Nu toate fișierele periculoase par a fi periculoase. Unele sunt pur și simplu construite greșit, au o structură defectuoasă sau sunt manipulate în moduri care le permit să treacă neobservate de verificările bazate pe semnături și reputație. MetaDefender Core Versiunea 5.22.0 introduce un nou motor care inspectează structura internă a unui fișier tocmai în acest scop.
Această versiune include, de asemenea, lansarea aplicației „ OPSWAT ”MetaDefender Core pe Splunkbase, trecerea bazei de date la PostgreSQL 18.6 cu o versiune conformă cu standardul FIPS 140-3 și întărirea controlului asupra fișierelor aflate în carantină și a listelor de hash permise. Secțiunile de mai jos prezintă cele mai importante noutăți.
Detectare mai eficientă și integritatea conținutului
Vă prezentăm motorul de validare a structurii fișierelor
MetaDefender Core Versiunea 5.22.0 introduce motorul de validare a structurii fișierelor, care verifică dacă structura internă a unui fișier corespunde cu tipul declarat al acestuia. Fișierele care prezintă erori de formatare, sunt trunchiate sau au fost manipulate în mod deliberat pentru a ascunde conținutul de inspecție sunt semnalate înainte de a ajunge la etapele ulterioare de procesare.

Motorul este compatibil cu tehnologia Deep CDR™ în ceea ce privește modul de gestionare a erorilor de procesare și a cazurilor limită de curățare, putând retrimite obiectele încorporate înapoi în procesul de scanare, astfel încât nimic din interiorul unui fișier complex să nu rămână neexaminat. Rezultatele validării sunt, de asemenea, incluse în raportul executiv exportat, atât în format PDF, cât și în format CSV.
Prelucrare mai rapidă a arhivelor prin reutilizarea rezultatelor
MetaDefender Core Acum se pot reutiliza rezultatele procesării anterioare pentru fișierele din arhive, astfel încât conținutul care a fost deja scanat nu mai este scanat din nou la retrimiterea acestora. Pentru fluxurile de lucru care gestionează arhive de dimensiuni mari sau retrimise frecvent, acest lucru scurtează timpul de scanare și reduce încărcarea sistemului, fără a compromite calitatea inspecției.
Integrări și conformitate
OPSWAT MetaDefender Core Aplicație pe Splunkbase
Aplicația „OPSWAT ”MetaDefender Core este acum disponibilă pe Splunkbase. Echipele care utilizează Splunk pot instala o aplicație compatibilă care integrează în Splunk activitatea de scanare, amenințările și datele de procesare d Core , cu tablouri de bord predefinite, fără a mai fi nevoie să realizeze singure integrarea.

PostgreSQL 18.6 și o bază de date conformă cu standardul FIPS 140-3
Baza de date integrată și cea la distanță trec la PostgreSQL 18.6, asigurându-se astfel că implementările rămân la o versiune actuală și suportată. Versiunea integrată a PostgreSQL este, de asemenea, concepută pentru a fi conformă cu standardul FIPS 140-3, aspect important pentru mediile guvernamentale și cele reglementate, care necesită criptografie validată în fiecare componentă a stivei.

Citește mai mult: OPSWAT finalizează validarea conform standardului FIPS 140-3
Securitate și operațiuni
Descărcări criptate din carantină
Fișierele aflate în carantină pot fi acum descărcate în format criptat. Atunci când un analist recuperează un fișier capturat în vederea investigării, acesta este protejat în timpul descărcării, reducând astfel riscul de expunere a unui element sensibil sau dăunător.
Sari peste expirarea aprobării pe baza hash-ului cu eliminare automată
Aprobările de tip „Skip by Hash” pot avea acum o dată de expirare și pot fi eliminate automat la expirare. Astfel se evită acumularea în timp a intrărilor expirate în listele de permisiuni, astfel încât un fișier omis astăzi nu rămâne omis pe termen nelimitat fără a fi revizuit.
Alertele prin e-mail privind utilizarea resurselor
Administratorii pot primi acum alerte prin e-mail atunci când utilizarea memoriei RAM sau a procesorului depășește pragurile configurate, astfel încât echipele operaționale să poată interveni în cazul unei presiuni asupra resurselor înainte ca aceasta să încetinească sau să întrerupă procesul de scanare.
De asemenea, în această versiune
Versiunea 5.22.0 este completată de câteva îmbunătățiri minore. Fluxurile de lucru pot întrerupe procesarea unui fișier atunci când tipul acestuia nu corespunde așteptărilor, utilizatorilor li se poate solicita să-și schimbe parola la prima autentificare, câmpurile pentru numele directorului și atributele din Active Directory și LDAP acceptă acum până la 256 de caractere, pagina „Depanare” afișează starea rotației jurnalelor, iar tabloul de bord și istoricul procesării nu mai consideră obiectele anulate sau pentru care a expirat timpul de așteptare ca fiind eșuate. De asemenea, această versiune standardizează metricile OpenTelemetry (OPTEL) și include îmbunătățiri de securitate și remedieri de erori care sporesc fiabilitatea în utilizarea zilnică.
Lansate anterior
Faceți upgrade de la o versiune anterioară? MetaDefender Core Versiunea 5.21.0 a reprezentat o actualizare majoră. Iată un scurt rezumat al noutăților aduse de aceasta:
- O interfață de utilizator și un panou de control complet reproiectate, cu patru file specifice: Securitate, Sistem, Procesare și Utilizare.
- Un tablou de bord unificat pentru CVE-uri, care reunește rezultatele obținute de motorul SBOM și de cel de detectare a vulnerabilităților.
- Un raport „Detalii fișier” reproiectat și o cronologie mai clară a procesării.
- Gestionarea centralizată a funcției „Skip by Hash” prin intermediul My OPSWAT Central Management .
- Controale mai stricte în cadrul programului „ Proactive DLP ” pentru conținutul neacceptat și cel sensibil.
Începând cu versiunea 5.21.0, nu este necesară nicio acțiune din partea clientului. Pentru istoricul complet, consultați notele de lansare.
Etapele următoare
Ești pregătit să începi să folosești MetaDefender Core v5.22.0? Iată câteva resurse utile:
- Vizitați opswat.com/products/metadefender /core
- Actualizați la MetaDefender Core v5.22.0
- Accesați notele de lansare
Aveți întrebări? Ne puteți contacta la adresa support@opswat.com
