L'aggiornamento che non puoi permetterti di ignorare: fine del supporto per Office 2016 e Office 2019

Leggi ora
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

Novità di MetaDefender v2.2.0 

da OPSWAT
Condividi questo post

Siamo orgogliosi di presentare MetaDefender v2.2.0: l'ultima versione della soluzione di rilevamento malware di nuova generazione OPSWATaiuterà i professionisti della sicurezza a contrastare le minacce del 2025 e oltre. Questa versione non è solo un aggiornamento, ma ridefinisce il modo in cui il malware viene rilevato, analizzato e neutralizzato. 

MetaDefender v2.2.0: più intelligente, più veloce, più potente

1. Supporto per documenti d'ufficio a giorno zero

Il malware zero-day si nasconde spesso in file di Office danneggiati, sfruttando vulnerabilità che sfuggono alle analisi tradizionali. MetaDefender v2.2.0 introduce la possibilità di recuperare e analizzare questi documenti danneggiati: una funzionalità fondamentale per individuare minacce che in precedenza sfuggivano al rilevamento e che prendono di mira le vulnerabilità dei file di Office. 

Perché è importante: Bloccare in modo proattivo le minacce avanzate che si basano sull'interazione dell'utente per essere eseguite, garantendo che nessun attacco passi inosservato. 

Un documento di Word che visualizza un avviso di contenuto illeggibile, invitando l'utente a recuperare il file.

2. Rilevamento di archivi concatenati

Gli aggressori utilizzano sempre più spesso la concatenazione di archivi, ossia la fusione di più archivi in un unico file, per confondere i sistemi di rilevamento. Con la versione 2.2.0, la nostra sandbox è in grado di analizzare ogni livello degli archivi concatenati, svelando payload nascosti che altrimenti potrebbero sfuggire. 

Perché è importante: Scoprire malware sofisticati nascosti in strutture di archivio complesse, fornendo difese più solide contro tattiche di evasione sofisticate. 

Un riepilogo della scansione malware che mostra un documento dannoso nascosto in un archivio zip, mentre un altro file dello stesso archivio è pulito

3. Mitigazione degli eseguibili gonfiati

Gli autori di malware creano file eseguibili di dimensioni artificialmente gonfiate per sovraccaricare gli ambienti sandbox. MetaDefender v2.2.0 ora identifica e riduce le dimensioni di questi file, eliminando i dati superflui per ottimizzare l'analisi senza comprometterne l'accuratezza. 

Perché è importante: Migliorare le prestazioni della scansione e garantire un rilevamento affidabile anche in presenza di carichi elevati di file. 

Un file dannoso rilevato contenente codice eseguibile gonfiato con byte spazzatura aggiunti per eludere il rilevamento di sicurezza.

Rilevamento più intelligente e consapevole del contesto 

Le sandbox tradizionali spesso segnalano comportamenti comuni sia al software legittimo che a quello dannoso, dando luogo a falsi positivi. In questa versione, abbiamo introdotto gli Indicatori di minaccia Adaptive per fornire un rilevamento consapevole del contesto. Valutando se un file è un'applicazione affidabile e firmata o un eseguibile sospetto e impacchettato, il sistema fornisce verdetti più intelligenti e accurati. 

Perché è importante: Ridurre i falsi positivi e consentire ai team di sicurezza di concentrarsi sulle minacce reali con maggiore sicurezza. 

Un elenco di indicatori di minaccia relativi alle importazioni API e ai riferimenti al registro di sistema.

Copertura potenziata della famiglia Malware 

MetaDefender v2.2.0 aggiunge il rilevamento di importanti famiglie di malware quali Lumma Stealer, Remcos e altre. Questi aggiornamenti includono un'estrazione delle configurazioni migliorata per fornire indicatori di compromissione (IOC) di grande valore, come gli indirizzi C2 (Command & Control), essenziali per le strategie di difesa proattiva. 

Perché è importante: L'ampliamento della copertura delle minacce vi garantisce di essere sempre al passo con le tendenze emergenti delle minacce informatiche.

Esperienza utente e distribuzione ottimizzate 

Siamo convinti che gli strumenti di sicurezza informatica più efficaci debbano essere anche facili da usare. Ecco perché MetaDefender v2.2.0 include:

  • Una nuova configurazione guidata: Semplifica la configurazione iniziale, l'impostazione delle licenze e l'integrazione con l'API di MetaDefender Cloud Reputation, garantendo un inizio senza problemi per i nuovi utenti. 
Una schermata di benvenuto che mostra le statistiche e invita a iniziare a utilizzare OPSWAT MetaDefender
  • Navigazione migliorata: Caratteristiche come il pulsante di chiusura nella pagina API e la lunghezza del nome utente personalizzabile rendono la navigazione della piattaforma più intuitiva. 
  • Documentazione API estesa: La pagina API interattiva su Filescan.IO - Next-Gen Malware Analysis Platform consente agli utenti di testare direttamente le integrazioni, semplificando il processo di configurazione. 
Un'interfaccia che mostra gli endpoint API per la scansione dei file, il recupero dei report e il download dei risultati delle analisi di sicurezza.

Profili: Configurazioni di scansione semplificate e flessibili 

Abbiamo sostituito le modalità di scansione obsolete con i Profili, che offrono configurazioni preimpostate che possono essere messe a punto in base alle vostre esigenze specifiche. I profili consentono agli amministratori di personalizzare le impostazioni di scansione, disattivare le funzioni e regolare i valori di timeout per migliorare le prestazioni, sia in MetaDefender Core che nelle implementazioni standalone. 

Perché è importante: Le scansioni più rapide ed efficienti possono essere adattate al vostro ambiente. 

Nuove capacità Sicurezza nel futuro 

MetaDefender v2.2.0 introduce diverse funzionalità aggiuntive per rafforzare il vostro livello di sicurezza in vista del 2025 e oltre:

  • Rilevamento URL di WebThreat: Il rilevamento avanzato del phishing, basato sull'analisi dei dati di rete, migliora la protezione contro gli URL dannosi. 
Un rapporto di sicurezza che identifica un sito web di phishing dannoso che si spaccia per AT&T, con una schermata del modulo di phishing rilevata
  • Supporto dei file PE compilati in JavaScript: Consente di decomprimere e decompilare i file PE compilati in JavaScript per un'analisi più approfondita. 
  • Rilevamento di tecniche dannose: Identifica vettori di attacco avanzati come la disattivazione del Data Execution Prevention (DEP) e l'elusione dell'Authenticode (SigFlip). 
  • Supporto per RedHat 9: aggiunge la compatibilità per gli ambienti aziendali con installazioni online. 

Protezione costruita per le minacce di domani 

MetaDefender v2.2.0 consente ai team di sicurezza di stare sempre un passo avanti alle minacce. Dalla resistenza avanzata alle tecniche di evasione al rilevamento più intelligente e sensibile al contesto, questa versione offre gli strumenti necessari per combattere con sicurezza le minacce più sofisticate. 

Grazie alle migliorie che aumentano la precisione del rilevamento, semplificano i flussi di lavoro e ampliano la compatibilità, MetaDefender v2.2.0 è la soluzione completa per potenziare le vostre difese di sicurezza informatica. 

Scopri il futuro del rilevamento del malware. Prova oggi stesso MetaDefender v2.2.0 e scopri come può rivoluzionare le tue operazioni di sicurezza. Inizia subito la tua prova gratuita e anticipa le minacce più elusive del 2025! 

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.