Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender Core 5.6.0 Lansare 

De OPSWAT
Ultima actualizare:
Împărtășește această postare

MetaDefender Core optimizează continuu eficiența, fiabilitatea și scalabilitatea produselor pentru utilizatori. Versiunea 5.6.0 aduce noi caracteristici pentru prioritizarea regulilor de flux de lucru, îmbunătățirea calității serviciului (QoS) și reducerea blocajelor pentru răspunsurile la apeluri. Această actualizare include, de asemenea, îmbunătățiri ale interfeței de utilizare, ale motorului Sandbox și alte progrese pentru a îmbogăți experiența utilizatorului.

Prezentare generală a produsului

OPSWAT MetaDefender Core ajută organizațiile să securizeze portalurile web împotriva atacurilor de încărcare a fișierelor malițioase, să îmbunătățească produsele de securitate cibernetică și să își dezvolte propriile sisteme de analiză a programelor malware.

MetaDefender Core tehnologiile OPSWAT , printre care se numără Deep Content Disarm and Reconstruction tehnologia Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, Prevenirea pierderii datelor și Threat Intelligence— pentru a oferi protecție completă rețelelor și infrastructurii dvs. împotriva amenințărilor din ce în ce mai sofisticate transmise prin fișiere.

Repere de lansare

Îmbunătățiți calitatea serviciului cu prioritizarea regulilor de flux de lucru

Clienții care gestionează mai multe reguli de flux de lucru pot defini acum prioritățile pentru a determina ordinea de procesare a cererilor de scanare. Acest lucru le permite să își configureze regulile de flux de lucru pentru scanare pe baza cerințelor tehnice și de afaceri specifice.

Această caracteristică îmbunătățește controlul și eficiența procesării fișierelor. Prin atribuirea unor priorități de la foarte mare la foarte mică, MetaDefender Core va procesa cererile de scanare pe baza acestor priorități predefinite.

diagrame de fluxuri de lucru procesate în funcție de priorități predefinite

Această caracteristică îmbunătățește controlul și eficiența procesării fișierelor. Prin atribuirea unor priorități de la foarte mare la foarte mică, MetaDefender Core va procesa cererile de scanare pe baza acestor priorități predefinite.

Toate cererile de scanare, atunci când sunt trimise, vor trece prin Lobby sau prin Coada de așteptare globală. Motoarele de pe MetaDefender Core clasifică aceste cereri și le grupează în anumite cozi de așteptare pentru procesare

Disponibilitatea timpului pentru fluxul de lucru

Clienții pot defini ferestre de timp specifice în timpul cărora vor fi acceptate cererile de scanare legate de anumite fluxuri de lucru.

diagramă a fluxurilor de lucru gestionate prin ferestre de timp

Prin configurarea disponibilității fiecărei reguli de flux de lucru pe server, clienții pot respinge cu ușurință cererile care nu se încadrează în orele de lucru sau în constrângerile temporale predefinite. Această caracteristică îmbunătățește eficiența prin simplificarea și eficientizarea gestionării fluxurilor de lucru. Puteți găsi această nouă setare în fila General workflow (Flux de lucru general).

Procesare globală

MetaDefender Core oferă un termen de procesare globală care se aplică fiecărei cereri de scanare.

Acest lucru permite clienților să controleze acordul de nivel de servicii (SLA) pentru fiecare cerere de scanare. În cazul în care o cerere de scanare depășește termenul global de procesare, aceasta va fi blocată și etichetată ca "Timeout global depășit". Clienții pot configura timeout-ul global de procesare la Workflow Management > Workflows > Global Timeout.

Îmbunătățiți scalabilitatea cu Scan Throttling pentru Webhook

Ca răspuns la problema congestiei cauzate de un volum mare de solicitări de scanare în MetaDefender Core , versiunea 5.6.0 introduce o soluție cunoscută sub numele de opțiunea de limitare pentru webhook-ul de scanare.

diagramă de procesare a fișierelor cu coadă de răspuns la apeluri nelimitate

Pentru a înțelege mai bine acest lucru, gândiți-vă la MetaDefender Core ca la un stadion cu zeci de mii de oameni, toți așteptând să intre pe o singură intrare. Atunci când un număr mare de cereri de scanare sunt trimise folosind webhook, este ca și cum toată lumea ar încerca să intre simultan pe stadion. Când fiecare scanare de fișiere este finalizată, MetaDefender Core va trimite un callback de la server cu rezultatul scanării. Cu toate acestea, în condiții de sarcină ridicată, un număr nelimitat de callback-uri poate încerca să intre simultan în coadă, ceea ce duce la congestie în cadrul procesului de callback.

diagrama de procesare a fișierelor cu opțiunea de limitare care împarte coada în mai multe cozi de așteptare

Pentru a atenua congestia și a asigura o procesare fără probleme a rezultatelor scanării, noua opțiune de limitare pentru scanarea webhook din MetaDefender Core gestionează eficient fluxul de callback-uri. În loc să aibă un număr nelimitat de sloturi de callback în coada de așteptare, MetaDefender Core împarte acum coada în mai multe cozi, cu un număr maxim configurabil de sloturi pentru fiecare. Dacă numărul de callback-uri depășește numărul maxim de sloturi, callback-urile în exces vor fi trimise în sala de așteptare până când următorul slot devine disponibil.

Această îmbunătățire ajută la menținerea unei performanțe optime chiar și în cazul unor solicitări de scanare intense, îmbunătățind în cele din urmă eficiența și fiabilitatea pentru utilizatori.

Actualizare PostgreSQL

MetaDefender Core suportă acum PostgreSQL 14 (verificat cu 14.8). Serverul PostgreSQL inclus în pachet cu MetaDefender Core implementări independente este, de asemenea, echipat cu această nouă versiune.

Notă: Actualizarea de la versiunea 5.5.1 sau mai veche (care utilizează PostgreSQL 12) la versiunea 5.6.0 (care utilizează PostgreSQL 14) necesită rularea programului de instalare MetaDefender Core cu privilegii de administrator pentru a asigura migrarea cu succes a bazei de date.

Lista permisă de furnizor Filtrare

diagramă care demonstrează un filtru care permite doar fișiere de la furnizori de încredere

Această nouă caracteristică permite utilizatorilor să creeze un filtru pe MetaDefender Core pentru a adăuga fișiere PE (Portable Executable) și a permite numai fișiere de la furnizori de încredere în lista de permise. De asemenea, utilizatorii pot alege să blocheze aceste fișiere PE dacă nu sunt satisfăcuți de condițiile predefinite. Această setare poate fi găsită în fila Allowlist workflow (Flux de lucru Allowlist ).

captură de ecran setări allowlist sub fila allowlist workflow

Deși bifarea acestei opțiuni poate îmbunătăți viteza de procesare a fișierelor, OPSWAT recomandă aplicarea unei abordări de încredere zero pentru toate fișierele primite pentru a preveni atacurile care exploatează fișierele binare semnate digital.

Îmbunătățirea continuă pentru accesibilitatea interfeței de utilizare

MetaDefender Core 5.6.0 abordează problemele de accesibilitate și îmbunătățește interfața grafică cu utilizatorul (GUI) pentru o mai bună pregătire pentru accesibilitate.

Durata scanării UI

Utilizatorii au acum opțiunea de a specifica formatul de timp preferat pentru afișarea duratei de scanare în interfața utilizatorului.

setările de afișare a capturilor de ecran în cadrul istoricului de procesare, unde utilizatorii specifică formatul de timp preferat

Filescan Îmbunătățire

  • Motorul „MetaDefender ” a fost redenumit „Sandbox”
  • S-a adăugat extraction_info la JSON-ul rezultatului scanării din GET - Obținerea rapoartelor de analiză care conțin toate fișierele din arhivă
  • Utilizatorii pot ajusta tipurile de fișiere activate în mod implicit pentru procesarea fișierelor Sandbox în cadrul fluxului de lucru:
    • Remote Sandbox: toate tipurile de fișiere sunt selectate în mod implicit.
    • Local Sandbox: toate tipurile de fișiere, cu excepția arhivei, sunt selectate în mod implicit.

Alte îmbunătățiri și actualizări

Atașați MetaDefender Core Informații în răspunsul Fetch

Atunci când activați MetaDefender Core utilizând un nou punct final acceptat API , acesta va returna informațiile despre serverul permis (ID-ul de implementare, adresa IP a serverului și portul) în răspunsul de căutare a rezultatelor scanării.

Afișarea dimensiunii și a tipului de fișier în timpul procesării

Dimensiunea și tipul de fișier sunt acum afișate pe ecranul UI al rezultatului procesării, chiar și atunci când fișierul este în curs de procesare sau finalizat.

captură de ecran rezultat procesare ecran ui demonstrație de ecran permisă fișier .zip

Sortare Istoric

Funcția de sortare din interfața de utilizare a istoricului de procesare a fost îmbunătățită pentru a permite sortarea întregului istoric de scanare pe toate paginile. (Anterior, numai pagina curentă a interfeței de utilizare permitea sortarea pe MetaDefender Core v5.5.1.).

Treceți peste igienizarea fișierelor goale

Utilizatorii pot găsi această nouă setare în fila „Flux de lucru” a tehnologiei Deep CDR™. Această opțiune este dezactivată în mod implicit.

captură de ecran noua setare din fila deep cdr workflow cu opțiunea bifată de a sări peste igienizarea fișierelor cu zero octeți

Detalii de lansare

Produs: MetaDefender Core
Data lansării: 14 iulie 2023
Note de lansare:5.6.0
Link de descărcare pe OPSWAT Portal:Descărcare

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.