La versione 1.8.1 della piattaforma MetaDefender introduce diverse nuove funzionalità e miglioramenti pensati per aiutare i centri operativi di sicurezza (SOC) e i team di risposta agli incidenti a migliorare l'efficienza delle loro analisi. Ecco alcuni dei punti salienti:
- Migliori panoramiche delle ricerche manuali condotte dai team SOC e dagli ingegneri di threat intelligence che fungono da singola fonte di verità
- Velocità e precisione di emulazione migliorate
- Regole YARA e indicatori di minaccia migliorati per rilevare meglio gli attacchi steganografici, i file RTF dannosi e i programmi di installazione, tra gli altri.
Questi miglioramenti consentono un'analisi efficiente del malware. I team SOC possono facilmente analizzare minacce nuove e mirate per ottenere informazioni su potenziali malware in file e phishing.
Diamo un'occhiata più da vicino alle nuove funzionalità e ai miglioramenti apportati alla sandbox MetaDefender .

Endpoint API Reputazione a fonte unica di verità
In quanto fonte unica e affidabile di informazioni, API Reputation API MetaDefender fornisce analisi tempestive sulle minacce di malware e phishing. Grazie Endpoint Reputation, è possibile inviare campioni di malware tramite API contrastare le minacce avanzate e migliorare l'efficacia del SOC.

MetaDefender integra una vasta gamma di fonti di dati — ricerche di similarità basate sull'intelligenza sulle minacce tramite machine learning, report storici e dati di reputazione MetaDefender — per fornire report di reputazione accurati e dettagliati ai fini del calcolo di un verdetto. Si tratta del primo API da richiamare prima di eseguire la scansione di un file e genera rapidamente una scheda riassuntiva per qualsiasi ricerca effettuata su un hash, un URL, un indirizzo IP o un dominio.
Caratteristiche principali:
- Analisi della struttura profonda (DSA)
- Analisi Adaptive delle minacce
- Rilevamento e classificazione delle minacce
- Threat Intelligence e integrazione
Scopri tutte le funzionalitàMetaDefender Engine.
Pensieri finali
Le nuove funzionalità e i miglioramenti introdotti in Filescan v1.8.1 sottolineano il nostro impegno nel fornire ai team SOC gli strumenti che rendono il loro lavoro più accessibile ed efficace. Semplifichiamo processi di sicurezza sempre più complessi, continuando a creare strumenti innovativi che offrono agli analisti della sicurezza un'esperienza più efficiente ed efficace.
Prova subito MetaDefender Enterprise oppure contatta i nostri esperti per saperne di più.
