Nem minden veszélyes fájl tűnik veszélyesnek. Vannak olyanok, amelyek egyszerűen hibásan vannak összeállítva, hibás formátumúak, vagy olyan módon manipulálták őket, hogy kicsússzanak a szignatúra- és hírnév-ellenőrzések alól. MetaDefender Core Az v5.22.0 verzió egy új motort vezet be, amely pontosan ezt a célt szolgálva vizsgálja a fájlok belső felépítését.
Ez a kiadás keretében a Splunkbase-en megjelenik az „ OPSWAT ” (MetaDefender ) alkalmazás is (Core ), az adatbázis átáll a PostgreSQL 18.6-ra egy FIPS 140-3-nak megfelelő verzióval, valamint szigorodik a karanténba helyezett fájlok és a hash-engedélylisták feletti ellenőrzés. Az alábbi szakaszok bemutatják a legfontosabb újdonságokat.
Hatékonyabb észlelés és a tartalom integritása
Bemutatjuk a fájlszerkezet-ellenőrző modult
MetaDefender Core Az 5.22.0-s verzió bevezeti a fájlszerkezet-ellenőrző modult, amely ellenőrzi, hogy egy fájl belső szerkezete megfelel-e a deklarált típusnak. Azokat a fájlokat, amelyek hibásan vannak kialakítva, csonkítva vagy szándékosan manipulálva annak érdekében, hogy tartalmukat az ellenőrzés alatt csempésszék át, megjelölik, mielőtt azok a további feldolgozási lépésekbe kerülnének.

A motor a Deep CDR™ technológiával összhangban kezeli a feldolgozási hibákat és a tisztítási szélsőséges eseteket, és képes a beágyazott objektumokat visszaküldeni a vizsgálati folyamatba, így egy komplex fájlban semmi sem marad ellenőrizetlenül. Az érvényesítési eredmények szintén szerepelnek a vezetői jelentés exportjában, mind PDF, mind CSV formátumban.
Gyorsabb archívum-feldolgozás az eredmények újrafelhasználásával
MetaDefender Core Mostantól újra felhasználhatók a korábbi feldolgozási eredmények az archívumokban található fájlok esetében, így a már beolvasott tartalmakat ismételt beküldéskor nem olvassa be újra a rendszer. Azoknál a munkafolyamatoknál, amelyek nagy méretű vagy gyakran újra beküldött archívumokat kezelnek, ez lerövidíti a beolvasási időt és csökkenti a rendszer terhelését anélkül, hogy az ellenőrzés színvonala romlana.
Integrációk és szabályozási megfelelés
OPSWAT MetaDefender Core Alkalmazás a Splunkbase-en
A „OPSWAT ” (MetaDefender )Core alkalmazás már elérhető a Splunkbase-en. A Splunkot használó csapatok telepíthetik ezt a támogatott alkalmazást, amely a Core szkennelési tevékenységeit, fenyegetéseit és feldolgozási adatait kész műszerfalak segítségével integrálja a Splunkba, így nem kell maguknak megalkotniuk az integrációt.

A PostgreSQL 18.6 és a FIPS 140-3 szabványnak megfelelő adatbázis
A csomagban szereplő és a távoli adatbázis a PostgreSQL 18.6-os verzióra vált, így a telepítések továbbra is a legfrissebb, támogatott verzión futnak. A csomagban szereplő PostgreSQL emellett FIPS 140-3-nak megfelelően lett kialakítva, ami fontos azokban a kormányzati és szabályozott környezetekben, ahol a rendszer minden egyes elemében validált kriptográfia szükséges.

További információ: AOPSWAT befejezte a FIPS 140-3 tanúsítási eljárást
Biztonság és üzemeltetés
Titkosított karanténból történő letöltések
A karanténban tárolt fájlok mostantól titkosított formában is letölthetők. Amikor egy elemző vizsgálat céljából lekér egy rögzített fájlt, az letöltés során védett állapotban marad, ami csökkenti annak kockázatát, hogy érzékeny vagy rosszindulatú adatmaradványok nyilvánosságra kerüljenek.
Ugrás a hash-alapú jóváhagyás lejárati ideje alapján, automatikus eltávolítással
A „Skip by Hash” jóváhagyásokhoz mostantól lejárati dátumot lehet megadni, és azok lejáratukkor automatikusan eltávolításra kerülnek. Ezzel elkerülhető, hogy az engedélyezési listákban idővel elavult bejegyzések halmozódjanak fel, így egy ma kihagyott fájl nem marad véglegesen kihagyva anélkül, hogy újra átvizsgálnák.
Erőforrás-kihasználtságról szóló e-mailes értesítések
A rendszergazdák mostantól e-mailes értesítést kaphatnak, ha a RAM- vagy a CPU-kihasználtság túllépi a beállított küszöbértékeket, így az üzemeltetési csapatok még azelőtt reagálhatnak az erőforrás-terhelésre, hogy az lelassítaná vagy megszakítaná a szkennelést.
Ebben a kiadásban még
Az 5.22.0-s verzió számos kisebb finomítással egészül ki. A munkafolyamatok leállíthatják egy fájl feldolgozását, ha annak típusa nem felel meg az elvárásoknak; a felhasználókat az első bejelentkezéskor kötelezni lehet a jelszó megváltoztatására; az Active Directory és az LDAP könyvtárnevei és attribútummezői most már legfeljebb 256 karaktert fogadnak el; a „Hibaelhárítás” oldal megjeleníti a naplóforgatás állapotát; valamint a műszerfal és a feldolgozási előzmények már nem számítják a törölt vagy időtúllépés miatt megszakított objektumokat sikertelennek. A kiadás emellett egységesíti az OpenTelemetry (OPTEL) mutatókat, valamint tartalmaz biztonsági erősítéseket és hibajavításokat, amelyek javítják a mindennapi megbízhatóságot.
Korábban megjelent
Korábbi verzióról frissít? MetaDefender Core Az 5.21.0-s verzió egy jelentős frissítés volt. Íme egy rövid összefoglaló az újdonságokról:
- Teljesen átalakított felhasználói felület és irányítópult, négy célzott fülel: Biztonság, Rendszer, Feldolgozás és Használat.
- Egy egységes CVE-felület, amely összefogja az SBOM és a sebezhetőségi motor eredményeit.
- Átdolgozott „Fájlrészletek” jelentés és áttekinthetőbb feldolgozási ütemterv.
- Központosított „Skip by Hash” kezelés a My ,OPSWAT ésCentral Management oldalakon keresztül.
- A „ Proactive DLP ” szigorúbb ellenőrzése a nem támogatott és érzékeny tartalmak esetében.
Az 5.21.0-s verziótól kezdve az ügyfeleknek nincs szükség semmilyen intézkedésre. A teljes változáselőzményeket lásd a kiadási megjegyzésekben.
Következő lépések
Készen állsz a MetaDefender Core v5.22.0 használatának megkezdésére? Nézd meg ezeket a hasznos forrásokat:
- Látogasson el a opswat.com/products/metadefender /core oldalra.
- Frissítés az „MetaDefender ” szoftverre :Core v5.22.0
- A kiadási megjegyzések megtekintése
Kérdése van? Írjon nekünk a support@opswat.com címre!
