AI Hacking - Cum folosesc hackerii inteligența artificială în atacurile cibernetice

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender Storage Security 4.1.0: Detectarea amenințărilor de nivel enterprise și managementul stocării

de OPSWAT
Împărtășește această postare

MetaDefender Storage Security 4.1.0 răspunde provocărilor critice de securitate ale întreprinderilor prin capabilități avansate de detectare a amenințărilor care completează infrastructura de securitate existentă. Abordarea de scanare bazată pe partiții permite politici de securitate adecvate riscului, reducând în același timp cheltuielile operaționale prin gestionarea centralizată.

Capacitățile cuprinzătoare de integrare asigură compatibilitatea cu ecosistemele de securitate existente ale întreprinderilor, în timp ce funcțiile îmbunătățite de raportare și audit susțin cerințele de conformitate și nevoile de vizibilitate ale executivului.

Capabilități avansate de securitate

Integrarea analizei Sandbox

MetaDefender Storage Security 4.1.0 introduce capabilități cuprinzătoare de analiză sandbox pentru implementările MetaDefender Cloud și MetaDefender Core . Acest progres depășește detecția tradițională bazată pe semnături pentru a oferi analiza comportamentală a fișierelor suspecte în medii de execuție izolate, permițând detectarea exploatărilor de tip zero-day și a amenințărilor persistente avansate.

Tabloul de bord integrat de informații despre amenințări încorporează cartografierea cadrului MITRE ATT&CK, oferind echipelor de securitate informații contextuale despre tehnicile de atac și permițând proceduri de răspuns la incidente mai informate. Această capacitate se adresează atacurilor sofisticate care utilizează din ce în ce mai multe tehnici pentru a eluda metodele de detectare bazate pe semnături.

Protecție în timp real bazată pe partiții

Cadrul îmbunătățit de protecție în timp real permite organizațiilor să configureze mai multe politici de scanare pe diferite partiții din cadrul unităților de stocare individuale. Această abordare granulară permite întreprinderilor să implementeze politici de securitate bazate pe riscuri care se aliniază cerințelor de afaceri și nivelurilor de sensibilitate a datelor.

Organizațiile pot aplica acum politici de scanare intensivă pentru depozitele cu risc ridicat, implementând în același timp configurații de scanare optimizate pentru partajele de fișiere generale, toate în cadrul unei infrastructuri de gestionare unificate. Această capacitate reduce complexitatea operațională, menținând în același timp controale de securitate adecvate în diverse medii de stocare.

Scanarea versiunilor istorice SharePoint

Versiunea 4.1.0 extinde acoperirea de securitate la toate versiunile istorice ale fișierelor SharePoint, abordând o lacună critică de securitate în sistemele de gestionare a documentelor din întreprinderi. Această abordare cuprinzătoare împiedică actorii amenințători să exploateze mecanismele de versionare a fișierelor pentru a ocoli controalele de securitate sau pentru a menține accesul persistent prin versiuni infectate restaurate.

Această capacitate este deosebit de relevantă pentru organizațiile supuse cerințelor de reglementare, unde pistele de audit complete și controlul versiunilor sunt esențiale pentru verificarea conformității.

Capacități de integrare a întreprinderilor

Suport de protocol îmbunătățit

Versiunea 4.1.0 extinde suportul de protocol pentru a include integrarea FTP completă, permițând întreprinderilor să încorporeze partaje FTP direct în implementările MetaDefender Storage Security . Toate fișierele din mediile FTP primesc procesare completă și remediere în conformitate cu politicile de securitate stabilite.

Conectivitatea SFTP a fost îmbunătățită dincolo de configurațiile standard ale porturilor, acomodând arhitecturile complexe ale rețelelor de întreprindere și cerințele de securitate.

Integrarea securității în timp real

Webhook-urile pentru fișiere individuale oferă capacități de integrare granulară cu sistemele SIEM ale întreprinderilor, platformele de orchestrare a securității și cadrele de răspuns la incidente. Această integrare în timp real permite corelarea imediată a evenimentelor de securitate și proceduri automate de răspuns.

Capacitățile de logare externă suportă acum transmiterea securizată a syslog-ului cu criptare TLS prin conexiuni TCP, îndeplinind cerințele de conformitate ale întreprinderilor pentru transmiterea securizată a datelor de audit către sistemele centralizate de gestionare a logărilor.

Îmbunătățiri ale gestionării întreprinderilor

Interfață de gestionare a stocării reproiectată

Interfața de gestionare a stocării complet reproiectată oferă administratorilor de întreprindere o vizibilitate și un control sporite asupra infrastructurii de stocare protejate. Noul sistem de vizualizare dublă permite organizațiilor să organizeze unitățile de stocare prin perspectivele Grupuri și Conturi, acomodând diferite modele operaționale și structuri organizaționale.

Operațiunile cuprinzătoare la nivel de cont, inclusiv capacitățile de scanare, editare și ștergere în masă, reduc cheltuielile administrative, menținând în același timp coerența politicilor de securitate în cadrul implementărilor la scară largă. Interfața păstrează compatibilitatea cu versiunile anterioare pentru a asigura tranziții fără probleme pentru implementările existente ale întreprinderilor.

Configurare simplificată a securității

Configurarea HTTPS a fost simplificată prin interfața Setărilor de securitate, încorporând validarea certificatelor în timp real și raportarea completă a erorilor. Această îmbunătățire reduce complexitatea implementării și elimină perioadele prelungite de validare a configurației, permițând o implementare mai rapidă a securității în mediile enterprise.

Destinații multiple ale fluxului de lucru

Politicile de remediere ale întreprinderilor pot specifica acum până la cinci destinații de copiere/ mutare, oferind redundanță sporită și flexibilitate în ceea ce privește conformitatea. Această capacitate susține cerințele complexe de manipulare a datelor, comune în industriile reglementate, asigurând în același timp continuitatea activității prin mai multe locații de backup.

Îmbunătățiri ale eficienței operaționale

Standardizarea interfeței cu utilizatorul

Formularele de configurare au fost standardizate pentru protocoalele SMB/SFTP și FTP, reducând cerințele de instruire și minimizând erorile de configurare în implementările la nivel de întreprindere. Sistemul de audit îmbunătățit încorporează capacități îmbunătățite de filtrare și funcționalitate de derulare automată pentru monitorizarea eficientă a evenimentelor de securitate.

Raportare și analiză îmbunătățite

Capacitățile de raportare PDF au fost extinse pentru a include statistici cuprinzătoare privind fișierele și informații detaliate privind remedierea, sprijinind cerințele de raportare executivă și nevoile de documentare a conformității.

Sistemul gestionează și raportează acum în mod corespunzător cazurile limită care implică scanări reușite cu procese de remediere eșuate, asigurând o vizibilitate operațională completă.

Considerații privind implementarea la nivel de întreprindere

Cerințe de sistem și performanță

Toate capacitățile noi funcționează în cadrul alocărilor de resurse de sistem existente, fără a necesita actualizări hardware. Caracteristicile de analiză sandbox și de scanare îmbunătățită sunt proiectate pentru a menține standardele de performanță prin gestionarea inteligentă a resurselor și cozile de procesare bazate pe priorități.

Licențiere și implementare

Toate caracteristicile din MetaDefender Storage Security 4.1.0 sunt incluse în acordurile de licențiere existente ale clienților, fără costuri suplimentare. Procesul de actualizare suportă implementarea fără întreruperi pentru majoritatea configurațiilor de întreprindere, cu capacități complete de rollback disponibile timp de 30 de zile după implementare.

Conformitate și securitate

Noile capabilități susțin cerințele de conformitate cu reglementările, inclusiv SOX, HIPAA, GDPR și PCI DSS, prin piste de audit îmbunătățite, logare cuprinzătoare și controale de gestionare a datelor. Operațiunile de analiză Sandbox includ controale configurabile privind rezidența datelor pentru a sprijini cerințele de conformitate internaționale.

Disponibilitate și asistență pentru implementare

MetaDefender Storage Security 4.1.0 este disponibil imediat prin portalul My OPSWAT™. O documentație cuprinzătoare este disponibilă pentru a asigura implementarea cu succes în întreprinderi.

Organizațiile care planifică implementarea pot apela la reprezentanții OPSWAT pentru asistență în planificarea implementării și optimizarea configurației pe baza cerințelor specifice ale întreprinderii și a infrastructurii de securitate existente.


Detalii de lansare

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.