDefender come ICAP, Kiosk, Secure e Managed File Transfer garantire una sicurezza approfondita.

Professionisti IT

MetaDefender è estremamente sicuro e facile da implementare e mantenere sia nel cloud che in locale con una varietà di supporti di installazione.

Istituzioni educative

Per scopi accademici, ora è più facile che mai insegnare la programmazione e la sicurezza informatica senza la necessità di accedere a Internet.

Aziende

MetaDefender migliora la sicurezza delle organizzazioni producendo report dettagliati e completi che supportano gli analisti SOC e aiutano a garantire la conformità normativa.

Sicurezza

MetaDefender ora garantisce che le installazioni siano al riparo dalle minacce provenienti da Internet grazie alle opzioni di installazione offline.

Affidabilità

Esperienze di installazione coerenti senza dipendere dalla velocità o dalla disponibilità di Internet.

Convenienza

MetaDefender non solo può essere installato offline, ma la sua implementazione rimane coerente anche in ambienti con restrizioni.

Estrazione migliorata di metadati e informazioni comportamentali per file MSI, LNK, AutoIT e ODF 

Con la continua innovazione degli autori di malware, la distribuzione di codice dannoso attraverso metodi più complessi, come i programmi di installazione MSI e i collegamenti LNK, è diventata sempre più comune. Gli ambienti sandbox tradizionali potrebbero non essere in grado di estrarre tutte le informazioni e di gestire completamente questi tipi di file, con conseguenti lacune nel rilevamento e nell'analisi delle minacce.

Rilevamento del malware

Molte varianti di malware sono distribuite come programmi di installazione MSI o tramite collegamenti LNK. Inoltre, il malware di scripting può essere compilato in file eseguibili, nascondendo il suo codice in chiaro. La capacità di analizzare questi tipi di file in una sandbox aiuta a identificare e mitigare queste minacce in modo più efficace.

Approfondimenti comportamentali

Comprendere come un programma di installazione MSI modifica il sistema o come un file LNK reindirizza o esegue può fornire informazioni preziose su potenziali vulnerabilità o comportamenti dannosi. Inoltre, MetaDefender ora estrae i file ODF con codice macro, che hanno un proprio linguaggio per implementare comportamenti aggiuntivi.

Questo esempio mostra come applicare il tag AutoIT corrispondente al file di input principale:

Quindi, possiamo vedere che lo script AutoIT viene estratto e decompilato in testo semplice dallo stesso file di input PEEXE: 

Indicatori e rilevamenti migliorati per i tipi di file già supportati

Tra i numerosi nuovi indicatori, abbiamo incluso le corrispondenze di somiglianza tra le icone dei documenti Office e le icone PEEXE. È pratica comune cercare di mascherare i tipi di file eseguibili utilizzando icone ed estensioni di file utilizzate per i documenti. Ora MetaDefender segnala tali icone utilizzate nei file eseguibili basandosi su Dhash, un hash di somiglianza implementato per le immagini.

Struttura di registrazione degli audit per le impostazioni dell'amministratore e l'autenticazione degli utenti

La nuova funzione di registrazione degli audit cattura gli eventi che si verificano nel sistema. Questi eventi includono le modifiche alle impostazioni, i login e i logout, e registra se le operazioni hanno successo o falliscono. Il logger di audit cattura l'evento, l'utente responsabile, un messaggio di errore in caso di errore e gli stati prima e dopo, se applicabile.

Tipi di registri di audit

Esistono diversi tipi di log di audit, ognuno dei quali registra gli eventi per un componente specifico del sistema.

Impostazioni dell'amministratore

L'Admin Audit Logger registra tutti gli eventi che si verificano nel pannello di amministrazione, tra cui la modifica delle impostazioni, la creazione, la modifica o l'eliminazione di utenti o gruppi, ecc.

Autenticazione utente

L'Authentication Audit Logger registra tutti gli eventi di login e logout. 

Un elenco completo delle funzionalità e dei miglioramenti presenti nella versione è disponibile nelle Note di rilascio di MetaDefender v2.0.0. 

* Per motivi legali, questo pacchetto di installazione non può essere scaricato direttamente da my.opswat.com. Per preparare gli asset per l'installazione offline, è necessario un computer online o una macchina virtuale con Ubuntu 22.04. Una volta completata la fase di preparazione, l'installazione offline può essere eseguita su più sistemi offline utilizzando le stesse risorse precostituite. 

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.