MetaDefender Core v5.19.0 introduce AI Content Inspector în versiune beta, extinzând capacitățile de detectare cu ajutorul analizei bazate pe inteligență artificială a autenticității conținutului și a fraudelor din documente. Această versiune adaugă, de asemenea, monitorizarea proactivă a stării de sănătate și capacități îmbunătățite de raportare pentru a ajuta echipele să lucreze cu mai multă încredere.
Să vedem mai în detaliu ce noutăți avem.
Vă prezentăm AI Content Inspector (versiune beta)
AI Content Inspector este cel mai nou motor al nostru bazat pe inteligență artificială, disponibil acum în versiune beta, și reprezintă un pas important înCore analizei de conținutCore MetaDefender Core . În timp ce scanarea tradițională bazată pe semnături poate identifica doar ceea ce a întâlnit deja, AI Content Inspector merge mai departe: citește documentele așa cum ar face-o un analist, evaluând împreună aspectul vizual, semantica textului și modelele structurale pentru a determina dacă conținutul este autentic sau manipulat. Rezultatul este un nou nivel de detectare special conceput pentru fraudele moderne cu documente — identificarea facturilor falsificate, a fotografiilor de accidente înscenate, a cererilor de despăgubire modificate și a altor documente cu risc ridicat pe care motoarele bazate pe semnături le ratează de obicei.

Notă: AI Content Inspector va fi disponibil pentru publicul larg până la sfârșitul lunii mai, integrându-se în configurațiile de scanare existente fără modificări ale fluxului de lucru.
Monitorizarea proactivă a stării de funcționare și fiabilitatea operațională
Eficiența infrastructurii de securitate depinde în totalitate de starea sa operațională. Atunci când motoarele rămân în urmă cu actualizările, spațiul pe disc se umple fără a fi detectat sau problemele de funcționare se acumulează în tăcere într-un mediu distribuit, impactul asupra procesării fișierelor poate fi semnificativ până în momentul în care cineva își dă seama. Versiunea 5.19.0 introduce un set complet de funcționalități de monitorizare a stării de funcționare, concepute pentru a identifica aceste probleme înainte ca ele să afecteze operațiunile.
Rămâneți la curent atunci când motoarele și modulele rămân în urmă
Acum apare un nou banner de notificare în consolă atunci când motoarele sau modulele instalate sunt depășite, oferind administratorilor o vizibilitate imediată fără a mai fi necesare verificări manuale ale versiunilor. Se poate configura un prag global de expirare în zile, cu opțiunea de a-l suprascrie pentru fiecare motor în parte. În completarea acestui lucru, o nouă opțiune de configurare a verificării stării de funcționare permite echipelor să definească un prag de limită de timp pentru actualizările motorului — astfel încât, dacă un motor nu s-a actualizat în intervalul configurat, acesta este afișat automat în monitorizarea stării de funcționare — cu opțiunea de a seta suprascrieri ale pragului pentru fiecare motor în parte, pentru un control detaliat asupra motoarelor care sunt supuse unor intervale de actualizare mai stricte.


Noi condiții privind spațiul pe disc și resursele de sistem
Spațiul liber pe disc este acum un criteriu de verificare a stării sistemului, care avertizează administratorii înainte ca limitările de stocare să afecteze operațiunile de scanare. De asemenea, indicatorii de I/O ai discului sunt acum monitorizați atât pe Linux, cât și pe Windows, oferind un nou nivel de vizibilitate pentru monitorizarea resurselor în implementările în care performanța este esențială.
Avertismente privind expirarea licenței și notificări de eroare
Avertismentele privind expirarea licențelor apar acum la pragurile de 30, 15 și 7 zile, oferind echipelor operaționale suficient timp pentru a gestiona reînnoirile fără întreruperea serviciului. De asemenea, eșecurile actualizărilor motorului și ale bazei de date declanșează acum notificări prin e-mail, eliminând astfel un punct mort în care actualizările eșuate ar putea rămâne nedetectate până la următoarea verificare programată.
Verificarea conectivității proxy din consola de administrare
MetaDefender Core includeCore un test integrat de conectare la proxy în consola de administrare, permițând administratorilor să verifice accesibilitatea proxy-ului și datele de autentificare fără a părăsi interfața. Acest lucru accelerează rezolvarea problemelor de conectivitate și elimină incertitudinile legate de modificările de configurare a rețelei.

Raportarea conformității și vizibilitatea operațională
Echipele de conformitate și departamentele de securitate au nevoie de rapoarte pe care să le poată genera rapid și cu încredere. Această versiune extinde capacitățile de raportare și vizibilitate ale MetaDefender Core două domenii care apar în mod constant în feedback-ul clienților.
Rapoartele SBOM în format PDF includ acum câmpurile CERT-in
Funcția de export în format PDF a listei de componente software (SBOM) a fost actualizată pentru a include câmpuri suplimentare solicitate de cadrele de conformitate, precum CERT-in, facilitând astfel întocmirea unei documentații mai complete privind lanțul de aprovizionare al software-ului în vederea raportării către autoritățile de reglementare. Pentru organizațiile care monitorizează proveniența software-ului și integritatea componentelor în cadrul proceselor de achiziție sau de conformitate, această actualizare reduce efortul manual necesar pentru completarea rapoartelor SBOM standard în vederea depunerii.

Exportarea și filtrarea istoricului scanărilor
Istoricul proceselor poate fi acum exportat sub forma unui fișier CSV structurat și filtrat din consola de administrare. Echipele de securitate și conformitate care se ocupă de gestionarea incidentelor sau de solicitările de audit pot accesa exact înregistrările de care au nevoie fără a fi nevoie să exporte seturi complete de date, ceea ce face ca procesul de documentare să fie mai rapid și mai precis.
Anunțuri importante
Această secțiune conține informații importante privind modificările care vor fi introduse în versiunile viitoare, inclusiv anunțuri referitoare la sfârșitul ciclului de viață (EOL) al platformelor și cerințele de infrastructură. Vă recomandăm să consultați aceste informații încă de pe acum, pentru a vă putea planifica activitatea în consecință și a evita perturbarea mediului dumneavoastră.
Actualizare pentru pachetul redistribuibil Microsoft Visual C++ pe sistemele Windows
În cadrul procesului continuu de modernizare OPSWATplatformei OPSWAT, MetaDefender Core motoarele sale necesită acum Microsoft Visual C++ Redistributable pentru Visual Studio 2015–2022 (x64), versiunea 14.44 sau o versiune ulterioară, pe sistemele de operare Windows.
Dacă serverele dumneavoastră îndeplinesc deja această cerință, nu este necesară nicio acțiune – puteți verifica acest lucru din Panoul de control Windows → Programe și caracteristici. În caz contrar, iată ce trebuie să faceți:
- Actualizarea la MetaDefender Core .20.0 (data estimată: sfârșitul lunii iunie): înainte de actualizare, trebuie să aveți instalat pachetul VC++ Redistributable 14.44 sau o versiune ulterioară – fără acesta, programul de instalare pentru v5.20.0 nu va funcționa. Vă recomandăm să efectuați actualizarea în următoarele 30 de zile.
- Următoarele versiuni ale motoarelor de detectare a tipurilor de fișiere, extragere din arhive, tehnologie Deep CDR™ și țara de origine (toate versiunea 8.0.0, lansare estimată la jumătatea lunii iunie) necesită, de asemenea, VC++ Redistributable v14.44+. Fără acesta, implementările noilor motoare vor apărea ca „eșuate definitiv” în Consola de gestionare. Versiunile de motor active în prezent vor continua să funcționeze – nu există perioadă de nefuncționare – dar acoperirea de detectare va rămâne în urmă, deoarece actualizările motorului nu pot fi aplicate.
Dacă nu puteți instala imediat pachetul VC++ Redistributable, puteți fixa temporar motoarele afectate la versiunile lor curente funcționale pentru a elimina starea „eșec permanent”. Odată ce pachetul VC++ Redistributable este instalat, dezactivați fixarea motoarelor, iar MetaDefender Core implementa automat cele mai recente versiuni.
Sfârșitul ciclului de viață pentru CentOS 7 și Amazon Linux 2
Așa cum am anunțat în postările anterioare de pe blog referitoare la încheierea ciclului de viață al CentOS 7 și Amazon Linux 2, toate programele antivirus din pachetele MetascanTM Multiscanning nu vor mai oferi suport pentru aceste platforme.
Utilizarea în continuare a sistemelor de operare CentOS 7 sau Amazon Linux 2 va duce la imposibilitatea actualizării definițiilor sau a versiunilor motoarelor de scanare, ceea ce va reduce gradul de acoperire a detectării în timp. Dacă utilizați în prezent Multiscanning Metascan™ Multiscanning pe unul dintre aceste sisteme de operare, vă recomandăm cu tărie să migrați către o platformă compatibilă, pentru a asigura actualizarea neîntreruptă a motoarelor de scanare și capacitatea maximă de detectare.
Etapele următoare
Sunteți gata să începeți să utilizați MetaDefender Core .19.0? Consultați aceste resurse utile:
- Vizitați opswat.com/products/metadefender /core
- Actualizați la MetaDefender Core .19.0
- Accesați notele de lansare
Aveți întrebări? Ne puteți contacta la adresa opswat
