للكشف عن الثغرات الأمنية في اليوم الأول لـ MetaDefender Core
حل OPSWATللكشف عن هجمات «اليوم صفر» الذي يعمل بالذكاء الاصطناعي ويتم نشره محليًّا، والمخصص للبيئات غير المتصلة بالإنترنت والبيئات الخاضعة للوائح التنظيمية. ويستخدم هذا الحل بيئة اختبار تكييفية قائمة على المحاكاة وتحليلًا للبرامج الضارة مدعومًا بالذكاء الاصطناعي لكشف التهديدات المراوغة، واستخراج مؤشرات التورط (IOCs) القابلة للتنفيذ، ودعم الفحص الآمن للملفات ضمنCore MetaDefender Core .
- التثبيت في دقائق
- لا حاجة إلى تكامل إضافي
- يستخدم سياساتك الحالية
الكشف الموحد عن الثغرات الأمنية في اليوم الأول

الطبقة 1: سمعة التهديد
الكشف السريع عن التهديدات المعروفة لـ
أوقف التهديدات المعروفة قبل إجراء تحليل أعمق.
يقوم بفحص الملفات وعناوين URL نظام منع التطفل والنطاقات، مقارنةً ببيانات السمعة التي يتم تحديثها باستمرار، سواء عبر الإنترنت أو دون اتصال بالإنترنت.
تعمل هذه الحواجز على منع إعادة استخدام البرامج الضارة والبنية التحتية للمهاجمين، مما يجبر المهاجمين على تغيير مؤشراتهم وإعادة بناء مسارات التوزيع.

الطبقة الثانية: التحليل الثابت
التنبؤ بالتهديدات المجهولة قبل تنفيذها
سد الفجوة في الكشف قبل التنفيذ.
يقوم نظام «ألين أي آي» التنبئي بتحليل بنية الملفات والسمات السلوكية للتنبؤ بالنوايا الخبيثة في غضون أجزاء من الألف من الثانية، دون الحاجة إلى التوقيعات أو إجراء اختبار التفجير.
يكتشف البرامج الضارة غير المعروفة من قبل والمتعددة الأشكال قبل تشغيلها، مما يقلل من الحاجة إلى استخدام بيئات الاختبار في المراحل اللاحقة مع الحفاظ على سرعة تدفق الملفات.

الطبقة الثالثة: التحليل الديناميكي
إجبار التهديدات الخفية على الكشف عن نفسها
كشف البرامج الضارة المراوغة التي أدوات الثابتة وتلك القائمة على الأجهزة الافتراضية.
تعملSandbox Adaptive القائمة على المحاكاةSandbox السلوك الخبيث واستكشاف مسارات تنفيذ بديلة دون الاعتماد على آلة افتراضية يمكن كشفها.
يكشف عن سلاسل المحمِّلات، وعناصر وقت التشغيل، والنصوص البرمجية المُشوشة، والحمولات متعددة المراحل، وتقنيات التهرب.

الطبقة الرابعة: تقييم درجة خطورة التهديدات
أعطِ الأولوية لما هو أهم
تحويل السلوك المعقد للتهديدات إلى نتيجة قابلة للتنفيذ.
يربط بين إشارات التحليل القائم على السمعة والتحليل الثابت والتحليل الديناميكي لتعيين درجة مخاطر تستند إلى مستوى الثقة.
يُبرز التهديدات الأكثر خطورة في الوقت الفعلي، مما يقلل من حالات الإنذار الكاذبة، وضوضاء التنبيهات، والوقت الذي يستغرقه المحللون في تصنيف الأولويات.

الطبقة الخامسة: تعقب التهديدات
ربط التهديدات بالحملات
الانتقال من الكشف عن الملفات المعزولة إلى المعلومات الاستخباراتية على مستوى الحملات.
يعمل البحث عن أوجه التشابه المدعوم بتقنية ML و«ربط أنماط التهديدات» على ربط العينات المجهولة بالبرامج الضارة المعروفة والبنية التحتية والتكتيكات والمتغيرات ذات الصلة.
يكشف عن عائلات البرامج الضارة وحملات المهاجمين، مما يجبر الخصوم على إعادة النظر في أدوات وبنيتهم التحتية وأساليبهم.

ابدأ في 3 خطوات بسيطة
تفعيل التكامل
أضف API الخاص بك لتمكين Adaptive Sandbox Threat Intelligence المدمجة.
تكوين السياسات
حدد أنواع الملفات أو فئات المخاطر التي سيتم إرسالها تلقائيًا للتحليل الديناميكي.
عرض النتائج
اعرض أحكام الصندوق الرملي ودرجات التهديد ومؤشرات التهديد المباشرة (IOC) مباشرة من Core .
- الخطوة 1
- الخطوة 2
- الخطوة 3
نظرة عامة على المنتج
تعرف على كيفية قيام MetaDefender باكتشاف تهديدات "اليوم صفر" على مستوى الحدود الخارجية من خلال الجمع بين تقنية "الصندوق الرملي" التكيفي، ومعلومات استخباراتية عن التهديدات، وتقييم درجة خطورة التهديدات، والبحث عن أوجه التشابه، وذلك قبل دخول الملفات إلى البيئات الحيوية.
ميزاتSandbox Adaptive المدمج والبعيد (
)
يوضح الجدول التالي مجموعة ميزات المحركSandbox والمدمجSandbox Adaptive Sandbox . ولا يشمل ميزات النظام الأساسي، مثل API وقائمة التحكم في الوصول (ACL) القابلة للتكوين وتكامل OAuth وردود فعل syslog بتنسيق CEF (تنسيق الأحداث المشترك) وما إلى ذلك.
يرجى الاتصال بنا لحجز عرض تقديمي تقني والحصول على شرح مفصل لجميع ميزات وقدرات النظام الأساسي.
دعم الامتثال
للمتطلبات التنظيمية
مع تزايد تعقيد الهجمات الإلكترونية والجهات التي تنفذها، تعمل الهيئات الحكومية في جميع أنحاء العالم على تطبيق لوائح تنظيمية لضمان قيام البنية التحتية الحيوية بما هو ضروري للحفاظ على أمنها.
موارد موصى بها
ثوابت الأمن السيبراني
MetaDefender for Core
استبيان SANS للكشف والاستجابة
تقرير مشهد التهديدات في عام 2025 OPSWAT لعام 2025
"مسح ما يهم": محرك ذكاء اصطناعي بدقة 99.9% يعزز نظام الأمان لديك
MFT الذي يضع الأمن في المقام الأول: دفاع قائم على الذكاء الاصطناعي ومدعوم بالمحاكاة لمواجهة الهجمات التي تستهدف الملفات
شركة مزودة للطاقة تقضي على الفيض من التنبيهات وتحسّن من كفاءة الكشف عن الثغرات الأمنية في يومها الأول باستخدام OPSWAT
0 نتائج. يرجى المحاولة مرة أخرى.
الأسئلة الشائعة
إنها وحدة الرمل المدمجة داخل MetaDefender Core عندما تريد تحليلًا فوريًا مرتبطًا ارتباطًا وثيقًا Core الحالية (ICAP أكشاك، بريد إلكتروني، MFT)، خاصة في المواقع الخاضعة للتنظيم أو المعزولة. اختر Aether إذا كنت تريد واجهة مستخدم تحليلية مستقلة بالكامل وسير عمل TI أوسع نطاقًا.
استخدم محفزات Core (وحدات الماكرو، البرامج النصية، الكائنات المضمنة، المحتوى النشط) لتوجيه 2-3٪ فقط من الملفات الخطرة تلقائيًا للحفاظ على معدل النقل مع محاكاة دون تفويت ناقلات المرحلة الأولى الخفية. يمكن أيضًا استخدام هذا يدويًا لتحليل سلوك الملف.
تحديثات منطق الكشف المستقلة (تغطية أسرع)، والتحقق من صحة الشهادات في وضع عدم الاتصال بالإنترنت لعمليات air-gapped، وتغطية موسعة لأنواع الملفات/المثبتات، وفك تشفير مزدوج Base64 حتى تتمكن من مواكبة عمليات التهرب دون الحاجة إلى ترقيات كاملة.
نعم - خادم Linux (RHEL/Rocky) محلي، بدون تبعية خارجية في وضع عدم الاتصال بالإنترنت، خيارات خروج قليلة، واتصال REST بسيط Core الموجود. مصمم لشبكات OT/ICS والشبكات السرية.
فرز أكثر دقة (تقليل حالات التصعيد)، وتحديد السبب الجذري بشكل أسرع (نصوص مشفرة/محملات غير مجمعة)، ومؤشرات تهديدات جاهزة للتنفيذ تثري قواعد SIEM ودلائل التشغيل الخاصة بك.











