Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

De lo cotidiano a lo mágico

MetaDefender v2.0.0 marca el comienzo de una nueva era en el análisis de amenazas de ciberseguridad
Por OPSWAT
Última actualización:
Comparte esta publicación

Nos complace enormemente presentar el último avance en resiliencia de la ciberseguridad: MetaDefender v2.0.0. Esta versión no solo incluye una interfaz de usuario renovada, sino también potentes funciones que elevan los índices de eficacia MetaDefender hasta casi el 100 %, lo que supone un aumento global de más del 30 %.

Gráfico lineal que muestra la eficacia de las soluciones de análisis de amenazas entre enero y abril de 2024 en distintos tipos de archivos

El nuevo diseño de la experiencia de usuario (UX) Filescan.io supone un importante paso adelante, ya que combina el atractivo estético con una funcionalidad mejorada. La nueva interfaz de usuario, más receptiva, se centra en un enfoque que da prioridad al usuario, además de contar con una base preparada para el futuro que permite incorporar nuevas funciones. 

Nueva interfaz de usuario optimizada

1. Una interfaz de usuario limpia y moderna, con el OPSWAT característico OPSWAT y un diseño de informes renovado. Los indicadores más relevantes se pueden filtrar para que los usuarios puedan centrarse en la información más importante. 

Panel de control OPSWAT MetaDefender que muestra un análisis detallado del malware con diversos indicadores de amenazas resaltados
Diagrama de flujo de análisis de procesos en OPSWAT MetaDefender que detalla las interacciones entre archivos, redes y procesos para la detección de malware

2. Funciones de detección y análisis de amenazas disponibles en la página de inicio y una navegación optimizada para facilitar su uso.

Descripción general del panel de análisis de amenazas avanzadasMetaDefender  OPSWAT MetaDefender , que destaca el potencial de la reputación en la nube para identificar amenazas ocultas

Los cazadores de amenazas pueden acceder fácilmente a una versión simplificada de la página de búsqueda de amenazas con los filtros más habituales. Esta página es fácil de usar y cuenta con un nuevo campo de búsqueda combinado para nombres, direcciones IP, dominios y hash. Se admiten múltiples valores para muchos filtros, además de un filtro más sofisticado y preciso para reglas YARA, así como indicadores de amenazas y técnicas y tácticas de MITRE ATT&CK. 

Interfaz de usuario OPSWAT MetaDefender que muestra los filtros básicos para la búsqueda de amenazas en un marco de ciberseguridad

Compatibilidad con Sandbox en Sandbox en sistemas sin conexión

Anteriormente, Sandbox requería una conexión a Internet, pero ahora es posible ejecutar el proceso de instalación en sistemas sin conexión utilizando un paquete de instalación precompilado*.

Características y ventajas de un instalador sin conexión para Sandbox

Vista detallada del informe en OPSWAT MetaDefender , en la que se identifica un archivo como malicioso con múltiples indicadores de amenaza

No se necesita conexión a Internet

Ideal para entornos críticos y aislados de Internet, los usuarios pueden instalar MetaDefender en ubicaciones sin acceso a Internet utilizando el paquete de instalación preconfigurado.

Pantalla que muestra los archivos extraídos de un ejecutable potencialmente malicioso analizado por OPSWAT MetaDefender

Comodidad

Proceso de instalación simplificado, especialmente en entornos seguros en los que el acceso a Internet puede estar restringido.

Panel de administración de OPSWAT MetaDefender que muestra un registro de las actividades de los usuarios y los eventos del sistema para la supervisión de la seguridad

Seguridad

Menor exposición a las amenazas en línea durante el proceso de instalación.

Registro detallado de autenticación en el panel de administraciónMetaDefender  OPSWAT MetaDefender , en el que se muestran las actividades de inicio de sesión de los usuarios y los niveles de seguridad

Portabilidad

Se puede distribuir mediante USB , CD o redes internas, lo que facilita su implementación en diversos entornos.

Coherencia

Garantiza que todos los usuarios dispongan de la misma versión y configuración, evitando así problemas relacionados con descargas incompletas o inconsistentes.

¿A quién beneficia Sandbox .2.0.0?

Analistas de SOC y personal de respuesta a incidentes

MetaDefender se integra a la perfección con otras MetaDefender , como ICAP, Kiosk, Secure y Managed File Transfer una seguridad de defensa en profundidad.

Profesionales de las tecnologías de la información

MetaDefender es extremadamente seguro y fácil de implementar y mantener, tanto en la nube como en las propias instalaciones, gracias a una amplia variedad de medios de instalación.

Centros educativos

En el ámbito académico, ahora es más fácil que nunca impartir clases de programación y ciberseguridad sin necesidad de conexión a Internet.

Empresas

MetaDefender mejora el nivel de seguridad de las organizaciones mediante la elaboración de informes detallados y exhaustivos que facilitan el trabajo de los analistas del centro de operaciones de seguridad (SOC) y contribuyen al cumplimiento normativo.

Seguridad

MetaDefender garantiza ahora que las instalaciones estén a salvo de las amenazas procedentes de Internet gracias a las opciones de instalación sin conexión.

Fiabilidad

Disfruta de una experiencia de instalación constante, sin depender de la velocidad ni de la disponibilidad de Internet.

Comodidad

MetaDefender no solo se puede instalar sin conexión, sino que su implementación se mantiene estable incluso en entornos con restricciones.

Extracción mejorada de metadatos e información de comportamiento para archivos MSI, LNK, AutoIT y ODF 

Dado que los creadores de malware innovan constantemente, cada vez es más habitual que distribuyan código malicioso a través de métodos más complejos, como instaladores MSI y accesos directos LNK. Es posible que los entornos de sandbox tradicionales no estén preparados para extraer toda la información ni para gestionar adecuadamente estos tipos de archivos, lo que da lugar a lagunas en la detección y el análisis de amenazas.

Detección de malware

Muchas variantes de malware se distribuyen como instaladores MSI o a través de accesos directos LNK. Además, el malware basado en scripts puede compilarse en archivos ejecutables, ocultando así su código en texto plano. La capacidad de analizar estos tipos de archivos en un entorno aislado ayuda a identificar y mitigar estas amenazas de forma más eficaz.

Perspectivas sobre el comportamiento

Comprender cómo un instalador MSI modifica el sistema o cómo un archivo LNK redirige o ejecuta acciones puede aportar información valiosa sobre posibles vulnerabilidades o comportamientos maliciosos. Además, MetaDefender ahora extrae el código de macros de los archivos ODF, que cuentan con su propio lenguaje para implementar comportamientos adicionales.

Este ejemplo muestra cómo se aplica ahora la etiqueta AutoIT correspondiente al archivo de entrada raíz:

A continuación, podemos ver que el script de AutoIT se extrae y se descompila a texto sin formato a partir del mismo archivo de entrada PEEXE: 

Mejora de los indicadores y la detección para los tipos de archivo ya compatibles

Entre los numerosos indicadores nuevos, hemos incluido la detección de similitudes entre los iconos de documentos de Office y los iconos PEEXE. Es habitual intentar camuflar los tipos de archivos ejecutables utilizando iconos y extensiones de archivo propios de los documentos. Ahora, MetaDefender detecta dichos iconos utilizados en archivos ejecutables basándose en Dhash, un hash de similitud implementado para imágenes.

Marco de registro de auditoría para la configuración administrativa y la autenticación de usuarios

La nueva función de registro de auditoría recoge los eventos que tienen lugar en el sistema. Estos eventos incluyen cambios en la configuración, inicios y cierres de sesión, y registra si las operaciones se completan con éxito o fallan. El registrador de auditoría recoge el evento, el usuario responsable del mismo, un mensaje de error en caso de que se produzca uno, y los estados anterior y posterior, cuando proceda.

Tipos de registros de auditoría

Existen varios tipos de registros de auditoría, cada uno de los cuales registra eventos relacionados con un componente específico del sistema.

Configuración de administrador

El registrador de auditoría de administración registra cualquier evento que se produzca en el panel de administración, incluyendo cambios en la configuración; la creación, modificación o eliminación de usuarios o grupos; etc.

Autenticación de usuarios

El registrador de auditoría de autenticación registra todos los eventos de inicio y cierre de sesión. 

Puede consultar la lista completa de funciones y mejoras de esta versión en las Notas de la versión MetaDefender v2.0.0. 

* Por motivos legales, este paquete de instalación no se puede descargar directamente desde my.opswat.com. Para preparar los recursos necesarios para la instalación sin conexión, se necesita un ordenador conectado a Internet o una máquina virtual que ejecute Ubuntu 22.04. Una vez completado el paso de preparación, la instalación sin conexión se puede realizar en varios sistemas sin conexión utilizando los mismos recursos precompilados. 

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.