Kaçırmamanız Gereken Güncelleme: Office 2016 ve Office 2019 için Destek Sonu

Şimdi Oku
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Ortadan Büyüye

MetaDefender v2.0.0, siber güvenlik tehdit analizinde yeni bir dönemin kapılarını aralıyor
Yazan OPSWAT
Bu Gönderiyi Paylaş

Siber güvenlik dayanıklılığındaki en son dönüm noktası olan MetaDefender v2.0.0'ı sizlere sunmaktan büyük heyecan duyuyoruz. Bu sürüm, yalnızca güncellenmiş bir kullanıcı arayüzü sunmakla kalmıyor, aynı zamanda MetaDefender etkinlik oranlarını %30'un üzerinde bir artışla neredeyse %100’e çıkaran güçlü özellikler de içeriyor.

Ocak-Nisan 2024 arasında çeşitli dosya türlerinde tehdit analizi çözümlerinin etkinliğini gösteren çizgi grafiği

Filescan.io'nun yeni kullanıcı deneyimi tasarımı, estetik çekiciliği gelişmiş işlevsellikle harmanlayarak ileriye doğru atılmış önemli bir adımı temsil ediyor. Yeni, daha duyarlı kullanıcı arayüzü, kullanıcı öncelikli bir yaklaşımın yanı sıra yeni özellikler için geleceğe dönük bir temel oluşturuyor. 

Yeni Kolaylaştırılmış Kullanıcı Arayüzü

1. Birleştirilmiş OPSWAT görünümü ve yenilenmiş rapor tasarımı ile temiz ve yeni kullanıcı arayüzü. En ilginç göstergeler filtrelenebilir, böylece kullanıcılar en önemli bilgilere odaklanabilir. 

OPSWAT MetaDefender kontrol paneli, çeşitli tehdit göstergelerinin vurgulanmış olduğu ayrıntılı kötü amaçlı yazılım analizini gösteriyor
OPSWAT MetaDefender da, kötü amaçlı yazılım tespiti için dosyalar, ağlar ve işlemler arasındaki etkileşimleri ayrıntılı olarak gösteren işlem analizi akış şeması

2. Ana sayfada bulunan tehdit avlama ve analiz özellikleri ve zahmetsiz kullanım için kolaylaştırılmış navigasyon.

OPSWAT MetaDefender gelişmiş tehdit analizi panosuna genel bakış: Gizli tehditleri tespit etmede bulut tabanlı itibar sisteminin gücünü ortaya koyuyor

Tehdit avcıları, en yaygın filtreleri içeren tehdit avı sayfasının basitleştirilmiş bir sürümüne kolayca ulaşabilirler. Adlar, IP'ler, etki alanları ve karmalar için yeni bir birleşik arama alanı ile bu sayfanın kullanımı kolaydır. Birçok filtre için izin verilen birden fazla değer, YARA kuralları için daha sofistike ve hassas bir filtre, ayrıca tehdit göstergeleri ve MITRE ATT&CK teknikleri ve taktikleri vardır. 

OPSWAT MetaDefender kullanıcı arayüzü, bir siber güvenlik çerçevesine yönelik tehdit avcılığı için temel filtreleri gösteriyor

Çevrimdışı Sistemlerde Sandbox Kurulum Desteği

Önceden, Sandbox kurulumu bir İnternet bağlantısı gerektiriyordu, ancak artık önceden oluşturulmuş bir kurulum paketi* kullanarak kurulum sürecini çevrimdışı sistemlerde çalıştırmak mümkün.

Çevrimdışı Yükleyicinin Özellikleri ve Faydaları Sandbox

OPSWAT MetaDefender 'da, bir dosyayı çok sayıda tehdit göstergesi ile zararlı olarak tanımlayan ayrıntılı rapor görünümü

İnternet Gerektirmez

Kritik, fiziksel olarak izole edilmiş ortamlar için ideal olan MetaDefender , kullanıcılar tarafından önceden hazırlanmış kurulum paketi kullanılarak İnternet erişimi olmayan yerlere kurulabilir.

OPSWAT MetaDefender tarafından analiz edilen, potansiyel olarak zararlı bir yürütülebilir dosyadan çıkarılan dosyaları gösteren ekran

Kolaylık

Özellikle internet erişiminin kısıtlı olabileceği güvenli ortamlarda basitleştirilmiş kurulum süreci.

OPSWAT MetaDefender 'deki yönetici paneli, güvenlik izleme amacıyla kullanıcı etkinliklerinin ve sistem olaylarının günlüğünü görüntüler

Güvenlik

Yükleme işlemi sırasında çevrimiçi tehditlere daha az maruz kalma.

OPSWAT MetaDefender yönetici panelinde, kullanıcıların oturum açma işlemlerini ve güvenlik seviyelerini gösteren ayrıntılı kimlik doğrulama günlüğü

Taşınabilirlik

USB sürücüleri, CD'ler veya dahili ağlar aracılığıyla dağıtılabilir, bu da çeşitli ortamlarda dağıtımı kolaylaştırır.

Tutarlılık

Tüm kullanıcıların aynı sürüme ve kuruluma sahip olmasını sağlayarak tutarsız veya kısmi indirmelerle ilgili sorunları önler.

Sandbox v.2.0.0'dan Kimler Faydalanır?

SOC Analistleri ve Olay Yanıtlayıcıları

MetaDefender , ICAP, Kiosk, Secure ve Managed File Transfer gibi diğer MetaDefender sorunsuz bir şekilde entegre olarak çok katmanlı güvenlik Managed File Transfer .

IT Profesyoneller

MetaDefender , çeşitli kurulum yöntemleri sayesinde hem bulutta hem de şirket içinde son derece güvenli ve kurulumu ile bakımı kolay bir çözümdür.

Eğitim Kurumları

Akademik amaçlar için, internet erişimine ihtiyaç duymadan programlama ve siber güvenlik öğretmek artık her zamankinden daha kolay.

Şirketler

MetaDefender , SOC analistlerine destek sağlayan ve mevzuata uyumu kolaylaştıran ayrıntılı ve kapsamlı raporlar sunarak kuruluşların güvenlik durumunu iyileştirir.

Güvenlik

MetaDefender , artık çevrimdışı kurulum seçenekleriyle kurulumların internet kaynaklı tehditlere karşı güvende olmasını sağlıyor.

Güvenilirlik

İnternet hızına veya kullanılabilirliğine bağlı olmadan Tutarlı kurulum deneyimlerinin keyfini çıkarın.

Kolaylık

MetaDefender sadece çevrimdışı olarak kurulmakla kalmaz, aynı zamanda kısıtlı ortamlarda bile dağıtımı sorunsuz bir şekilde gerçekleştirilir.

MSI, LNK, AutoIT ve ODF Dosyaları için Geliştirilmiş Meta Veri ve Davranışsal Bilgi Çıkarımı 

Kötü amaçlı yazılım yazarları sürekli yenilik yaptıkça, kötü amaçlı kodların MSI yükleyicileri ve LNK kısayolları gibi daha karmaşık yöntemlerle dağıtılması daha yaygın hale geldi. Geleneksel sandbox ortamları tüm bilgileri ayıklayacak ve bu dosya türlerini tam olarak ele alacak donanıma sahip olmayabilir, bu da tehdit algılama ve analizinde boşluklara yol açar.

Kötü Amaçlı Yazılım Tespiti

Birçok kötü amaçlı yazılım çeşidi MSI yükleyicileri olarak veya LNK kısayolları aracılığıyla dağıtılır. Ek olarak, komut dosyası kötü amaçlı yazılımları yürütülebilir dosyalar halinde derlenebilir ve düz metin kodunu gizleyebilir. Bu dosya türlerini bir sanal alanda analiz edebilme yeteneği, bu tehditlerin daha etkili bir şekilde tanımlanmasına ve azaltılmasına yardımcı olur.

Davranışsal İçgörüler

Bir MSI yükleyicisinin sistemi nasıl değiştirdiğini veya bir LNK dosyasının nasıl yönlendirme yaptığını ya da çalıştırıldığını anlamak, olası güvenlik açıkları veya kötü niyetli davranışlar hakkında değerli bilgiler sağlayabilir. Ayrıca MetaDefender artık, ek davranışlar uygulamak için kendi diline sahip olan ODF dosyalarındaki makro kodlarını da ayıklayabilmektedir.

Bu örnekte, kök girdi dosyası için ilgili AutoIT etiketini nasıl uyguladığımız gösterilmektedir:

Ardından, AutoIT betiğinin aynı PEEXE girdi dosyasından çıkarıldığını ve düz metne dönüştürüldüğünü görebiliriz: 

Halihazırda desteklenen dosya türleri için geliştirilmiş göstergeler ve tespitler

Birçok yeni gösterge arasında, Office belge simgeleri ile PEEXE simgeleri arasındaki benzerlik eşleşmelerini de dahil ettik. Yürütülebilir dosya türlerini, belgeler için kullanılan simgeler ve dosya uzantılarını kullanarak gizlemeye çalışmak yaygın bir uygulamadır. Artık MetaDefender , görüntüler için geliştirilmiş bir benzerlik hash algoritması olan Dhash’ı temel alarak, yürütülebilir dosyalarda kullanılan bu tür simgeleri işaretlemektedir.

Yönetici Ayarları ve Kullanıcı Kimlik Doğrulaması için Denetim Günlüğü Çerçevesi

Yeni denetim günlüğü özelliği, sistemde meydana gelen olayları kaydeder. Bu olaylar arasında ayar değişiklikleri, giriş ve çıkışlar ve işlemlerin başarılı ya da başarısız olduğu kayıtları yer alır. Denetim günlüğü olayı, olaydan sorumlu kullanıcıyı, hata durumunda bir hata mesajını ve uygun olduğu durumlarda önceki ve sonraki durumları kaydeder

Denetim Günlüğü Türleri

Her biri sistemin belirli bir bileşenine ilişkin olayları günlüğe kaydeden birden fazla denetim günlüğü türü vardır.

Yönetici Ayarları

Yönetici Denetim Kaydedicisi, ayarları değiştirme; kullanıcı veya grup oluşturma, değiştirme veya silme vb. dahil olmak üzere Yönetici Panelinde gerçekleşen tüm olayları kaydeder.

Kullanıcı Kimlik Doğrulama

Kimlik Doğrulama Denetim Kaydedicisi tüm oturum açma ve oturum kapatma olaylarını kaydeder. 

Bu sürümdeki özelliklerin ve iyileştirmelerin tam listesi, MetaDefender v2.0.0 Sürüm Notları 'nda bulunabilir. 

* Yasal nedenlerden dolayı bu kurulum paketi doğrudan my.opswat.com adresinden indirilemez. Varlıkları çevrimdışı kuruluma hazırlamak için Ubuntu 22.04 çalıştıran çevrimiçi bir bilgisayar veya sanal makine gereklidir. Hazırlık adımı tamamlandıktan sonra, çevrimdışı kurulum aynı önceden oluşturulmuş varlıklar kullanılarak birden fazla çevrimdışı sistemde gerçekleştirilebilir. 

Etiketler:

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.