MetaDefender Core optimalizálja a termék hatékonyságát, megbízhatóságát és skálázhatóságát a felhasználók számára. Az 5.6.0-s verzió új funkciókat vezet be a munkafolyamat-szabályok prioritásainak meghatározásához, a szolgáltatásminőség (QoS) javításához, valamint a visszahívási válaszok szűk keresztmetszeteinek csökkentéséhez. Ez a frissítés a felhasználói felület fejlesztéseit is tartalmazza, Sandbox motort érintő fejlesztéseket, valamint egyéb újításokat is tartalmaz, amelyek gazdagítják a felhasználói élményt.
Termék áttekintés
OPSWAT MetaDefender Core segít a szervezeteknek a webes portálok rosszindulatú fájlfeltöltési támadások elleni védelmében, a kiberbiztonsági termékek bővítésében és saját rosszindulatú szoftverek elemző rendszereik fejlesztésében.
MetaDefender Core OPSWAT technológiáitCore – ideértve Deep Content Disarm and Reconstruction Deep CDR™) technológiát, Multiscanning, File-Based Vulnerability Assessment, az adatvesztés-megelőzés és a Threat Intelligence—hogy átfogó védelmet nyújtson hálózatai és infrastruktúrája számára a egyre kifinomultabb fájl alapú fenyegetések ellen.
A kiadás fénypontjai
A szolgáltatás minőségének javítása a munkafolyamat-szabályok priorizálásával
A több munkafolyamat-szabályokat kezelő ügyfelek mostantól prioritásokat határozhatnak meg a beolvasási kérelmek feldolgozási sorrendjének meghatározásához. Ez lehetővé teszi számukra, hogy a szkennelési munkafolyamat szabályait sajátos műszaki és üzleti követelményeik alapján konfigurálják.
Ez a funkció javítja a fájlfeldolgozás ellenőrzését és hatékonyságát. A nagyon magas és nagyon alacsony prioritások hozzárendelésével a MetaDefender Core az előre meghatározott prioritások alapján dolgozza fel a keresési kérelmeket.

Ez a funkció javítja a fájlfeldolgozás ellenőrzését és hatékonyságát. A nagyon magas és nagyon alacsony prioritások hozzárendelésével a MetaDefender Core az előre meghatározott prioritások alapján dolgozza fel a keresési kérelmeket.
Minden beolvasási kérelem a lobbin vagy a globális várólistán keresztül érkezik. A MetaDefender Core weboldalon található motorok osztályozzák ezeket a kérelmeket, és feldolgozás céljából bizonyos várólistákba csoportosítják őket.
A munkafolyamathoz rendelkezésre álló idő
Az ügyfelek meghatározhatják azokat az időablakokat, amelyekben bizonyos munkafolyamatokhoz kötött beolvasási kéréseket elfogadnak.

Az egyes munkafolyamat-szabályok elérhetőségének szerveroldali konfigurálásával az ügyfelek könnyen elutasíthatják a munkaidőn vagy előre meghatározott időkorlátokon kívül eső kérelmeket. Ez a funkció a munkafolyamatok kezelésének egyszerűsítésével és racionalizálásával javítja a hatékonyságot. Ezt az új beállítást az Általános munkafolyamat lapon találja.
Globális feldolgozás
MetaDefender Core egy globális feldolgozási időkorlátot biztosít, amely minden beolvasási kérelemre vonatkozik.
Ez lehetővé teszi az ügyfelek számára, hogy minden egyes szkennelési kérelemre vonatkozóan ellenőrizzék a szolgáltatási szintre vonatkozó megállapodást (SLA). Ha egy beolvasási kérelem túllépi a globális feldolgozási időkorlátot, blokkolva lesz, és a "Globális időkorlát túllépve" feliratot kapja. Az ügyfelek a globális feldolgozási időkorlátot a Munkafolyamatok kezelése > Munkafolyamatok > Globális időkorlát menüpontban konfigurálhatják.
A skálázhatóság javítása a Webhook letapogatásának korlátozásával
A MetaDefender Core oldalon a nagyszámú keresési kérelem okozta torlódások problémájára válaszul az 5.6.0 verzió bevezet egy megoldást, a keresési webhookok fojtási opcióját.

Hogy ezt jobban megértsük, gondoljunk a MetaDefender Core oldalra úgy, mint egy stadionra, ahol több tízezer ember várakozik, hogy egy bejáraton keresztül bejusson. Amikor nagyszámú beolvasási kérést küldenek a webhook segítségével, az olyan, mintha mindenki egyszerre próbálna belépni a stadionba. Amikor minden egyes fájl beolvasása befejeződik, a MetaDefender Core egy visszahívást küld a kiszolgálónak a beolvasás eredményével. Nagy terhelés esetén azonban korlátlan számú visszahívás próbálhat egyszerre belépni a sorba, ami torlódást eredményezhet a visszahívási folyamaton belül.

A torlódások enyhítése és a keresési eredmények zökkenőmentes feldolgozása érdekében a MetaDefender Core weboldalon a keresési webhook új fojtási opciója hatékonyan kezeli a visszahívások áramlását. Ahelyett, hogy korlátlan számú visszahívási résidő lenne a sorban, a MetaDefender Core mostantól több sorra osztja a várólistát, mindegyikhez konfigurálható maximális résidőszámmal. Ha a visszahívások száma meghaladja a maximális résidőt, a felesleges visszahívások a váróterembe kerülnek, amíg a következő résidő szabaddá nem válik.
Ez a fejlesztés segít fenntartani az optimális teljesítményt még nagy vizsgálati kérések esetén is, ami végső soron javítja a felhasználók hatékonyságát és megbízhatóságát.
PostgreSQL frissítés
MetaDefender Core mostantól támogatja a PostgreSQL 14-et (14.8-as verzióval ellenőrizve). A MetaDefender Core önálló telepítésekhez mellékelt PostgreSQL szerver is tartalmazza ezt az új verziót.
Megjegyzés: Az 5.5.1-es vagy régebbi verzióról (PostgreSQL 12-t használó) az 5.6.0-s verzióra (PostgreSQL 14-et használó) történő frissítéshez a MetaDefender Core telepítő futtatása szükséges adminisztrátori jogosultságokkal a sikeres adatbázis-migráció biztosítása érdekében.
Allowlist by Vendor Szűrés

Ez az új funkció lehetővé teszi a felhasználók számára, hogy szűrőt hozzanak létre a MetaDefender Core oldalon a PE (Portable Executable) fájlok hozzáadásához, és csak megbízható gyártók fájljait engedjék be az engedélyezési listába. A felhasználók dönthetnek úgy is, hogy blokkolják ezeket a PE fájlokat, ha nem felelnek meg az előre meghatározott feltételeknek. Ez a beállítás az Allowlist munkafolyamat fül alatt található.

Bár ennek a beállításnak a bejelölése javíthatja a fájlfeldolgozás sebességét, az OPSWAT azt ajánlja, hogy a digitálisan aláírt bináris állományokat kihasználó támadások megelőzése érdekében minden bejövő fájlra a zéró bizalom megközelítést alkalmazza.
Folyamatos fejlesztés a felhasználói felület akadálymentesítéséhez
MetaDefender Core Az 5.6.0 megoldja az akadálymentesítési problémákat és javítja a grafikus felhasználói felületet (GUI) a jobb hozzáférhetőség érdekében.
UI Scan időtartama
A felhasználóknak mostantól lehetőségük van arra, hogy megadják az általuk preferált időformátumot a felhasználói felületen megjelenítendő beolvasási időtartamhoz.

Filescan Fejlesztés
- A „MetaDefender Aether” motort átnevezték „Sandbox”-re
- Extraction_info hozzáadása a GET - Az archívumban lévő összes fájlt tartalmazó elemzési jelentések lekérdezésének JSON-jához.
- A felhasználók beállíthatják a Sandbox fájlfeldolgozáshoz a munkafolyamat alatt:
- Távoli Sandbox: alapértelmezés szerint minden fájltípus be van jelölve.
- Helyi Sandbox: alapértelmezés szerint az archívum kivételével minden fájltípus be van jelölve.
Egyéb fejlesztések és frissítések
A MetaDefender Core információk csatolása a Fetch-válaszban.
A MetaDefender Core engedélyezésekor egy új, támogatott API végpont használatával a az engedélyezett kiszolgálói információkat (telepítési azonosító, kiszolgáló IP-címe és portja) adja vissza a keresési eredmények lekérdezési válaszában.
Fájlméret és fájltípus megjelenítése feldolgozás közben
A fájl mérete és típusa mostantól megjelenik a feldolgozás eredményének felhasználói felületén, még akkor is, ha a fájl feldolgozása vagy befejezése folyamatban van.

Rendezés története
A feldolgozási előzmények felhasználói felületének rendezési funkciója továbbfejlesztésre került, hogy lehetővé tegye a teljes beolvasási előzmények rendezését az összes oldalon. (Korábban a MetaDefender Core v5.5.1 oldalon csak az aktuális felhasználói felület oldala tette lehetővé a rendezést.)
Üres fájlok fertőtlenítésének kihagyása
A felhasználók a Deep CDR™ Technology munkafolyamat fül alatt találják meg ezt az új beállítást. Ez az opció alapértelmezés szerint ki van kapcsolva.

Kiadás részletei
Termék: MetaDefender Core
Kiadási dátum: 14 July 2023
Release Notes:
Letöltési link az OPSWAT portálon:Letöltés:
