AI Hacking - Cum folosesc hackerii inteligența artificială în atacurile cibernetice

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

ICAP Recapitulare 2024: Actualizări de top ale produselor de la MetaDefender ICAP Server™ 

de Thao Duong, Manager senior marketing produse
Împărtășește această postare

MetaDefender ICAP Server este o soluție plug-and-play pentru a vă proteja rețeaua împotriva partajării, încărcării și transferurilor de fișiere rău intenționate. Administratorii IT pot integra capacitățile de securitate a fișierelor ale MetaDefender ICAP Server peste un dispozitiv de securitate a rețelei, cum ar fi WAF-urile (firewall-uri pentru aplicații web), balansatoarele de sarcină și MFT-urile (transferuri de fișiere gestionate). Tot conținutul fișierelor primite va fi scanat înainte de a ajunge în rețelele organizațiilor pentru a asigura protecția împotriva programelor malware transmise prin fișiere, a atacurilor de tip zero-day și a expunerii datelor sensibile. 

În fiecare an, căutăm în mod activ și prioritizăm feedback-ul clienților noștri pentru a ne îmbunătăți produsele. De la o mai bună compatibilitate cu diverse infrastructuri, la scalabilitate optimizată pentru traficul ridicat de fișiere, actualizări intuitive ale interfeței de utilizator și îmbunătățiri ale securității, echipa noastră evoluează continuu MetaDefender ICAP Server pentru a răspunde nevoilor dvs. Iată cele mai importante caracteristici lansate în 2024 pe care suntem încântați să le împărtășim cu dvs. 

Implementați MetaDefender ICAP Server în Cloud 

Acum, OPSWAT Clienții își pot integra dispozitivele de securitate a rețelei cu MetaDefender platformă prin ICAP (protocolul de adaptare a conținutului de internet) pentru a proteja mediile locale, hibride și bazate pe cloud

Atunci când fișierele trec prin dispozitivele de securitate ale rețelei (load balancers, WAFs, ingress controllers etc.) și trec prin MetaDefender ICAP Server, acestea sunt trimise către o instanță MetaDefender Core on-premises pentru analiză pe baza fluxului de lucru preconfigurat. Pe lângă această funcționalitate existentă de scanare on-premises, MetaDefender Cloud suportă acum capabilități suplimentare de procesare a fișierelor. 

Diagrama care arată cum MetaDefender ICAP Server scanează și analizează fișierele de la utilizatori înainte de a ajunge la serverul web
Administratorii IT pot alege să scaneze și să analizeze fișiere dintr-un mediu hibrid, on-premises sau cloud 

Echipele de administrare IT care caută un serviciu de securitate ICAP bazat pe SaaS pot lua în considerare această arhitectură, în care fișierele sunt transferate din traficul de rețea către MetaDefender Cloud prin ICAP. 

Indiferent de modelul de implementare ales, echipele și organizațiile pot beneficia în continuare de aceleași capabilități avansate de prevenire a amenințărilor de la MetaDefender ICAP Server . 

Mașini virtuale:
Implementare la fața locului
Kubernetes:
Implementare la sediu și hibridă
Cloud:
Software as a Service (SaaS)
  • Ideal pentru organizațiile care acordă prioritate controlului asupra infrastructurii și datelor lor.
  • Conformitatea datelor
  • Latență redusă
  • Control complet
  • Personalizare
  • Potrivit pentru întreprinderile care gestionează arhitecturi moderne și sarcini de lucru containerizate.
  • Flexibil pentru medii complexe distribuite.
  • Disponibilitate ridicată
  • Scalabilitate
  • Automatizare
  • Ideal pentru întreprinderile mici și mijlocii și pentru cele cu resurse limitate IT .
  • Securitate robustă fără a împovăra echipele IT .
  • Ușurința de utilizare
  • Disponibilitate ridicată
  • Actualizări automate
  • Eficiența costurilor

Aflați mai multe despre diferitele tipuri de implementare pentru MetaDefender ICAP Server .

Beneficiile implementării 

Disponibilitate ridicată și operațiuni continue 

Mecanism nou de înaltă disponibilitate

Pentru o capacitate ridicată de disponibilitate în cazul unor incidente precum întreruperi ale centrului de date, clienții pot direcționa acum traficul către un grup de servere alternative pentru scanare. Acest lucru asigură faptul că instanțele MetaDefender ICAP Server din centrul de date funcțional pot continua scanarea fișierelor fără întrerupere. De asemenea, clienții au opțiunea de a redirecționa traficul către MetaDefender Cloud pentru procesare, începând cu versiunea 5.5.0.

Diagrama de flux care ilustrează mecanismul de failover alServer ICAP  în regiunile APAC, UE și cloud pentru scanarea neîntreruptă a fișierelor
Mecanismul de disponibilitate ridicată permite scanarea continuă a fișierelor și atenuează întreruperile operaționale. 

Sub Gestionarea fluxului de lucru > Scanare > Servere de rezervă, clienții pot configura diverse opțiuni, inclusiv activarea sau dezactivarea cererilor ICAP , specificarea țintelor de scanare și a timpilor de așteptare și definirea serverelor de rezervă.

Clienți noi validați ICAP 

Afișarea vizuală a partenerilor de securitate care sprijină accesul și protecția sigure

MetaDefender ICAP Server este compatibil în general cu orice client ICAP care implementează interfața standard ICAP , inclusiv cu peste 50 de clienți de dispozitive de securitate a rețelei cu integrare plug-and-play. În acest an, am adăugat Cyolo, Airlock și Xona pe lista noastră în creștere de parteneri. 

Clienți noi validați ICAPTip de dispozitiv de securitate a rețelei
Cyolo oferă o soluție de acces de la distanță ușoară, independentă de infrastructură, care aduce autentificare bazată pe identitate, control al accesului și capacități esențiale de vizibilitate și supraveghere pentru OT/ICS.Secure Gateway web
Airlock Secure Access Hub este hub-ul central pentru gestionarea securizată a accesului într-o lume digitalizată: securitate centrată pe identitate dintr-o singură sursă, proiectată perfect pentru a funcționa împreună.Secure Gateway web
XONA Critical System Gateway (CSG) este construit special nu numai pentru a oferi acces simplu și conform la activele critice, ci și pentru a proteja aceste active de amenințările specifice reprezentate de lucrătorii distribuiți și de mediile de lucru la distanță.Secure Acces la distanță

Pentru a afla mai multe despre ICAP lista de integrări ICAP , consultați documentația noastră.

Îmbunătățiri ale capacității de utilizare

Îmbunătățiri ale decodificării Base64 

Am actualizat decodarea JSON/SOAP base64 cu aceste noi îmbunătățiri ale funcției:

Suport pentru mesajele care conțin URL-uri de date codificate base64 pentru compatibilitate cu anumite medii.

Toate decodificările și codificările base64 au loc în MetaDefender ICAP Server (în loc să fie transferate către MetaDefender Core ) pentru a optimiza performanța.

Îmbunătățiri ale bazei de date PostgreSQL 

Programarea îmbunătățită a vidului PostgreSQL previne suprautilizarea spațiului pe disc necesar pentru creșterea bazei de date PostgreSQL.

Configurarea proxy-ului nativ

Captură de ecran a setărilorServer  ICAP , care arată configurațiile proxy și configurația serverului de e-mail

Interfața de utilizator MetaDefender ICAP Server suportă acum controlul utilizatorului asupra setărilor proxy pentru produse, precum și suport pentru autentificarea proxy. 

Noua caracteristică oferă, de asemenea, opțiuni pentru definirea unor setări proxy separate pentru MetaDefender ICAP Server funcțiile care necesită o conexiune la rețea. Acest lucru permite un control mai granular asupra traficului de rețea și permite integrarea simplă și nativă cu proxy-uri în diverse medii de rețea. 

Aceste completări asigură o experiență consecventă pentru administratorii IT atunci când implementează atât MetaDefender Core cât și MetaDefender ICAP Server . 

Optimizarea performanței și a resurselor 

Grafic care evidențiază îmbunătățirile în ceea ce privește performanța sistemului, utilizarea resurselor și eficiența scanării

Lucrăm mereu pentru a îmbunătăți performanța produselor noastre și pentru a ridica nivelul soluțiilor de securitate prin actualizarea diferitelor biblioteci terțe. Iată alte câteva îmbunătățiri adăugate de această nouă versiune:

  • Îmbunătățiri ale performanței: Utilizarea îmbunătățită a resurselor de sistem și o sondare mai bună a rezultatelor scanării. 
  • Instrumente vechi retrase: Eliminarea instrumentelor SQLite neutilizate pentru a reduce vulnerabilitățile. 
  • Îmbunătățirea utilizării resurselor sistemului. 
  • Mecanism îmbunătățit de sondare a rezultatelor scanării pentru a îmbunătăți viteza și acuratețea la trimiterea fișierelor către MetaDefender Core pentru procesare. Acest lucru ajută la reducerea latenței și optimizează performanța și utilizarea resurselor. 

Îmbunătățiri de logare 

Administratorii IT care doresc să îmbunătățească vizualizarea analitică pentru MetaDefender ICAP Server pot profita de capacitățile îmbunătățite de logare cu tablourile de bord Splunk. În acest an, am introdus noi opțiuni de logare pentru a colecta date despre resursele sistemului pentru o integrare Splunk îmbunătățită, plus configurații suplimentare, inclusiv jurnale mai detaliate pentru o depanare mai ușoară și gestionarea resurselor.

Vizualizarea datelor privind statisticile referitoare la cererile de proxy cu un grafic cu bare și un rezumat numeric
Tablou de bord care afișează metrici CPU, memorie și timp de răspuns pentru urmărirea performanței

Administratorii IT pot monitoriza sănătatea și performanța mai multor MetaDefender ICAP Server instanțe,MetaDefender Core instanțe și traficul rezultatelor scanării cu logare SIEM.

Integrarea MetaDefender ICAP Server oferă echipelor de securitate o vizibilitate sporită și opțiunea de a agrega date legate de securitate în întregul mediu. Prin indexarea fișierelor jurnal și analizarea evenimentelor de securitate, echipele pot identifica amenințările mai rapid, pot accelera răspunsul la incidente și pot îmbunătăți monitorizarea generală a stării sistemului. 

Pentru a afla mai multe despre cum să integrați MetaDefender ICAP Server cu Splunk, discutați cu experții noștri

Îmbunătățiri de securitate

  • Actualizări ale bibliotecilor terțe: Multiple patch-uri de securitate pentru biblioteci precum Zlib, PostgreSQL și OpenSSL. 
  • Cifru mai puternic pentru securitatea bazelor de date: Criptare AES_256_GCM pentru datele PostgreSQL. 
  • Îmbunătățiri ale parolei și securității: Creșterea lungimii parolei și măsuri suplimentare de întărire pentru securitatea produsului. 

Actualizați-vă MetaDefender ICAP Server 

La OPSWAT, ne angajăm să susținem și să îmbunătățim continuu produsele și serviciile noastre pe baza nevoilor și feedback-ului clienților. Cea mai recentă versiune MetaDefender ICAP Server aduce îmbunătățiri robuste în ceea ce privește utilitatea, performanța, securitatea și implementarea în cloud. Cu o integrare îmbunătățită în cloud, mecanisme de înaltă disponibilitate și o compatibilitate extinsă cu clienții, administratorii și echipele IT își pot optimiza fluxurile de lucru de scanare a fișierelor, reducând în același timp solicitările de resurse. Indiferent dacă prioritizează conformitatea datelor, scalabilitatea sau eficiența costurilor, MetaDefender se adaptează la diverse infrastructuri și nevoi operaționale. Avem și mai multe noutăți interesante în pregătire, așa că rămâneți pe recepție pentru mai multe actualizări care vor veni anul viitor. 

Acum este momentul perfect pentru a vă actualiza MetaDefender ICAP Server și a debloca întregul potențial al acestor caracteristici avansate pentru o infrastructură de securitate mai sigură, mai eficientă și mai adaptabilă.

Pentru a obține o demonstrație a MetaDefender ICAP Server , discutați cu unul dintre experții noștri OPSWAT . 

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.