MetaDefender Core 2.4.0 için Adaptive Sandbox , tehdit algılama ve kurumsal entegrasyonda büyük bir sıçramaya işaret ediyor. Bu sürüm, güvenlik ekiplerinin tehditleri daha hızlı ve daha doğru bir şekilde analiz etmesini sağlar. Yenilikleri ve tehdit savunmalarınızın nasıl daha akıllı hale geldiğini keşfedin.
Gömülü Motor: Üst Düzey Tehdit Algılama
Yenilikler
Daha akıllı paket açma, deobfuscation ve varyant tanıma ile tespit yeteneklerini genişletin.
- Güncellenmiş YARA ve Kötü Amaçlı Yazılım Yapılandırma Çıkarma Mantığı
Algılama kuralları ve yapılandırma çıkarma mantığı, Lumma Stealer (ChaCha), MetaStealer ve Snake Keylogger varyantlarını daha iyi tanımlamak için güncellendi. - .NET Yükleyici Paket Açma Geliştirmeleri
Roboski ve ReZer0 yükleyicilerinin paketlerinin açılması için destek eklendi ve .NET dosyalarında kontrol akışı deobfuscation ile birlikte yükün çıkarılması iyileştirildi.
- .NET Dosyalarında Kontrol Akışı Deobfuscation
Paket açma verimliliğini artırır ve gizlenmiş .NET örneklerindeki gizli yükleri ortaya çıkarır. - ClickFix Varyantları için Erken Tespit
ClickFix ve ilgili varyantların erken aşamada tespiti, sosyal mühendislik tehditlerinde yükselen bir trendi ele almaktadır.
- Base64 Komutlarının Otomatik Kod Çözümü
Python ve Bash komut dosyalarındaki base64 kodlu komutların otomatik kod çözümünü etkinleştirerek daha derin gizleme katmanlarını ortaya çıkarır ve algılama doğruluğunu artırır.
- ACCDE Dosya Analizi Desteği
ACCDE dosyalarını analiz etmek, kapsamı Microsoft Access uygulamalarına genişletmek ve gömülü tehditlere yönelik görünürlüğü artırmak için destek eklendi.
Bu eklemeler, davranışsal içgörülerin derinliğini artırır ve gizli tehditleri daha hassas bir şekilde ortaya çıkarır.
Uzak Motor: Trafik dağıtımı ve yüksek kullanılabilirlik
Yenilikler
- Yük Dengeleme / Yük Devretme: Düğüm arızaları sırasında eşit trafik dağılımı ve yüksek kullanılabilirlik sağlamak için Round Robin yük dengeleme ve yük devretme uygulandı.
Remote motorunuz için bağımsız sürüm notunu burada bulabilirsiniz: v2.3.0 için Sürüm Notları - MetaDefender Sandbox
Daha fazla bilgi edinmek, demo talep etmek veya bir OPSWAT uzmanı ile görüşmek için şu adresi ziyaret edin:https:metadefender
Tehdit eğrisinin bir adım önünde olun.