Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Evaluación de vulnerabilidades basada en archivos

Identificar las vulnerabilidades antes de Software

Detecta vulnerabilidades conocidas en el software mediante el análisis directo de los archivos antes de que se ejecuten las aplicaciones o las bibliotecas.File-Based Vulnerability Assessment
File-Based Vulnerability Assessment identificaFile-Based Vulnerability Assessment los componentes de software vulnerables a nivel de archivo,
subsanando así las brechas de seguridad que dejan los escáneres tradicionales que se ejecutan tras la instalación.

  • Detección previa a la instalación
  • Análisis a nivel binario
  • Superficie de ataque reducida

OPSWAT la confianza de

0
Clientes de todo el mundo
0
Socios tecnológicos
0
Miembros de Endpoint .

Patentado
Tecnología
EE. UU. 9749349 B1

2.5k

Proveedores admitidos 

Más de 30 000

CVE relacionados con «
» Información sobre la gravedad

3M

Hashes vulnerables identificados en

Analizar

Archivos ejecutables e instaladores de «
»

Identificar riesgos sin depender de la huella del sistema

Analizar el estado de reposo y las aplicaciones en ejecución

El análisis tradicional de vulnerabilidades
deja lagunas críticas

Los análisis posteriores a la instalación y la detección basada en huellas no detectan las vulnerabilidades del software antes de su implementación,
lo que deja a los sistemas expuestos a posibles amenazas.

Las vulnerabilidades se detectan demasiado tarde

La mayoría de los escáneres detectan las vulnerabilidades solo después de que el software se haya instalado y esté en funcionamiento, lo que deja un margen de tiempo en el que los atacantes pueden aprovechar las debilidades conocidas.

Visibilidad incompleta de Software

Las herramientas tradicionales se basan en rastros del sistema, entradas del Registro o gestores de paquetes que pueden faltar, estar modificados u ocultarse intencionadamente.

Alto riesgo en entornos aislados y de terapia ocupacional

Los entornos aislados físicamente, de tecnología operativa (OT) y de infraestructuras críticas no pueden permitirse que software vulnerable entre en las redes sin ser detectado a través de soportes extraíbles o actualizaciones.

  • Detección tardía

    Las vulnerabilidades se detectan demasiado tarde

    La mayoría de los escáneres detectan las vulnerabilidades solo después de que el software se haya instalado y esté en funcionamiento, lo que deja un margen de tiempo en el que los atacantes pueden aprovechar las debilidades conocidas.

  • Visibilidad incompleta

    Visibilidad incompleta de Software

    Las herramientas tradicionales se basan en rastros del sistema, entradas del Registro o gestores de paquetes que pueden faltar, estar modificados u ocultarse intencionadamente.

  • Alto riesgo

    Alto riesgo en entornos aislados y de terapia ocupacional

    Los entornos aislados físicamente, de tecnología operativa (OT) y de infraestructuras críticas no pueden permitirse que software vulnerable entre en las redes sin ser detectado a través de soportes extraíbles o actualizaciones.

Vulnerability Detection proactiva de Vulnerability Detection nivel de archivo

File-Based Vulnerability Assessment el software vulnerable mediante el análisis directo de los archivos antes de su instalación, ejecución o acceso a la red.

Vulnerability Detection de «
» antes de la instalación

Analice los archivos antes de su implementación para detectar vulnerabilidades conocidas y evitar, desde el principio, que se introduzca software peligroso en los entornos.

Software de inteligencia Software
Software a nivel binario

Analiza directamente los archivos ejecutables, los instaladores y las bibliotecas, sin depender de las huellas de software instalado ni del estado del sistema.

Protección para entornos de seguridad de alto nivel (High-
)

Secure los sistemas Secure , los sistemas de tecnología operativa (OT) y los sistemas críticos mediante la evaluación de los archivos antes de que lleguen a las redes aisladas.

Cómo File-Based Vulnerability Assessment

OPSWAT los archivos directamente y los relaciona con vulnerabilidades conocidas mediante inteligencia de software avanzada.

PASO 1

Análisis de archivos

PASO 1

Análisis de archivos

Se analizan los archivos ejecutables, los instaladores y las bibliotecas para identificar los componentes de software y la información sobre las versiones.

PASO 2

Correlación de vulnerabilidades

PASO 2

Correlación de vulnerabilidades

Los componentes identificados se asocian a CVE conocidos mediante la información sobre vulnerabilidades OPSWAT, que se actualiza continuamente.
PASO 3

Decisiones basadas en el riesgo

PASO 3

Decisiones basadas en el riesgo

Las políticas de seguridad pueden bloquear, permitir o corregir archivos en función de la gravedad de la vulnerabilidad y la tolerancia al riesgo de la organización.

  • PASO 1

    Análisis de archivos

    Se analizan los archivos ejecutables, los instaladores y las bibliotecas para identificar los componentes de software y la información sobre las versiones.

  • PASO 2

    Correlación de vulnerabilidades

    Los componentes identificados se asocian a CVE conocidos mediante la información sobre vulnerabilidades OPSWAT, que se actualiza continuamente.
  • PASO 3

    Decisiones basadas en el riesgo

    Las políticas de seguridad pueden bloquear, permitir o corregir archivos en función de la gravedad de la vulnerabilidad y la tolerancia al riesgo de la organización.

Características principales

Detección de vulnerabilidades de tipo «
» previas a la ejecución

Detiene el software vulnerable antes de que se ejecute,
lo que reduce considerablemente la exposición y
elimina los puntos ciegos que dejan los análisis posteriores a la instalación
.

Análisis independiente de la huella

Detecta vulnerabilidades sin depender de entradas del registro de
, gestores de paquetes o artefactos de software instalados de
.

Amplia compatibilidad con formatos de archivo

Es compatible con una amplia gama de archivos binarios, entre los que se incluyen aplicaciones de tipo «
», instaladores y bibliotecas compartidas.

Impleméntalo en cualquier lugar, intégralo en cualquier sitio

Una solución de seguridad de archivos completa y escalable que se integra a la perfección y acompaña a tus archivos allá donde vayan.

Cloud

Evaluación de vulnerabilidades escalable a través de los servicios OPSWAT .

En las instalaciones

Ideal para entornos regulados, aislados físicamente o de alta seguridad.

Híbrido

Una implementación flexible que combina controles en la nube y locales.

OPSWAT donde tú trabajas

Prevenga las amenazas y los ataques de día cero con soluciones fáciles de implementar, integrar y mantener que se adaptan a su infraestructura tecnológica actual. Integre estas soluciones a través de API REST API de conectores nativos para dar respuesta a diversos escenarios de implementación. Ofrecemos soluciones para aplicaciones nativas de la nube, en contenedores y alojadas localmente.

Detén Software vulnerable Software se instale

Rellena el formulario y nos pondremos en contacto contigo en el plazo de un día laborable.
Más de 2.100 empresas de todo el mundo confían en nosotros.