AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

MetaDefender Sandbox v2.2.0の新機能 

By OPSWAT
この記事を共有する

OPSWAT次世代マルウェア検知ソリューションの最新バージョンであるMetaDefender Sandbox v2.2.0は、セキュリティ専門家が2025年以降の脅威を凌駕するのに役立ちます。このリリースは単なるアップデートではなく、マルウェアの検出、分析、軽減方法を再定義するものです。 

MetaDefender Sandbox v2.2.0:より賢く、より速く、より強く

1.ゼロデイ・オフィス文書サポート

ゼロデイマルウェアは、しばしば破損したOfficeファイルに潜み、従来の分析を回避する脆弱性を悪用します。MetaDefender Sandbox v2.2.0は、Officeファイルの脆弱性をターゲットとした、これまで回避されてきた脅威を検出するために重要な機能である、これらの壊れたドキュメントを復元し分析する機能を導入しました。 

重要な理由ユーザーの操作に依存する高度な脅威をプロアクティブに阻止し、攻撃に気付かれないようにします。 

読み取り不可能なコンテンツに関するアラートが表示され、ユーザーにファイルの復元を促すWord文書

2.連結アーカイブの検出

攻撃者は、検知システムを混乱させるために、複数のアーカイブを1つのファイルに結合する「アーカイブ連結」を使用することが増えています。v2.2.0では、サンドボックスが連結されたアーカイブの各レイヤーを分析し、他の方法ではすり抜けられる可能性のある隠れたペイロードを明らかにします。 

重要な理由複雑なアーカイブ構造の中に潜む巧妙なマルウェアを発見し、巧妙な回避戦術に対する防御を強化します。 

ZIPアーカイブに隠された悪意のあるドキュメントを示すマルウェアスキャンのサマリー。

3.肥大化した実行可能ファイルへの対策

マルウェアの作者は、サンドボックス環境を圧倒するために、人工的に膨らませた実行ファイルを作成します。MetaDefender Sandbox v2.2.0は、これらのファイルを識別して縮小し、精度を犠牲にすることなく分析を効率化するために不要なジャンクを取り除きます。 

重要な理由 スキャンパフォーマンスを向上させ、ファイル負荷が高い場合でも確実に検出します。 

検出された悪意のあるファイルには、セキュリティ検出を回避するためにジャンクバイトが追加され、肥大化した実行可能コードが含まれています。

よりスマートな、コンテキストを考慮した検出 

従来のサンドボックスは、正規のソフトウェアと悪意のあるソフトウェアの両方に共通する動作にフラグを立てることが多く、誤検知につながります。このリリースでは、Adaptive Threat Indicatorを導入し、コンテキストを考慮した検出を提供します。ファイルが信頼できる署名されたアプリケーションなのか、それとも疑わしいパックされた実行ファイルなのかを評価することで、システムはよりスマートで正確な判定を提供します。 

重要な理由誤検知を減らし、セキュリティチームがより確信を持って真の脅威に集中できるようにする。 

API インポートおよびレジストリ参照に関連する脅威指標のリスト

強化されたマルウェア・ファミリー・カバレッジ 

MetaDefender Sandbox v2.2.0は、Lumma Stealer、Remcosなどの注目すべきマルウェアファミリーの検出機能を追加しました。これらのアップデートには、プロアクティブな防御戦略に不可欠なC2(コマンド&コントロール)アドレスのような高価値のIOCを提供するための設定抽出の改善が含まれています。 

重要な理由拡張された脅威カバレッジにより、新たなマルウェアのトレンドに先手を打つことができます。

ユーザー・エクスペリエンスと展開の最適化 

私たちは、強力なサイバーセキュリティツールは使いやすいものであるべきだと信じています。MetaDefender Sandbox v2.2.0が含まれているのはそのためです:

  • 新しいセットアップウィザード:初期設定、ライセンス設定、MetaDefender Cloud ReputationAPI統合を簡素化し、新規ユーザのスムーズなスタートを保証します。 
統計情報とOPSWAT MetaDefender Sandbox使用を開始するためのコールを表示するウェルカムスクリーン
  • ナビゲーションの改善: API ページのクローズボタンやカスタマイズ可能なユーザー名の長さなどの機能により、プラットフォームのナビゲーションがより直感的になりました。 
  • 拡張API ドキュメント: Filescan.IOのインタラクティブAPI ページ- 次世代マルウェア解析プラットフォームでは、ユーザが直接統合をテストできるため、セットアッププロセスが効率化されます。 
ファイルのスキャン、レポートの取得、セキュリティ分析結果のダウンロードのためのAPI エンドポイントを示すインターフェース

プロファイルシンプルで柔軟なスキャン設定 

時代遅れのスキャンモードをプロファイルに置き換えました。プロファイルは、特定のニーズに基づいて微調整できるプリセット設定を提供します。プロファイルによって、管理者はMetaDefender Core スタンドアロンでも、スキャン設定をカスタマイズしたり、機能を無効にしたり、タイムアウト値を調整したりして、より良いパフォーマンスを実現することができます。 

重要な理由より速く、より効率的なスキャンをお客様の環境に合わせて行うことができます。 

新たな能力 未来への安全保障 

MetaDefender Sandbox v2.2.0は、2025年以降のセキュリティ体制を強化するためのいくつかの追加機能を導入しています:

  • WebThreatのURL検出:ネットワークデータ分析による高度なフィッシング検知機能により、悪意のあるURLに対する保護が向上します。 
AT&Tを装った悪質なフィッシング・ウェブサイトを特定したセキュリティ・レポートと、検出されたフィッシング・フォームのスクリーンショット
  • JavaScriptでコンパイルされたPEファイルのサポート:JavaScriptでコンパイルされたPEファイルのアンパックと逆コンパイルが可能。 
  • 悪意のある手法の検出:データ実行防止(DEP)の無効化やAuthenticode回避(SigFlip)などの高度な攻撃ベクトルを特定します。 
  • RedHat 9 のサポート:オンライン・インストールによるエンタープライズ環境の互換性が追加されました。 

明日の脅威に備えたプロテクション 

MetaDefender Sandbox v2.2.0はセキュリティチームに脅威の一歩先を行く力を与えます。高度な回避抵抗から、よりスマートでコンテキストを意識した検知まで、このリリースは最も洗練された脅威と自信を持って戦うために必要なツールを提供します。 

MetaDefender Sandbox v2.2.0は、検出精度を高め、ワークフローを合理化し、互換性を拡張する機能強化により、サイバーセキュリティ防御を成熟させる包括的なソリューションです。 

マルウェア検出の未来を体験してください。今すぐMetaDefender Sandbox v2.2.0を試して、あなたのセキュリティ運用をどのように変えることができるかを発見してください。今すぐ無料トライアルを開始し、2025年の最も回避的な脅威を先取りしましょう! 

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。