Atacuri cibernetice bazate pe IA: Cum să detectați, să preveniți și să vă apărați împotriva amenințărilor inteligente

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender Core 5.4.0 Lansare

de Ngoc Nguyen, manager senior de marketing
Împărtășește această postare

Prezentare generală a produsului

OPSWAT MetaDefender Coreprotejează aplicațiile web, punctele finale și alte surse de date ale organizațiilor împotriva amenințărilor avansate de securitate cibernetică.

MetaDefender Core utilizează tehnologii brevetate - inclusivDeep Content Disarm and Reconstruction (Deep CDR),Multiscanning,File-Based Vulnerability Assessment,Prevenirea pierderilor de date, șiThreat Intelligence-pentru a oferi o protecție completă a rețelelor și infrastructurii dvs. împotriva programelor malware din ce în ce mai sofisticate.

Repere de lansare

Hub central Versiunea 1.1.0

  • Pentru procesarea arhivelor, fișierele copil extrase sunt partajate între MetaDefender Core instanțe pentru o productivitate optimizată și o performanță sporită.
  • MetaDefender Core împărtășesc acum sesiunile de autentificare utilizând serverul de cache Redis.
  • MetaDefender Core Central Hub suportă acum procesarea pe loturi.

Îmbunătățiri ale containerizării Docker

  • Suportă MetaDefender Core upgrade cu zero timp de nefuncționare pe mediul de containerizare Kubernetes (strategiile blue/green și rolling)
  • Suportă MetaDefender Core upgrade cu păstrarea datelor
  • Serviciu de rotire a jurnalului construit în imaginea de bază Docker
  • Suportă configurația proxy pentru execuția Docker
  • Suportă o nouă opțiune pentru a activa "allowCrossCIPSessions" atunci când se pornește MetaDefender Core în mediul container.

Suport pentru Windows 11

Pentru implementările Microsoft Windows, MetaDefender Core acceptă următoarele sisteme de operare:

  • Windows 10, 11
  • Windows Server 2012, 2012 R2, 2016, 2019, 2022

Configurație nouă: Respingeți trimiterile de fișiere pe baza disponibilității motorului

Permiteți ca MetaDefender Core să accepte doar cererile de procesare a fișierelor atunci când sunt disponibile anumite motoare specifice.

Pentru a găsi această setare, mergeți la Regulă de flux de lucru -> fila General.

Configurație nouă: Adăugați o excepție pentru a procesa tipurile de fișiere nesuportate pentru igienizare

Atunci când este activată opțiunea "Blocare tipuri de fișiere neacceptate", configurați o listă de excepții pentru a permite anumite tipuri de fișiere neacceptate. În acest fel, tipurile de fișiere configurate în lista de excepție nu vor fi blocate.

Pentru a găsi această setare, mergeți la Workflow Rule -> fila Deep CDR .

Configurație nouă: Setați limite condiționate de dimensiune a fișierelor pentru procesarea fișierelor de tip Blocklisting

Configurați MetaDefender Core pentru a bloca procesarea fișierelor cu dimensiuni mai mari sau mai mici decât o dimensiune specificată.

Pentru a găsi această setare, accesați: Regulă de flux de lucru -> Lista de blocări și lista de permise.

Configurație nouă: Treceți peste procesarea Fast Symlink în fișierele de arhivă

În mod implicit, MetaDefender Core va încerca să proceseze orice fișier, inclusiv legăturile simbolice rapide din arhive. Administratorii pot sări acum peste procesul fast symlink selectând această opțiune în regula de flux de lucru.

Pentru a găsi această setare, accesați: Regulă de flux de lucru -> fila General.

Îmbunătățiri UI

  • Îmbunătățiți și remediați suportul și conformitatea cu accesibilitatea interfeței utilizator
  • Afișarea stării licenței de rezervă
  • Adăugați eticheta igienizată ca indicator în istoricul de procesare
  • Suport pentru "căutare după nume" pentru fluxurile de lucru
  • Adăugați rezultatul pentru evaluarea vulnerabilității atunci când este activată setarea "săriți calculul hash"
  • Adăugați un tooltip descriptiv pentru setarea "Detectarea tipului de fișier Fallback la extensia curentă, dacă este necesar"
  • Schimbarea numelui setării "Blocklist unsupported file types" în "Block unsupported file types" (Blocare tipuri de fișiere neacceptate)

Îmbunătățire: Importarea pachetului de configurare completă (.zip) cu fișierul de aprindere

Suport mai bun pentru automatizare prin importul pachetului complet de configurare (.zip) prin intermediul fișierului de aprindere.

Exemplu:

eula=true [config] import=settings.zip import_password=123 ....

Detalii: Fișier de aprindere.

Îmbunătățire: Mecanismul de reintroducere a apelurilor de tip Webhook Callback

Mecanism îmbunătățit de reluare a apelului webhook pentru retrimiterea rezultatului apelului în caz de timeout sau în cazul în care nu se primește un răspuns de la un server webhook.

Definirea pragului de timeout prin intermediul noii chei transfertimeout (implicit, 30000 ms) cu PUT - Configurarea setului Webhook

Un nou instrument CLI: Curățați baza de date creată de o instanță MetaDefender Core care nu mai este utilizată în modul Shared DB

Curățați toate datele de scanare de pe MetaDefender Core instanța (instanțele) pe care nu le mai utilizați, aplicabile în modul BD partajat.

Instrumentul se află la:

  • Ferestre: C:\Program Files\OPSWAT\MetaDefender Core \ometascan-db-cleaner.exe
  • Linux: /usr/sbin/ometascan-db-cleaner

Detalii: Instrumentul de curățare a bazei de date în modul Shared DB

Un nou instrument CLI: Verificați conformitatea utilizatorilor PostgreSQL la distanță

Administratorii de sisteme de baze de date pot determina rapid dacă o bază de date PostgreSQL la distanță are suficiente privilegii de utilizator, așa cum este descris în PostgreSQL User Privilege Requirements to work properly with MetaDefender Core aplicație.

Detalii: Instrumentul de verificare a privilegiilor utilizatorilor PostgreSQL de la distanță

Alte îmbunătățiri și actualizări:

Îmbunătățiri de securitate

  • Actualizarea bibliotecilor terțe (gperftool, libxml2) pentru riscul de vulnerabilitate
  • Adăugați suport pentru verificarea digestului în mediul FIPS activat în timpul instalării MetaDefender Core

Îmbunătățiri de logare

  • Prevenirea mesajelor de eroare înșelătoare (și nepericuloase) în jurnalele PostgreSQL
  • Adăugați informații despre ID-ul lotului și ID-ul datelor în jurnalele de acces NGINX
  • Îndepărtați mesajele de avertizare înșelătoare din MetaDefender Core jurnalele în timpul actualizării motoarelor prin intermediul unui dosar

Îmbunătățiri de performanță

  • Îmbunătățirea performanțelor de căutare a hașurilor

Pentru mai multe informații, vă rugăm să vizitați opswat.com/products/metadefender /core sau contactați experții noștri în securitate cibernetică a infrastructurilor critice pentru asistență.

Detalii de lansare

Produs: MetaDefender Core
Data lansării: 4 ianuarie 2022
Note de lansare: 5.4.0
Link de descărcare pe OPSWAT Portal: Descărcare

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.