Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

MetaDefender Sandbox

En kaçamak kötü amaçlı yazılımları bile hızla tespit eden yapay zeka odaklı analiz. Çok katmanlı, ışık hızında algılama ve uyarlanabilir tehdit analizi ile kritik varlıkları sıfırıncı gün saldırılarından korumak için gereken derin içgörüleri sağlar.

Yeni Nesil Yaklaşım

Statik analiz ile tam gelişmiş VM tabanlı sandboxing sistemleri arasındaki boşluğu kapatın. Her katmanı yenmek için binlerce dosyayı hızlı ve aynı anda kötü amaçlı yazılımlara karşı tarayın ve değerli IOC'leri belirler - hepsi düşük kaynak gereksinimleriyle, kolay bakım ve yüksek etkinlik.

Uyarlanabilir Tehdit Analizi

Sofistike kötü amaçlı yazılımları durdurmak için derin statik analiz, tehdit istihbaratı ve emülasyondan yararlanın.

Derinlemesine Raporlama

Eyleme geçirilebilir IOC'ler içeren ayrıntılı tehdit raporları.

Tehdit Avcılığı

Gelişmiş avcılık için yerleşik arama özellikleri.

Esnek Dağıtım

Bulut yerlisi, şirket içi veya hibrit ortamlarda çalışır.

Tüm Kötü Amaçlı Yazılım Analiz Hattında Hız ve Doğruluk

Güvenlik duruşunuzu geliştirmek ve gelişen tehditlere daha etkili bir şekilde yanıt vermek için kötü amaçlı yazılım analizi işlem hatlarınıza uyarlanabilir tehdit analizi katmanlarını ekleyin.

Threat Intelligence

Threat Intelligence

  • İtibar Kontrolleri
  • Milisaniye
  • Giriş verilerini bilinen kötü karmalara ve beyaz listelere karşı hızlı bir şekilde çapraz kontrol eder.

Derin Statik Analiz

Derin Statik Analiz

  • Statik Hızlı Geçiş
  • Birkaç saniyeye kadar
  • Yaygın gizleme tekniklerini atlayarak bir saniyeden daha kısa sürede ilk statik analizi gerçekleştirir.

Dinamik Hızlı Geçiş

Dinamik Hızlı Geçiş

  • Ortalama 10 saniye 
  • Hızlı, uyarlanabilir tehdit tespiti için hafif bir sanallaştırma katmanı içinde emülasyon kullanır.
  • Threat Intelligence

    • İtibar Kontrolleri
    • Milisaniye
    • Giriş verilerini bilinen kötü karmalara ve beyaz listelere karşı hızlı bir şekilde çapraz kontrol eder.
  • Derin Statik Analiz

    • Statik Hızlı Geçiş
    • Birkaç saniyeye kadar
    • Yaygın gizleme tekniklerini atlayarak bir saniyeden daha kısa sürede ilk statik analizi gerçekleştirir.
  • Dinamik Hızlı Geçiş

    • Ortalama 10 saniye 
    • Hızlı, uyarlanabilir tehdit tespiti için hafif bir sanallaştırma katmanı içinde emülasyon kullanır.

MetaDefender Sandbox Engine

Aşağıdaki tablo MetaDefender Sandbox motor özellik setini özetlemektedir. Teknik bir sunum için rezervasyon yaptırmak ve tüm platform özellik ve kabiliyetlerini gözden geçirmek için lütfen bizimle iletişime geçin.

Kapsamlı Sandbox Raporlama

Siber güvenlik yazılımımızın örnek analizi, kötü amaçlı yazılım ailesi kod çözme, demontaj açma, benzerlik arama ve daha fazlasını içeren yeteneklerine genel bakış.

Metadefender Sandbox
MetaDefender Sandbox

Sentetik (Fabrikasyon) Örnek

Bu örnek, aşağıdakilerin çeşitli yeteneklerini vurgulamak için amaca yönelik bir örnek olarak duruyor MetaDefender Sandbox (daha önce OPSWAT Filescan Sandbox olarak biliniyordu).

Birden fazla dosya ve dosya türünü birbirinin içine yerleştirerek gerçek dünyadaki siber tehditleri göstermek için hazırlanmıştır. Bu, çözümümüzün uyarlanabilir tehdit analizi, davranışsal analiz ve gelişmiş güvenlik önlemlerindeki hünerini etkili bir şekilde göstermektedir.

Metadefender Sandbox
MetaDefender Sandbox

Coğrafi Sınırlama

Coğrafi sınırlama kullanan kötü amaçlı yazılım belgeleri siber güvenlik için önemli bir tehdit haline gelmiştir. Bu kötü amaçlı dosyalar genellikle konum tabanlı tetikleyiciler kullanır, bu da tespit ve azaltma işlemlerini zor bir görev haline getirir. Bununla birlikte, Adaptive Tehdit Analizi, beklenen coğrafi konum değerlerini doğru bir şekilde taklit etme ve tahrif etme, kötü amaçlı yazılımlar tarafından kullanılan taktikleri etkili bir şekilde etkisiz hale getirme ve böylece bu tür tehditlere karşı koruma yeteneğimizi artırma yeteneği sunarak geleneksel yaklaşımlardan ayrılır.

Aşağıda verilen örnekte, yalnızca belirli bir ülkede çalıştırılmaya çalışılan bir coğrafi sınırlama kötü amaçlı yazılımını gözlemleyebiliyoruz. Ancak, yenilikçi çözümümüz, daha önce de belirtildiği gibi, istenen coğrafi konum değerlerini taklit ederek bu kısıtlamayı başarıyla atlatmakta ve bu tür coğrafi sınırlama tabanlı tehditlere karşı koyma konusundaki üstün yeteneğimizi göstermektedir.

Metadefender Sandbox
MetaDefender Sandbox

Kimlik Avı Tespiti

Şüpheli web sitelerini işleyerek ve bunları gelişmiş makine öğrenimi motorumuza tabi tutarak yaklaşık 300 markayı tanımlayabiliyoruz. Aşağıda verilen örnekte, Steam olarak bilinen bir bilgisayar oyunu şirketi gibi görünen bir Rus web sitesine tanık olabilirsiniz. Çözümümüz, sitenin içeriğini gerçek URL ile karşılaştırarak dijital varlıklarınızı ve kişisel bilgilerinizi korumak için bu tür dolandırıcılık girişimlerini hızlı bir şekilde tespit eder.

Metadefender Sandbox
MetaDefender Sandbox

Çevrimdışı URL İtibarı

Çevrimdışı URL dedektörü ML modeli, şüpheli URL'leri etkili bir şekilde tespit ederek yeni bir savunma katmanı sağlar ve kötü amaçlı bağlantıların oluşturduğu tehditleri belirlemek ve azaltmak için sağlam bir araç sunar. Makine öğrenimi teknikleri aracılığıyla şüpheli URL'leri doğru bir şekilde tespit etmenin fizibilitesini değerlendirmek için, saygın satıcılar tarafından tehdit içermeyen veya kötü amaçlı olarak titizlikle etiketlenmiş yüz binlerce URL içeren bir veri kümesinden yararlanmaktadır.

Bu özelliğin, çevrimiçi itibar aramalarının mevcut olmadığı hava boşluklu ortamlarda özellikle yararlı olduğunu belirtmek önemlidir.

Metadefender Sandbox
MetaDefender Sandbox

Paketlenmiş Bir Örnekten Kötü Amaçlı Yazılım Yapılandırması Çıkarma

Aşağıdaki örnek, UPX paketleme tekniği kullanılarak paketlenmiş bir kötü amaçlı yazılımı ortaya koymaktadır. Tespit ve savunmadan kaçma girişimine rağmen, analizimiz yükü başarıyla açarak gerçek kimliğini bir Dridex Truva Atı olarak ortaya çıkardı. Kötü amaçlı yazılım yapılandırmasını ortaya çıkarabildik ve bu tehdidin arkasındaki kötü niyete ışık tutarak değerli IOC'leri çıkardık.

Metadefender Sandbox
MetaDefender Sandbox

Benzerlik Araması

Sandbox, Benzerlik Arama işlevini kullanarak bilinen bir kötü amaçlı yazılıma oldukça benzeyen bir dosya tespit etti. Özellikle, bu dosya daha önce zararlı olmayan olarak işaretlenmişti ve güvenlik değerlendirmelerimizdeki yanlış negatif potansiyelini ortaya çıkardı. Bu keşif, gözden kaçan bu tehditleri özellikle hedeflememizi ve düzeltmemizi sağlıyor.

Benzerlik Aramasının tehdit araştırması ve avcılığı için son derece değerli olduğunu vurgulamak önemlidir, çünkü aynı kötü amaçlı yazılım ailesinden veya kampanyasından örnekleri ortaya çıkarmaya yardımcı olabilir, ek IOC'ler veya belirli tehdit faaliyetleri hakkında ilgili bilgiler sağlayabilir.

Metadefender Sandbox
MetaDefender Sandbox

Yerel Yürütülebilir

Our disassembling engine revealed intriguing findings within the target sample. Surprisingly, this sample monitors the system time using the uncommon <rdtsc> instruction and accesses an internal, undocumented structure in Windows, commonly used for different malicious tricks. These unusual actions raise questions about its purpose and underscore the need for further investigation to assess potential risks to the system.

Metadefender Sandbox
MetaDefender Sandbox

.NET Yürütülebilir

İncelenen örnek .NET çerçevesi kullanılarak oluşturulmuştur. Gerçek CIL'i görüntülemekten kaçınsak da, ayrıştırma işlemimiz dizeler, kayıt defteri yapıları ve API çağrıları dahil olmak üzere kayda değer bilgileri çıkarır ve sunar.

Bunun yanı sıra, .NET'e özgü işlevleri ve kaynakları tanımlamak için .NET meta verilerini ayrıştırıyoruz. Bu işlem, .NET uygulamalarının davranışını ve yapısını analiz etmek için kritik olan yöntemler, sınıflar ve gömülü kaynaklar gibi montaj hakkında ayrıntılı bilgilerin çıkarılmasına olanak tanır.

Metadefender Sandbox
MetaDefender Sandbox

Kabuk Kodu Emülasyonu

Birçok uygulama istismarı nihai yükünü ham ikili formatta (shellcode) getirir, bu da yükü ayrıştırırken bir engel teşkil edebilir. Kabuk kodu emülasyonumuzla, bu örnekte denklem düzenleyicisindeki yaygın olarak kullanılan bir Office güvenlik açığı için nihai yükün davranışını keşfedebilir ve analiz edebiliriz. Böylece ilgili IOC'leri toplamak için kapıyı açıyoruz.

Metadefender Sandbox
MetaDefender Sandbox

Yüksek Düzeyde Karartılmış VBA Makrosu

Karartılmış VBA makroları, aktif tehditlere makul bir yanıt süresi sunmak için önemli bir zorluk teşkil etmektedir. Bu belirsiz kod, tehditlerin analizini ve anlaşılmasını çok fazla zaman ve çaba gerektiren oldukça karmaşık bir görev haline getirmektedir. Son teknoloji VBA emülasyon teknolojimiz bu zorlukların üstesinden gelebilmekte ve saniyeler içinde işlevselliği hakkında net bilgilerle birlikte gizlenmiş VBA makrosunun kapsamlı bir analizini sağlamaktadır.

Analiz edilen örnek, kötü amaçlı yazılım yürütme zincirini devam ettirmekle görevli bir LNK dosyasıyla birlikte bir .NET DLL dosyasını düşüren ve çalıştıran yüksek oranda gizlenmiş VBA koduna sahip bir Excel belgesidir. VBA emülasyonundan sonra, MetaDefender Sandbox başlatılan işlemleri ve ana deobfuscating işlevini tanımlar, otomatik olarak obfuscated dizeleri çıkarır ve bırakılan dosyaları kaydeder (daha önce VBA kodunda sabit kodlanmış ve şifrelenmiş). Bu, kötü amaçlı yazılımın ana amacını hızlı bir şekilde gösterir ve bize bu tehdidin daha ileri bir analizini yapma imkanı verir.

Metadefender Sandbox
MetaDefender Sandbox

Sandbox Görev Zamanlayıcısı ile Kaçınma

Kötü amaçlı yükleri daha sonra çalıştırmak için Windows Görev Zamanlayıcısı'nı kullanmak, son tehditlerde görülen korumalı alan ortamlarından kaçmak için gizli bir tekniktir. Kum havuzlarının tipik kısa analiz penceresini etkili bir şekilde atlamak için yürütmedeki gecikmeden yararlanır.

Aşağıdaki örnek, kötü amaçlı yükü indiren ve 67 dakika sonra çalıştırmak için zamanlanmış bir görev oluşturan gizlenmiş bir VBScript'tir. Geleneksel kum havuzları yürütmeyi yalnızca birkaç dakika boyunca sürdürür ve kötü niyetli davranış asla açığa çıkmaz. Öte yandan, VBScript emülatörümüz bu kaçınma tekniğini (T1497) tespit edip üstesinden gelebilmekte, yürütme ortamını daha fazla analize devam edecek şekilde uyarlayabilmekte ve 12 saniye içinde tam raporu alabilmektedir.

Metadefender Sandbox
MetaDefender Sandbox

.NET Yansıma

NET Reflection, .NET çerçevesi tarafından sağlanan ve programların çalışma zamanında bir .NET dosya yapısını ve davranışını incelemesine ve değiştirmesine olanak tanıyan güçlü bir özelliktir. Derlemelerin, modüllerin ve türlerin incelenmesinin yanı sıra türlerin örneklerini dinamik olarak oluşturma, yöntemleri çağırma ve alanlara ve özelliklere erişme olanağı sağlar.

Kötü amaçlı yazılımlar, derleme zamanında referans verilmeyen derlemelerden dinamik olarak kod yüklemek ve çalıştırmak için yansımayı kullanabilir, bu da uzak sunuculardan (veya mevcut dosyada gizlenmiş) ek yükler getirmeye ve bunları diske yazmadan çalıştırmaya olanak tanıyarak tespit riskini azaltır.

Bu durumda, analiz edilen VBScript'in bir .NET derlemesini doğrudan bir Windows kaydında depolanan baytlardan belleğe nasıl yüklediğini ve çalıştırdığını görebiliriz.

Metadefender Sandbox
MetaDefender Sandbox

PE Kaynağında Saklanan XOR Şifre Çözme Yükü

Bu özellik PE kaynakları içinde şifrelenmiş gizli eserlerin ortaya çıkarılmasını sağlar. Kötü amaçlı yapılar genellikle tespit edilmekten kaçınmak ve örneğin gerçek amacını gizlemek için şifrelenir. Genellikle kritik veriler (C2 bilgileri gibi) veya yükler içerdiklerinden, bu yapıların ortaya çıkarılması çok önemlidir. Bunları ayıklayarak, sanal alan daha derin bir tarama sağlayabilir ve en değerli IOC'leri belirleme şansı daha yüksektir.

Bu örnek, XOR algoritmasını kullanarak şifrelenmiş eserleri saklar, basit ama tespit edilmekten kaçınmak için etkilidir. Şifrelenmiş verilerdeki kalıpları analiz ederek, şifreleme anahtarı tahmin edilebilir ve gizli olanın şifresinin çözülmesine olanak tanır.

MetaDefender Sandbox Entegrasyonlar

UygulamaCihazlar
EntegrasyonAPI & Web Arayüzü Entegrasyonu
  • REST API (OpenAPI belgeli)
  • GUI aracılığıyla dosya ve URL gönderimleri
  • Tehdit avcılığı ve itibar aramaları
E-posta Entegrasyonları ve Format Desteği
  • Otomatik veri alımı (IMAP)
  • MBOX, MSG dosya desteği
Güvenlik Düzenleme, Otomasyon ve Yanıt (SOAR) Entegrasyonları
  • Palo Alto Cortex XSOAR
  • Splunk SOAR
  • AssemblyLine 4
SIEM Entegrasyonları Ortak Olay Formatı (CEF) Sistem Kaydı Geri Bildirimi
DağıtımOPSWAT Tehdit Tespit ve Önleme Platformu
  • MetaDefender Core
  • MetaDefender Cloud
  • MetaDefender ICAP Server
  • MetaDefender Storage Security
  • MetaDefender Kiosk
  • Metascan
Rapor Formatı/ Veri AktarımıRapor Formatları
  • MISP
  • STIX 2.1
  • HTML, PDF, JSON
Komut Dosyası ve Otomasyon AraçlarıPython
  • Python CLI
  • Pip paket yönetimi

MetaDefender Core'da Adaptive Tehdit Analizi

Adaptive Sandbox , karmaşık ve kaçamak kötü amaçlı yazılım tehditlerini dinamik olarak algılar. Daha büyük güvenlik iş akışlarında gelişmiş düzenleme ve hızlı algılama için doğrudan MetaDefender Core 'a entegre edilmiştir.

MetaDefender Core
Dosya tarama ayrıntılarını, korumalı alan tehdit algılamasını ve daha derin içerik yeniden yapılandırma seçeneklerini görüntüleyen MetaDefender Core ekran görüntüsü
Kötü niyetli göstergeleri ve önem derecelerini vurgulayan uyarlanabilir sanal alan taramasının ayrıntılı görünümü

Detonator - Mükemmel Sandbox için Sonsuz Arayış

OPSWAT'ın Lider Kötü Amaçlı Yazılım Analizi Çözümünün Arkasındaki Hikaye

Detonator - Mükemmel Sandbox için Sonsuz Arayış

OPSWAT'ın Lider Kötü Amaçlı Yazılım Analizi Çözümünün Arkasındaki Hikaye

Filescan.io Topluluğu

OPSWAT'un MetaDefender Sandbox teknolojisi tarafından desteklenen anlayışlı kötü amaçlı yazılım analizi ile gizli tehditleri ortaya çıkarın-ücretsiz deneyin.

Sandbox-Enhanced Solutions

OPSWAT MetaDefender Sandbox siber güvenlik platformumuza kritik bir tehdit önleme katmanı ekliyor.

MetaDefender ICAP Server

MetaDefender ICAP Sandbox entegrasyonu ile karmaşık tehditleri yüksek doğrulukla tespit etmek ve güvenli, uyumlu dosya ve web aktarımları için tehdit müdahalesini kolaylaştırmak için çok motorlu tarama ve davranış analizini birleştirir.

MetaDefender Core

MetaDefender Core'in çok motorlu tarama, sterilizasyon ve dosya analizi yetenekleri ile MetaDefender Sandbox 'un davranışsal içgörüleri ve sıfır gün tespiti, bu güvenli ortamlardaki kuruluşlar katmanlı, esnek bir savunma elde eder.

MetaDefender Storage Security

MetaDefender Sandbox Kurumsal ortamlardaki depolama sistemlerini yüksek etkili tehditlere karşı güçlendirmek için daha derin tehdit analizi ve gerçek zamanlı davranış analizi sağlayarak MetaDefender Storage Security adresini geliştirir.

"OPSWAT'un Sandbox ürünü, emülasyon sayesinde çok hızlı karar veriyor ve Deep CDR gibi diğer ürünlerle entegre çalışıyor. Böylece kullanıcılara minimum kesinti ile dosya taraması için en iyi satır içi deneyimi sunar ve kolay yönetime olanak tanır."

Tamir Shahar
Altyapı Mimarı, Clalit Sağlık Hizmetleri
Endüstriler

Her Sektör İçin Amaca Uygun Olarak Üretilmiştir

  • Enerji ve Kamu Hizmetleri

    Kritik altyapı verilerini BT-OT arasında güvenli bir şekilde aktarın.

  • Üretim

    Operasyonel güncellemeleri kritik tesislere ve operasyonel verileri kritik tesislerden dışarı aktarın

  • Hükümet

    Gizli belgeleri ve hassas hükümet verilerini aktarın.

  • Finans

    Hassas müşteri bilgilerini ve ticari sırları aktarın.

  • Sağlık Hizmetleri

    Hasta ve tıbbi kayıtların sistemler arasında aktarılması.

  • Medya

    Büyük video dosyalarını siteler ve harici iş ortakları arasında aktarın.

Kaynaklar

Hakkında Daha Fazla Bilgi Edinin MetaDefender Sandbox

  • Ürün Bilgisi

    Son Derece Gizli Kötü Amaçlı Yazılımları Tespit Etmek için Uyarlanabilir Tehdit Analizinden Yararlanın

    Son Derece Gizli Kötü Amaçlı Yazılımları Tespit Etmek için Uyarlanabilir Tehdit Analizinden Yararlanın

  • Veri Sayfası

    MetaDefender Sandbox Veri Sayfası

    Bu veri sayfasında daha fazla istatistik ve teknik özelliklere göz atın

  • Müşteri Hikayesi

    Tehdit Tespiti ile Ölçeklendirme MetaDefender Sandbox

    Bir Siber Güvenlik Çözümleri Sağlayıcısı Verileri ve İletişimleri Nasıl Etkin Bir Şekilde Koruyor? OPSWAT

  • Dokümantasyon

    MetaDefender Sandbox Dokümantasyon

    Ek bilgi ve teknik kaynaklara göz atın.

  • Blog

    Kötü Amaçlı Yazılım Analizi Blogu

    Olay müdahalesi, güvenlik açığı yönetimi ve güvenlik duruşunun optimize edilmesi de dahil olmak üzere OPSWAT adresinden siber güvenlik operasyonlarını yönetmek için en son pratik bilgiler ve en iyi uygulamalar.

  • EBOOK

    Daha Akıllı Sandbox'lara Olan İhtiyaç

    Gelişen Kötü Amaçlı Yazılım Tespiti ve Tehdit Analizi

SİBER GÜVENLİK SALDIRILARI ARTIYOR

Bugün Bir OPSWAT Uzmanıyla Konuşun

OPSWAT siber güvenlik çözümlerinde liderdir çünkü modern kuruluşların karşılaştığı riskleri ve zorlukları anlıyoruz. Ekibinizin tehditleri anlamasını ve her zamankinden daha hızlı yanıt vermesini sağlayan threat intelligence kapasitesini geliştirdik.

Güvenlik istihbaratı çözümlerimizi keşfetmek için hemen ekibimizle çalışmaya başlayın.