Află mai multe despre cartea lui Benny Czarny, „Cybersecurity Upside Down

Aflați mai mult
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender™ ICAP Server 5.15.0: Hartă termică, timp de expirare pentru scanarea inteligentă și suport pentru mTLS

ICAP- inspecția fișierelor pentru detectarea programelor malware, a vulnerabilităților de tip „zero-day” și a datelor sensibile, cu noi opțiuni de control privind modul de gestionare a timpilor de expirare ai scanării.
De Thao Duong, Manager senior marketing produse
Împărtășește această postare

MetaDefender ICAP Server Versiunea v5.15.0 este acum disponibilă pentru operatorii și administratorii care gestionează securitatea fișierelor la scară largă, oferind o hartă de intensitate a sarcinilor de scanare, gestionarea configurabilă a timpului de expirare al scanării și suport TLS reciproc pentru conexiunile de tip „ MetaDefender ”Core .

Asigurarea securității fișierelor la perimetrul rețelei înseamnă găsirea unui echilibru între profunzimea scanării și timpul pe care un client ICAP (Internet Content Adaptation Protocol) îl va aștepta pentru a primi un răspuns. Această versiune se concentrează pe ceea ce se întâmplă atunci când se atinge acea limită și pe oferirea operatorilor o imagine mai clară asupra traficului de scanare.

Noutăți în versiunea 5.15.0

  • Harta termică a volumului de lucru a scanărilor, care prezintă orele de vârf, anomaliile și tendințele volumului de lucru din ultimele 30 de zile.
  • Gestionarea expirării timpului de așteptare pentru scanare, cu scanare în fundal după expirare și comutare la rezervă configurabilă în cazul expirării timpului de așteptare pentru scanare.
  • Suport mTLS pentru MetaDefender Core , pentru instanțele Core care impun utilizarea TLS reciproc.
  • Test integrat al fluxului de scanare pentru validarea întregului parcurs de scanare din interfața web.
  • Sincronizarea în timp real a profilurilor serverelor cu My OPSWAT™ Central Management.
  • Îmbunătățiri ale experienței de utilizare în ceea ce privește căutarea configurațiilor, protecția modificărilor nesalvate și setările implicite ale profilurilor de server.

Cazuri de utilizare

Organizațiile care gestionează securitatea fișierelor la scară largă, în special cele care:

  • Scanați fișiere de dimensiuni mari, arhive extinse sau conținut redirecționat către analiza în mediu izolat, unde scanările se apropie frecvent de limita de timp configurată.
  • Conectați-vă la instanțele MetaDefender Core care impun utilizarea TLS reciproc.
  • Avem nevoie de informații privind momentele din cursul zilei în care se concentrează volumul de scanări.
  • Gestionați mai multe implementări ICAP Server prin intermediul My OPSWAT Central Management .

MetaDefender ICAP Server Versiunea 5.15.0 pune accentul pe fiabilitatea scanării și pe vizibilitatea sarcinilor de lucru, în timp ce procesul de inspecție a fișierelor rămâne neschimbat.

Harta termică pentru vizibilitatea sarcinilor de scanare

Modelele de trafic de scanare sunt acum vizibile în cadrul produsului. O hartă termică interactivă prezintă volumul cererilor și intensitatea încărcării pe parcursul ultimelor 30 de zile, facilitând monitorizarea zilnică și planificarea capacității. Aceasta se bazează pe vizualizarea distribuției traficului de fișiere introdusă în versiunea 5.14.0, adăugând dimensiunea temporală.

  • Vizualizări ale cererilor de scanare și ale fișierelor — Comutați între hărțile termice ale cererilor de scanare d ICAP și ale fișierelor procesate pentru a analiza traficul din ambele perspective.
  • Distribuția acțiunilor — Vedeți cum sunt distribuite rezultatele pe diferite filtre (Permise, Blocate, Cereri incorecte și altele), cu o defalcare a acțiunilor pe fiecare verdict în fiecare celulă.
Avantaje: Operatorii monitorizează traficul de scanare în perioadele de vârf, iar echipele planifică capacitatea pentru implementările cu mai multe instanțe ale MetaDefender Core .

Timp de așteptare pentru scanarea inteligentă

O depășire a timpului de așteptare pentru scanare nu mai înseamnă pierderea rezultatului scanării sau așteptarea până la finalizarea fiecărui server de scanare.

  • Scanare în fundal la expirarea timpului de așteptare: Fișierele a căror scanare depășește timpul de așteptare generează totuși un rezultat al scanării. Clientul „ ICAP ” primește imediat verdictul privind expirarea timpului de așteptare, iar scanarea continuă în fundal până la finalizare, cu verdictul final înregistrat
  • Comutarea la un alt server în cazul expirării timpului de așteptare al scanării: Atunci când timpul de așteptare al unei scanări expiră, ICAP Server poate acum să oprească procesul în acel moment, în loc să încerce din nou scanarea fișierului pe fiecare alt server de scanare din profil. În cazul fișierelor mari sau complexe care depășesc în mod constant timpul de așteptare, această măsură elimină întârzierea generată de parcurgerea întregului profil înainte de a se ajunge la o concluzie.

Avantaje: Implementări în care scanările se apropie frecvent de limita de timp, echipe de securitate care au nevoie de o evidență a conținutului unui fișier livrat și profiluri care rulează mai multe instanțe ale serviciului MetaDefender Core .

Instrument de diagnosticare: Test integrat al fluxului de scanare

Verificați dacă întregul proces de scanare funcționează fără a apela la instrumente externe de tip „ ICAP ”. Trimiteți un fișier de test din interfața web și urmăriți parcursul acestuia, de la procesarea cererii la ICAP până la verdictul de la MetaDefender Core .

Funcția este dezactivată în mod implicit. Pentru a o activa, setați indicatorul din secțiunea de diagnosticare a fișierului de configurare și reporniți MetaDefender ICAP Server .

Avantaje: Administratorii care verifică o nouă instalare sau o modificare de configurare, precum și echipele de asistență tehnică care identifică problemele de integrare.

Instrument de diagnosticare: Test integrat al fluxului de scanare

Suport mTLS pentru MetaDefender Core

MetaDefender Core Instanțele care impun utilizarea TLS reciproc pot fi acum accesate. Certificatele client sunt gestionate în secțiunea Bibliotecă > Certificat mTLS și pot fi exportate și importate împreună cu configurația TLS, în vederea migrării și a implementării pe mai multe noduri.

Sincronizarea în timp real a profilului „ Server ”

Server configurarea profilurilor într-o singură etapă. Fluxurile de lucru de scanare ale unei instanțe MetaDefender Core apar pentru selectare imediat ce profilul este configurat în My OPSWAT Central Management , și nu abia după următorul ciclu de sincronizare.

Îmbunătățiri privind ușurința în utilizare

  • Căutarea opțiunilor de configurare pe paginile „Flux de lucru” și „Setări”, pentru a găsi orice opțiune de configurare.
  • Protecție împotriva modificărilor nesalvate la trecerea între filele din editorul de fluxuri de lucru.
  • Echilibrarea dinamică a încărcării este activată în mod implicit pentru profilurile noi de server, direcționând fișierele către resursa optimă. Aflați mai multe
  • Lista actualizată a verdictelor, sincronizată cu versiunile actuale ale MetaDefender Core .

Etapele următoare

MetaDefender ICAP Server Versiunea 5.15.0 este disponibilă acum. Clienții existenți pot descărca cea mai recentă versiune de la My OPSWAT Portal. Pentru notele complete de lansare și instrucțiunile de actualizare, consultați OPSWAT Documentația.

Vă interesează securizarea traficului de rețea cu soluții compatibile cu standardul „ ICAP ”? Contactați echipa noastră pentru a afla cum MetaDefender ICAP Server vă protejează traficul de fișiere la perimetru.

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.