Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
MetaDefender para Core


e de detección de vulnerabilidades de día cero para MetaDefender Core

Solución OPSWATpara la detección de vulnerabilidades de día cero, basada en inteligencia artificial y de instalación local, destinada a entornos sin conexión y regulados. Utiliza un entorno de pruebas adaptativo basado en emulación y análisis de malware impulsado por inteligencia artificial para detectar amenazas evasivas, extraer indicadores de compromiso (IOC) útiles y facilitar la inspección segura de archivos dentro deCore MetaDefender Core .

  • Se instala en unos minutos
  • No se necesita ninguna integración adicional
  • Utiliza tus pólizas actuales

Detección unificada de vulnerabilidades de día cero

Aumenta las tasas de eficacia hasta el 99,5 % con una sola solución

Capa 1: Reputación de amenazas

Detecta rápidamente las amenazas conocidas de «
»

Detén las amenazas conocidas antes de realizar un análisis más detallado.

Comprueba archivos, URL, direcciones IP y dominios cotejándolos con información de reputación que se actualiza continuamente, tanto en línea como fuera de línea.

Bloquea el malware reutilizado y la infraestructura de los atacantes, lo que obliga a estos a cambiar los indicadores y a reconstruir las vías de distribución.

Nivel 2: Análisis estático

Predecir amenazas desconocidas antes de que se materialicen

Cerrar la brecha de detección previa a la ejecución.

Alin AI, una solución predictiva, analiza la estructura de los archivos y las características de comportamiento para detectar intenciones maliciosas en milisegundos, sin necesidad de firmas ni de ejecución de prueba.

Detecta malware inédito y polimórfico antes de que se ejecute, lo que reduce la demanda de entornos de pruebas posteriores y mantiene la rapidez en el flujo de archivos.

Nivel 3: Análisis dinámico

Obligar a las amenazas ocultas a revelarse

Detecta el malware evasivo que las herramientas estáticas y basadas en máquinas virtuales no detectan.

UnSandbox Adaptive basado en emulaciónSandbox el comportamiento malicioso y explora rutas de ejecución alternativas sin recurrir a una máquina virtual detectable.

Revela cadenas de cargadores, artefactos de tiempo de ejecución, scripts ofuscados, cargas útiles de varias etapas y técnicas de evasión.

Capa 4: Puntuación de amenazas

Da prioridad a lo que más importa

Convierte el comportamiento complejo de las amenazas en una conclusión que permita actuar.

Correlaciona las señales de reputación y de análisis estático y dinámico para asignar una puntuación de riesgo basada en el nivel de confianza.

Destaca las amenazas de mayor riesgo en tiempo real, lo que reduce los falsos positivos, el exceso de alertas y el tiempo que los analistas dedican a la clasificación de las mismas.

Capa 5: Detección proactiva de amenazas

Relacionar las amenazas con las campañas

Pasa de la detección de archivos aislados a la información estratégica a nivel de campaña.

La búsqueda de similitudes basada en inteligencia artificial (IA) y la correlación de patrones de amenazas permiten relacionar muestras desconocidas con malware, infraestructuras, tácticas y variantes relacionadas ya conocidas.

Descubre familias de malware y campañas de atacantes, lo que obliga a los adversarios a renovar sus herramientas, su infraestructura y sus técnicas de ataque.

Empieza en 3 sencillos pasos

  • Activa tu integración

    Añade tu API para habilitar elSandbox Adaptive Sandbox Threat Intelligence integrada.

  • Configurar políticas

    Seleccione los tipos de archivo o las categorías de riesgo que se enviarán automáticamente para su análisis dinámico.

  • Ver resultados

    Consulta los resultados del entorno de pruebas, las puntuaciones de amenaza y los IOC directamente en Core .

  • Paso 1
  • Paso 2
  • Paso 3

Descripción general del producto

Descubre cómo MetaDefender detecta amenazas de día cero en el perímetro combinando el sandboxing adaptativo, la inteligencia sobre amenazas, la puntuación de amenazas y la búsqueda de similitudes antes de que los archivos accedan a entornos críticos.

FuncionesSandbox Adaptive Sandbox de
para dispositivos integrados y remotos

La siguiente tabla resume el conjunto de funciones del motorSandbox e integradoSandbox Adaptive Sandbox . No incluye las características de la plataforma, como la API , la lista de control de acceso (ACL) configurable, la integración con OAuth, la retroalimentación de syslog en formato CEF (Common Event Format), etc.
Póngase en contacto con nosotros para concertar una presentación técnica y conocer en detalle todas las características y capacidades de la plataforma.

Ayudar a «
» a cumplir con los requisitos normativos

A medida que los ciberataques y los autores de las amenazas se vuelven cada vez más sofisticados, los organismos reguladores de todo el mundo están
aplicando normativas para garantizar que las infraestructuras críticas tomen las medidas necesarias para mantener su seguridad.

Preguntas frecuentes

Se trata del módulo de sandbox integrado en MetaDefender Core cuando se desea un análisis de vulnerabilidades de día cero estrechamente integrado con Core existentes Core (ICAP, quioscos, correo electrónico, MFT), especialmente en entornos regulados o aislados físicamente. Elige Aether si deseas una interfaz de usuario de análisis totalmente independiente y flujos de trabajo de TI más amplios.

Utilice los desencadenantes Core y Core (macros, scripts, objetos incrustados y contenido activo) para desviar automáticamente solo ese 2-3 % de riesgo hacia la emulación, lo que permite mantener el rendimiento sin pasar por alto los vectores de ataque encubiertos de la primera fase. Esta función también se puede utilizar manualmente para analizar el comportamiento de un archivo.

Actualizaciones independientes de la lógica de detección (cobertura más rápida), validación de certificados sin conexión para operaciones aisladas, cobertura ampliada de tipos de archivo e instaladores, y decodificación doble de Base64 para que puedas hacer frente a las técnicas de evasión sin necesidad de actualizaciones completas.

Servidor Yes-Linux (RHEL/Rocky) en las propias instalaciones, sin dependencias de salida en modo sin conexión, opciones de salida mínimas y conexión REST sencilla al Core existente. Diseñado para redes OT/ICS y redes clasificadas.

Una clasificación más precisa (menos escalados), una identificación más rápida de la causa raíz (scripts descodificados/cargadores descomprimidos) e indicadores de amenaza (IOC) listos para la acción que enriquecen tus reglas y guiones de SIEM.

Mantente a la vanguardia frente a las amenazas de día cero

Rellena el formulario y nos pondremos en contacto contigo en el plazo de un día laborable.
Más de 2.100 empresas de todo el mundo confían en nosotros.