În breșă: spargerea Firewall

O nouă serie documentară intitulată „
” Prezentată de Kari Byron

O nouă serie documentară prezentată de Kari Byron, intitulată „
” va avea premiera pe 8 august

Premiera are loc pe 8 august

04ZILE
01PROGRAM
39MINUTE
14SECS
Aflați mai mult

Lansarea MetaDefender™ Core .21.0

Reînnoire completă a interfeței utilizatorului și a experienței utilizatorului, panou de control unificat pentru CVE-uri, integrare cu Splunk și denumiri de fișiere redactate
De Stella Nguyen, Senior Product Marketing Manager
Împărtășește această postare

MetaDefender Core v5.21.0 reconstruiește consola de gestionare de la zero, oferind o interfață elegantă și modernă, un tablou de bord reorientat și o vizibilitate mult mai aprofundată asupra modului în care este procesat fiecare fișier. De asemenea, unifică rezultatele CVE din motoarele SBOM și Vulnerability într-o singură vizualizare, adaugă redirecționarea nativă a jurnalelor Splunk și permite Proactive DLP informațiile de identificare personală din numele fișierelor procesate.

Un design UI/UX complet reînnoit

Actualizarea UI/UX îmbunătățește întregul flux de lucru zilnic, astfel încât ghidul de mai jos urmărește utilizarea consolei așa cum o face un operator: începând cu noua interfață și tabloul de bord, apoi trimiterea fișierelor, verificarea rezultatelor scanării, analizarea modului în care a fost procesat fiecare fișier și evaluarea expunerii la vulnerabilități.

O consolă modernă concepută pentru a accelera activitatea zilnică

MetaDefender Core .21.0 introduce o consolă de administrare complet reproiectată. Construită pe baza unui cadru front-end modern și a unui nou sistem de design, consola oferă o experiență mai clară și mai uniformă în ceea ce privește tabloul de bord, istoricul procesărilor, detaliile fișierelor și vizualizările rezultatelor scanării. Fluxurile de lucru existente sunt păstrate, astfel încât administratorii beneficiază de o experiență modernizată fără a fi nevoiți să învețe din nou modul de funcționare al sistemului.

Un tablou de bord reproiectat, organizat pe domenii de interes

Tabloul de bord a fost reorganizat în file specifice și dedicate (Securitate, Sistem și Utilizare), fiecare oferind informații mai detaliate, structurate pe intervale de timp. Fila Securitate le oferă operatorilor o imagine de ansamblu asupra stării generale a sistemului, începând cu un rezumat al procesării care prezintă obiectele procesate, eșuate, permise și blocate, alături de defalcări pe categorii ale amenințărilor detectate, pierderilor de date prevenite și fișierelor curățate.

O vizualizare „Tendințe de securitate” prezintă grafic amenințările, incidentele DLP și fișierele curățate în timp, în timp ce widget-urile dedicate evidențiază cele mai frecvente tipuri de fișiere în funcție de amenințare și de verdict, precum și principalele țări și furnizori detectați, astfel încât echipele de securitate să poată vedea ce este cel mai important fără a părăsi tabloul de bord.

Înțelegeți pe deplin expunerea la vulnerabilitățile CVE dintr-un singur loc

Un nou tablou de bord pentru CVE-uri reunește într-o singură vizualizare vulnerabilitățile identificate atât de motorul SBOM, cât și de cel de vulnerabilități. Datorită unui model actualizat de evaluare a gravității și unei prezentări coerente sub formă de grafice și tabele, echipele de securitate obțin o imagine clară a expunerii la CVE-uri, fără a mai fi nevoite să o reconstituie pe baza unor rapoarte separate.

Identificați cu precizie ce anume încetinește scanările

Fila „Sistem” adaugă o vizualizare a „Timpului de procesare a fișierelor” care afișează durata scanării pentru fiecare motor în parte, astfel încât operatorii să poată identifica care motoare generează latența. Fila „Procesare” face acum distincția între fișierele blocate și cele procesate și adaugă statistici privind scanările omise, eșuate, care au depășit timpul de așteptare și cele anulate. Fila „Utilizare” prezintă activitatea defalcată pe servicii, incluzând MetaDefender Kiosk, MetaDefender ICAP Server, MetaDefender Storage Security, MetaDefender Managed File Transfer și MetaDefender Endpoint.

Urmăriți fiecare fișier pe parcursul procesului de scanare

Rezultatele scanării includ acum un panou intitulat „Activitate de scanare” care arată, pas cu pas, parcursul fiecărui fișier de-a lungul fluxului de lucru. Operatorii pot urmări fiecare etapă, inclusiv „Începerea scanării”, File Type Verification” și verdictul fiecărui motor, și pot vedea când se declanșează o ieșire rapidă și fluxul de lucru este oprit, astfel încât să fie clar care motoare au fost rulate și care au fost omise. Linkul „Vizualizare cronologie” deschide cronologia completă a procesării pentru o analiză mai aprofundată.

Află ce factori Drive durata scanării

Vizualizarea „Detalii analiză” include acum o cronologie a procesării care arată cât timp a durat procesarea unui fișier de către fiecare motor. Acest grafic de tip cascadă prezintă în detaliu fiecare etapă, de la pregătirea procesării (în coadă, încărcare și generarea hash-ului) până la verificarea tipului de fișier. Operatorii pot vedea exact unde se consumă timpul și pot identifica cu precizie care dintre motoare generează latența.

Integrarea sistemelor și politica de securitate

Integrare nativă cu Splunk

MetaDefender Core .21.0 adaugă o secțiune dedicată Splunk în consola de administrare, facilitând conectarea MetaDefender Core mediul dvs. Splunk. Dintr-un singur loc, administratorii pot adăuga și gestiona conexiunile Splunk, pot seta nivelul de jurnalizare și pot permite utilizarea certificatelor autosemnate atunci când este necesar. Aceeași configurare este disponibilă și în timpul instalării, prin intermediul unor pași dedicați Splunk din asistentul de instalare, astfel încât redirecționarea jurnalelor să fie activă încă de la prima rulare.

Simplificarea procesului de trimitere și monitorizare a arhivelor divizate

Consola reproiectată facilitează, de asemenea, trimiterea și monitorizarea scanărilor direct din interfață, inclusiv trimiterea arhivelor divizate, astfel încât arhivele de dimensiuni mari, livrate în mai multe părți, să poată fi trimise și urmărite fără a fi nevoie de instrumente suplimentare.

Proactive DLP mai stricte

Două îmbunătățiri oferă Proactive DLP un control Proactive DLP asupra conținutului pe care nu îl poate inspecta în întregime sau care conține date sensibile. Proactive DLP fi acum configurat să blocheze fișierele pe care le identifică ca fiind de tip neacceptat, în loc să le elibereze cu mesajul „Nu s-a detectat nicio amenințare”, ceea ce aliniază DLP la politicile de tip „fail-closed”. Iar atunci când Proactive DLP informațiile de identificare personală (PII) dintr-un nume de fișier, numele ascuns poate fi acum utilizat în formatul configurabil al numelui fișierului de ieșire, astfel încât fișierele procesate să nu mai conțină informații de identificare personală în numele lor.

Container gestionat centralizat pe baza hash-ului

MetaDefender Core gestiona acum configurația „Skip by Hash”, inclusiv „Skip Engines”, „Allowlist” și „Blocklist”, în mod centralizat prin intermediul My OPSWAT Central Management. Administratorii care gestionează mai multe Core pot actualiza listele de hash o singură dată și le pot sincroniza cu fiecare Core înregistrată Core canalul de comunicare existent, în loc să actualizeze manual fiecare instanță. Intrările gestionate central sunt aplicate ca fiind doar pentru citire pe instanța locală Core, iar o nouă coloană „Origin” și un banner de informare indică clar care intrări provin din Central Management. Se aplică o singură dependență.

Lansate anterior

Faceți upgrade de la o versiune anterioară? Iată un scurt rezumat al principalelor funcționalități oferite de MetaDefender Core .20.0, pentru a ști ce avantaje aveți dacă rămâneți la zi.

  • Motorul AI Alin Deflection: trierea fișierelor pe baza unor reguli, care elimină din start fișierele inofensive pentru a accelera procesul de scanare.
  • Analiza arhivelor: capturarea și investigarea fișierelor problematice găsite în interiorul arhivelor, fără a fi necesară trimiterea întregii arhive.
  • Instrument de depanare automată și de verificare a pregătirii pentru implementare: autodiagnosticare în consolă și verificări ale mediului înainte de actualizare.
  • Raportare extinsă privind SBOM și evaluarea vulnerabilităților: exportul în bloc al SBOM, precum și detalii privind vulnerabilitățile fișierelor din arhive.

Începând cu versiunea 5.20.0, nu este necesară nicio acțiune din partea clientului. Pentru istoricul complet, consultați notele de lansare.

Etapele următoare

Sunteți gata să începeți să utilizați MetaDefender Core .21.0? Consultați aceste resurse utile:

Aveți întrebări? Ne puteți contacta la adresa opswat

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.