見逃せないアップデート:Office 2016 および Office 2019 のサポート終了

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

MetaDefender v2.2.0 の新機能 

By OPSWAT
この記事を共有する

OPSWATマルウェア検知ソリューションの最新バージョンである「MetaDefender v2.2.0」を発表できることを誇りに思います。本ソリューションは、セキュリティ担当者が2025年以降に待ち受ける脅威を先回りして対処できるよう支援します。今回のリリースは単なるアップデートにとどまらず、マルウェアの検知、分析、および対策の手法を根本から刷新するものです。 

MetaDefender v2.2.0:よりスマートに、より高速に、より強力に

1.ゼロデイ・オフィス文書サポート

ゼロデイマルウェアは、破損したOfficeファイルに潜み、従来の分析手法を回避する脆弱性を悪用することがよくあります。MetaDefender v2.2.0では、こうした破損したドキュメントを復元・分析する機能が導入されました。これは、Officeファイルの脆弱性を標的とする、従来は検知が困難だった脅威を検出するために不可欠な機能です。 

重要な理由ユーザーの操作に依存する高度な脅威をプロアクティブに阻止し、攻撃に気付かれないようにします。 

読み取り不可能なコンテンツに関するアラートが表示され、ユーザーにファイルの復元を促すWord文書

2.連結アーカイブの検出

攻撃者は、検知システムを混乱させるために、複数のアーカイブを1つのファイルに結合する「アーカイブ連結」を使用することが増えています。v2.2.0では、サンドボックスが連結されたアーカイブの各レイヤーを分析し、他の方法ではすり抜けられる可能性のある隠れたペイロードを明らかにします。 

重要な理由複雑なアーカイブ構造の中に潜む巧妙なマルウェアを発見し、巧妙な回避戦術に対する防御を強化します。 

ZIPアーカイブに隠された悪意のあるドキュメントを示すマルウェアスキャンのサマリー。

3.肥大化した実行可能ファイルへの対策

マルウェアの作成者は、サンドボックス環境を機能不全に陥らせるために、意図的にサイズを水増しした実行ファイルを作成します。MetaDefender v2.2.0では、こうしたファイルを特定してサイズを縮小し、不要なデータを削除することで、精度を損なうことなく分析を効率化します。 

重要な理由 スキャンパフォーマンスを向上させ、ファイル負荷が高い場合でも確実に検出します。 

検出された悪意のあるファイルには、セキュリティ検出を回避するためにジャンクバイトが追加され、肥大化した実行可能コードが含まれています。

よりスマートな、コンテキストを考慮した検出 

従来のサンドボックスは、正規のソフトウェアと悪意のあるソフトウェアの両方に共通する動作にフラグを立てることが多く、誤検知につながります。このリリースでは、Adaptive Threat Indicatorを導入し、コンテキストを考慮した検出を提供します。ファイルが信頼できる署名されたアプリケーションなのか、それとも疑わしいパックされた実行ファイルなのかを評価することで、システムはよりスマートで正確な判定を提供します。 

重要な理由誤検知を減らし、セキュリティチームがより確信を持って真の脅威に集中できるようにする。 

API インポートおよびレジストリ参照に関連する脅威指標のリスト

強化されたマルウェア・ファミリー・カバレッジ 

MetaDefender v2.2.0 では、Lumma Stealer や Remcos などの主要なマルウェアファミリーに対する検出機能が追加されました。今回の更新では、設定情報の抽出機能が強化され、予防的な防御戦略に不可欠な C2(コマンド&コントロール)アドレスなどの重要な IOC(侵害指標)が提供されます。 

重要な理由拡張された脅威カバレッジにより、新たなマルウェアのトレンドに先手を打つことができます。

ユーザー・エクスペリエンスと展開の最適化 

当社は、高性能なサイバーセキュリティツールであっても、使いやすくなければならないと考えています。そのため、MetaDefender v2.2.0 には以下の機能が搭載されています:

  • 新しいセットアップウィザード:初期設定、ライセンス設定、MetaDefender Cloud ReputationAPI統合を簡素化し、新規ユーザのスムーズなスタートを保証します。 
統計OPSWAT MetaDefender の利用開始を促すウェルカム画面
  • ナビゲーションの改善: API ページのクローズボタンやカスタマイズ可能なユーザー名の長さなどの機能により、プラットフォームのナビゲーションがより直感的になりました。 
  • 拡張API ドキュメント: Filescan.IOのインタラクティブAPI ページ- 次世代マルウェア解析プラットフォームでは、ユーザが直接統合をテストできるため、セットアッププロセスが効率化されます。 
ファイルのスキャン、レポートの取得、セキュリティ分析結果のダウンロードのためのAPI エンドポイントを示すインターフェース

プロファイルシンプルで柔軟なスキャン設定 

時代遅れのスキャンモードをプロファイルに置き換えました。プロファイルは、特定のニーズに基づいて微調整できるプリセット設定を提供します。プロファイルによって、管理者はMetaDefender Core スタンドアロンでも、スキャン設定をカスタマイズしたり、機能を無効にしたり、タイムアウト値を調整したりして、より良いパフォーマンスを実現することができます。 

重要な理由より速く、より効率的なスキャンをお客様の環境に合わせて行うことができます。 

新たな能力 未来への安全保障 

MetaDefender v2.2.0では、2025年以降に向けたセキュリティ体制を強化するため、いくつかの新機能が追加されました:

  • WebThreatのURL検出:ネットワークデータ分析による高度なフィッシング検知機能により、悪意のあるURLに対する保護が向上します。 
AT&Tを装った悪質なフィッシング・ウェブサイトを特定したセキュリティ・レポートと、検出されたフィッシング・フォームのスクリーンショット
  • JavaScriptでコンパイルされたPEファイルのサポート:JavaScriptでコンパイルされたPEファイルのアンパックと逆コンパイルが可能。 
  • 悪意のある手法の検出:データ実行防止(DEP)の無効化やAuthenticode回避(SigFlip)などの高度な攻撃ベクトルを特定します。 
  • RedHat 9 のサポート:オンライン・インストールによるエンタープライズ環境の互換性が追加されました。 

明日の脅威に備えたプロテクション 

MetaDefender v2.2.0は、セキュリティチームが脅威の一歩先を行くことを可能にします。高度な回避対策から、よりスマートでコンテキストに応じた検知機能まで、このリリースでは、最も巧妙な脅威にも自信を持って対処するために必要なツールを提供します。 

検知精度の向上、ワークフローの効率化、互換性の拡大といった機能強化MetaDefender v2.2.0は、サイバーセキュリティ対策の成熟度を高めるための包括的なソリューションです。 

マルウェア検知の未来を体感してください。MetaDefender v2.2.0をお試しいただき、セキュリティ運用をいかに変革できるかをご確認ください。今すぐ無料トライアルを開始し、2025年に台頭する最も検知を逃れやすい脅威に先手を打つ! 

タグ

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。