Menținerea unor politici de scanare consecvente, colectarea probelor criminalistice și asigurarea unor informații precise despre dispozitive în vederea auditurilor și a gestionării activelor rămân provocări permanente pentru organizațiile din domeniul infrastructurilor critice. MetaDefender Drive .4.6 răspunde acestor provocări prin sincronizarea automată a politicilor între toate implementările, colectarea de artefacte criminalistice din sistemul Windows și generarea de rapoarte privind identificarea componentelor hardware.
Sincronizarea automată a setărilor aprobate prin MetaDefender
Menținerea conformității fiecăruiDrive MetaDefender Drive cu cele mai recente politici de securitate aprobate reprezintă o provocare operațională atunci când sunt implementate mai multe dispozitive în diverse locații. MetaDefender Drive sincronizeazăDrive automat setările aprobate din My Central Management toateDrive MetaDefender Drive înregistrate, atunci când acestea se conectează la un MetaDefender Kiosk activ.
Această îmbunătățire permite menținerea unor politici uniforme în toateDrive MetaDefender Drive , gestionarea centralizată a politicilor și sincronizarea automată a acestora în timpulKiosk normale MetaDefender Kiosk .

Colectarea probelor criminalistice din Windows în timpul scanărilor
„Forensic Collection” este o opțiune de procesare din MetaDefender Drive captează artefacte criminalistice Windows predefinite de pe un computer țintă cu Windows, păstrând în același timp integritatea probelor prin intermediul mediului de pornire de încredere, numai pentru citire,Drive MetaDefender Drive. Artefactele colectate pot fi importate în instrumente de analiză criminalistică ale unor terți, în scopul efectuării unei investigații.
Drive MetaDefender Drive pot defini artefactele criminalistice care urmează să fie colectate în funcție de cerințele organizației lor, permițând operatorilor să execute fără probleme fluxul de lucru de colectare folosind politica predefinită. Artefactele colectate includ tabelul principal de fișiere NTFS (NTFS Master File Table), jurnalele de evenimente, structurile de registru, fișierele de preîncărcare și istoricul browserului.
Aceste artefacte oferă dovezi valoroase pentru gestionarea incidentelor, identificarea amenințărilor și investigațiile criminalistice. Procesul permite colectarea offline a probelor criminalistice, achiziția în regim „doar citire” de pe sistemele Windows și colectarea unor artefacte criminalistice predefinite fără a modifica datele sursă.
Cum se efectuează o colectare de probe criminalistice
1. Porniți computerul țintă folosind MetaDefender Drive, apoi selectați „Forensic Collection” din panoul de control și apăsați „Start” pentru a începe colectarea datelor criminalistice.

2. Conectați un dispozitiv USB extern pe care vor fi stocate artefactele criminalistice colectate. Dacă nu se detectează niciun dispozitiv de stocare, faceți clic pe „Refresh”.

3. Selectați dispozitivul USB , apoi selectați folderul de destinație în care va fi salvată colecția criminalistică.

4. Monitorizarea progresului procesului de colectare, inclusiv: numărul total de fișiere colectate, dimensiunea totală a colecției, timpul scurs, progresul pentru fiecare artefact în parte și starea colecției, cu opțiunea de a monitoriza fiecare categorie de artefacte în mod independent pe parcursul întregului proces de colectare.

5. Odată ce procesul de scriere se încheie, MetaDefender Drive locația de stocare. USB poate fi acum deconectat în siguranță pentru analiză offline.

Raportarea Hardware
RapoarteleDrive MetaDefender Drive includ acum detalii suplimentare privind identificarea echipamentelor, colectate în timpul fiecărei scanări, îmbunătățind trasabilitatea în mediile corporative și permițând administratorilor să asocieze rezultatele scanării cu anumite active fizice.
Rapoartele de scanare includ acum identificatori precum:
- Numărul de serie al aparatului sau codul de service al echipamentului, dacă este disponibil
- Numerele de serie ale unităților de stocare
Această îmbunătățire ajută echipele de securitate să extragă și să analizeze probe criminalistice direct dinDrive MetaDefender Drive , contribuind la o reacție mai rapidă la incidente și reducând necesitatea utilizării unor instrumente criminalistice separate. De asemenea, acestea ajută organizațiile să investigheze potențiale compromiteri și să elaboreze cronologii detaliate ale incidentelor, fără a fi necesară colectarea manuală a datelor sau realizarea de imagini ale dispozitivelor.
Detalii de lansare
Produs: MetaDefender Drive
Data lansării: 18 iunie 2026
Note de lansare: Aflați mai multe aici
Pentru a actualiza MetaDefender Drive, descărcați cea mai recentă versiune a MetaDefender Drive Toolkit și urmați instrucțiunile de instalare.
