
MetaDefender Core için Adaptive Sandbox Modülü
OPSWAT'in çok katmanlı uyarlanabilir sandbox çözümü, MetaDefender Core adresinde hızlı tehdit tespiti için gömülü ve uzak modüller olarak mevcuttur.
MetaDefender Core'da Adaptive Tehdit Analizi
Adaptive Sandbox , karmaşık ve kaçamak kötü amaçlı yazılım tehditlerini dinamik olarak algılar. Daha büyük güvenlik iş akışlarında gelişmiş düzenleme ve hızlı algılama için doğrudan MetaDefender Core 'a entegre edilmiştir.
- Dosya ve URL'lerin tehditten bağımsız analizi
- Hedeflenen tüm uygulamaların emülasyonu (Microsoft Office, PDF okuyucular ve daha fazlası)
- Uzlaşma Göstergesi (IOC) çıkarma
- Hedefli saldırı tespiti için dinamik analiz hızlı geçiş motoru
Sizin İçin Doğru Modül Tipi
Gömülü Motor | Uzak Motor | |
---|---|---|
En İyi Kullanım Örneği | Çevrimdışı ortamlar için uygun, paketlenmiş bir Adaptive Tehdit Analizi (ATA) motoru içerir. Harici bağlantı olmadan tam sandbox işlevselliği sağlar. | Yüksek performanslı, bulut tabanlı veya hibrit ortamların söz konusu olduğu çoğu kullanım durumu için önerilir. |
Avantajlar | Hızda algılamaya odaklanır | IOC çıkarma, analiz derinliği ve rapor zenginliğine odaklanır |
Uygulama | MetaDefender Core adresinde yerel olarak çalışır; tarafından desteklenen tüm işletim sistemi türlerini destekler MetaDefender Core | MetaDefender Sandbox adresinin konuşlandırılmış bağımsız bir örneğini şu yolla kullanır API |
Gömülü ve Uzaktan Adaptive Sandbox Motoru
Aşağıdaki tablo Adaptive Sandbox uzak ve gömülü motor özellik setini özetlemektedir. API kapsamı, yapılandırılabilir ACL (Erişim Kontrol Listesi), OAuth entegrasyonu, CEF (Ortak Olay Biçimi) syslog geri bildirimi vb. gibi platform özelliklerini içermez. Teknik bir sunum için rezervasyon yaptırmak ve tüm platform özelliklerinin ve yeteneklerinin üzerinden geçmek için lütfen bizimle iletişime geçin.
MetaDefender Sandbox Entegrasyonlar
Uygulama | Cihazlar | |
---|---|---|
Entegrasyon | API & Web Arayüzü Entegrasyonu |
|
E-posta Entegrasyonları ve Format Desteği |
| |
Güvenlik Düzenleme, Otomasyon ve Yanıt (SOAR) Entegrasyonları |
| |
SIEM Entegrasyonları | Ortak Olay Formatı (CEF) Sistem Kaydı Geri Bildirimi | |
Dağıtım | OPSWAT Tehdit Tespit ve Önleme Platformu |
|
Rapor Formatı/ Veri Aktarımı | Rapor Formatları |
|
Komut Dosyası ve Otomasyon Araçları | Python |
|