Mesterséges intelligencia által vezérelt kibertámadások: Hogyan lehet felismerni, megelőzni és megvédeni az intelligens fenyegetéseket?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

MetaDefender Core 5.4.0 kiadás

a Ngoc Nguyen, vezető marketing menedzser
Ossza meg ezt a bejegyzést

Termék áttekintés

OPSWAT MetaDefender Coremegvédi a szervezetek webes alkalmazásait, végpontjait és egyéb adatforrásait a fejlett kiberbiztonsági fenyegetésektől.

MetaDefender Core saját technológiákat használ - többek között aDeep Content Disarm and Reconstruction (Deep CDR),Multiscanning,File-Based Vulnerability Assessment,az adatvesztés-megelőzés ésThreat Intelligence-a hálózatok és az infrastruktúra átfogó védelmét biztosítja az egyre kifinomultabb rosszindulatú szoftverek ellen.

A kiadás fénypontjai

Central Hub 1.1.0 verzió

  • Az archiváláshoz a kivont gyermekfájlok megosztásra kerülnek a MetaDefender Core példányok között az optimalizált termelékenység és a megnövelt teljesítmény érdekében.
  • MetaDefender Core példányok mostantól a Redis gyorsítótárazási kiszolgáló segítségével megosztják a hitelesítési munkameneteket.
  • MetaDefender Core A Central Hub mostantól támogatja a kötegelt feldolgozást.

Docker konténerizációs fejlesztések

  • Támogatja a MetaDefender Core frissítést nulla leállási idővel a Kubernetes konténerizációs környezetben (kék/zöld és gördülő stratégiák).
  • Támogatja a MetaDefender Core frissítést adatmegőrzéssel
  • Docker alapképbe épített naplóforgató szolgáltatás
  • Támogatja a proxy konfigurációt a Docker futtatásához
  • Támogatja az "allowCrossIPSessions" engedélyezésének új opcióját a MetaDefender Core indításakor konténerkörnyezetben.

A Windows 11 támogatása

A Microsoft Windows telepítésekhez a MetaDefender Core a következő operációs rendszereket támogatja:

  • Windows 10, 11
  • Windows Server 2012, 2012 R2, 2016, 2019, 2022

Új konfiguráció: Fájlbeadványok elutasítása a motor elérhetősége alapján

Lehetővé teszi a MetaDefender Core számára, hogy csak akkor fogadjon el fájlfeldolgozási beadványokat, ha bizonyos meghatározott motorok elérhetők.

Ezt a beállítást a Munkafolyamat szabály -> Általános fülön találja.

Új konfiguráció: Kivétel hozzáadása a nem támogatott fájltípusok feldolgozásához a fertőtlenítéshez

Ha a "Nem támogatott fájltípusok blokkolása" opció engedélyezve van, konfiguráljon egy kivételi listát, hogy engedélyezzen bizonyos nem támogatott fájltípusokat. Ezáltal a kivétellistában konfigurált fájltípusok nem lesznek blokkolva.

Ezt a beállítást a Workflow Rule -> Deep CDR fülön találja.

Új konfiguráció: Fájlméret feltételes korlátok beállítása a blokklistás fájlfeldolgozáshoz

A MetaDefender Core úgy konfigurálható, hogy a megadott fájlméretnél nagyobb vagy kisebb fájlméretű fájlok feldolgozása blokkolva legyen.

Ezt a beállítást a következő címen találja: Munkamenetszabály -> Blokkolólista és engedélyezési lista fül.

Új konfiguráció: Gyors Symlink feldolgozásának kihagyása archívumfájlokban

Alapértelmezés szerint a MetaDefender Core minden fájlt megpróbál feldolgozni, beleértve az archívumokban lévő gyors szimlinkeket is. A rendszergazdák mostantól kihagyhatják a gyors symlink-feldolgozást, ha a munkafolyamat-szabályban kiválasztják ezt az opciót.

Ezt a beállítást a következő címen találja: Munkamenetszabály -> Általános fül.

UI fejlesztések

  • A felhasználói felület hozzáférhetőségi támogatásának és jogszabályi megfelelőségének javítása és helyreállítása
  • Biztonsági mentési licenc állapotának megjelenítése
  • A feldolgozási előzményekben jelzőként hozzáadja a szanált címkét
  • A munkafolyamatok "név szerinti keresésének" támogatása
  • A sebezhetőségi értékelés eredményének hozzáadása, ha a "hash-számítás kihagyása" beállítás engedélyezve van
  • Leíró tooltip hozzáadása a "Fallback file type detection to current extension if needed" (Fájl típus felismerése az aktuális kiterjesztéshez, ha szükséges) beállításhoz
  • A "Nem támogatott fájltípusok blokklistája" beállítás nevének módosítása "Nem támogatott fájltípusok blokkolása" beállításra.

Fejlesztés: Teljes konfigurációs csomag (.zip) importálása a gyújtási fájllal együtt

Jobb automatizálási támogatás a teljes konfigurációs csomag (.zip) importálásával a gyújtási fájlon keresztül.

Példa:

eula=true [config] import=settings.zip import_password=123 ....

Részletek: Gyújtási fájl.

Fejlesztés: Visszahívási mechanizmus

Továbbfejlesztett webhook újrapróbálkozási mechanizmus a visszahívás eredményének újraküldésére időkorlátozás vagy a webhook-kiszolgáló válaszának elmaradása esetén.

Határérték meghatározása az új transfertimeout kulcs segítségével (alapértelmezés szerint 30000 ms) a PUT - Webhook set konfigurációval

Új CLI eszköz: A már nem használt MetaDefender Core példány által létrehozott adatbázisok tisztítása megosztott DB módban.

Tisztítsa meg a már nem használt MetaDefender Core példány(ok) összes vizsgálati adatát, a megosztott DB módban.

Az eszköz a következő címen található:

  • Windows: C:\Program Files\OPSWAT\MetaDefender Core \ometascan-db-cleaner.exe
  • Linux: /usr/sbin/ometascan-db-cleaner

Részletek: Adatbázistisztító eszköz megosztott DB módban

Új CLI eszköz: PostgreSQL felhasználói megfelelés ellenőrzése

Az adatbázis-rendszer adminisztrátorai gyorsan megállapíthatják, hogy egy távoli PostgreSQL adatbázis rendelkezik-e elegendő felhasználói jogosultsággal a PostgreSQL felhasználói jogosultsági követelmények című fejezetben leírtak szerint ahhoz, hogy megfelelően működjön a MetaDefender Core alkalmazással.

Részletek: Távoli PostgreSQL felhasználói jogosultságok ellenőrző eszköz

Egyéb fejlesztések és frissítések:

Biztonsági fejlesztések

  • Harmadik féltől származó könyvtárak (gperftool, libxml2) frissítése a sebezhetőségi kockázat miatt
  • Támogatás hozzáadása a FIPS-kompatibilis környezetben történő digest-ellenőrzéshez telepítés közben MetaDefender Core

Naplózási fejlesztések

  • A félrevezető (és nem ártalmas) hibaüzenetek megelőzése a PostgreSQL naplókban
  • Tételazonosító és adatazonosító információk hozzáadása az NGINX hozzáférési naplókhoz
  • A félrevezető figyelmeztető üzenetek eltávolítása a MetaDefender Core naplókból a motorok mappán keresztüli frissítése során.

Teljesítményjavítások

  • A hash-keresés teljesítményének javítása

További információért kérjük, látogasson el a opswat.com/products/metadefender /core oldalra, vagy forduljon segítségért kritikus infrastruktúrák kiberbiztonsági szakértőinkhez.

Kiadás részletei

Termék: MetaDefender Core
Kiadási dátum: 4 January 2022
Kiadási megjegyzések:
Letöltési link az OPSWAT portálon: Letöltés:

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.