サイバーセキュリティのレジリエンスにおける最新のマイルストーン、MetaDefender Sandbox v2.0.0をご紹介できることを嬉しく思います。このリリースでは、ユーザーインターフェイスが刷新されただけでなく、MetaDefender Sandbox の有効率をほぼ100%まで高める強力な機能が搭載され、全体では30%以上向上しています。
Filescan.ioの新しいUXデザインは、美的魅力と強化された機能性を融合させ、大きな前進を意味します。新しい、より応答性の高いUIは、新機能のための将来的な基盤とともに、ユーザー第一のアプローチを中心としています。
新しい合理化されたユーザー・インターフェース
1.統一されたOPSWAT のルックとリフレッシュされたレポートデザインで、クリーンでフレッシュなUI。ユーザーが最も重要な情報に集中できるように、最も興味深い指標をフィルタリングすることができます。
2.ホームページで利用可能な脅威ハンティングと分析機能、および合理化されたナビゲーションにより、楽に使用できる。
脅威ハンターは、最も一般的なフィルタを備えた簡易版の脅威ハンティングページに簡単にアクセスできます。このページは使いやすく、名前、IP、ドメイン、ハッシュを組み合わせた新しい検索フィールドを備えています。多くのフィルターで複数の値が許可され、YARAルールのより洗練された精密なフィルター、さらに脅威インジケーターとMITRE ATT&CKのテクニックと戦術があります。
オフライン・システムへのSandbox インストールのサポート
以前は、Sandbox のインストールにはインターネット接続が必要でしたが、ビルド済みのインストールパッケージ*を使用して、オフラインのシステムでもインストールプロセスを実行できるようになりました。
オフラインインストーラの特徴とメリットSandbox
Sandbox v.2.0.0の利点は?
MSI、LNK、AutoIT、ODFファイルのメタデータと動作情報抽出の強化
マルウェアの作者が絶え間なく革新を続ける中、MSIインストーラやLNKショートカットのような、より複雑な手法で悪意のあるコードを配布することが一般的になっています。従来のサンドボックス環境では、すべての情報を抽出したり、これらのファイルタイプを完全に処理したりすることができないため、脅威の検出と分析にギャップが生じる可能性があります。
この例では、ルート入力ファイルに対応するAutoITタグを適用する方法を示します:
次に、AutoITスクリプトが同じPEEXE入力ファイルから抽出され、プレーンテキストに逆コンパイルされていることがわかる:
すでにサポートされているファイルタイプのインジケータと検出の改善
多くの新しいインジケータの中に、Office ドキュメントのアイコンと PEEXE アイコンの類似性の一致が含まれています。ドキュメントに使用されるアイコンやファイル拡張子を使用することで、実行ファイルタイプを偽装しようとすることはよくあることです。MetaDefender Sandbox では、画像用に実装された類似度ハッシュである Dhash に基づいて、実行ファイルに使用されるそのようなアイコンにフラグを付けます。
管理者設定とユーザー認証のための監査ログフレームワーク
新しい監査ログ機能は、システムで発生したイベントをキャプチャする。これらのイベントには、設定の変更、ログインやログアウト、操作の成功や失敗の登録などが含まれます。監査ロガーは、イベント、それを担当したユーザー、エラーの場合のエラーメッセージ、および該当する場合の前後の状態をキャプチャします。
監査ログの種類
監査ログには複数の種類があり、それぞれがシステムの特定のコンポーネントのイベントを記録する。
管理者設定
管理者監査ロガーは、設定の変更、ユーザーやグループの作成、変更、削除など、管理者パネルで発生したすべてのイベントを記録します。
ユーザー認証
認証監査ロガーは、ログインおよびログアウト イベントをログに記録します。