Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

MetaDefender v5.18.0 kiadás

A munkafolyamat-megjelenítés fejlesztései, a támogatott operációs rendszerek körének bővítése és a Metascan MAX motor új funkciói
Írta: Stella Nguyen, vezető termékmarketing menedzser
Ossza meg ezt a bejegyzést

Core MetaDefender Core minden új verziójának fejlesztését ugyanaz a kérdés vezérli: mire van szükségük a biztonsági, a szabályozási és az üzemeltetési csapatoknak ahhoz, hogy hatékonyabban végezhessék munkájukat? Ez a frissítés számos fejlesztést tartalmaz, és függetlenül attól, hogy fájlkezelési szabályzatokat kezel, incidenseket vizsgál, szabályozási ellenőrzéseket végez vagy az észlelési lefedettséget értékeli, biztosan talál benne olyat, ami közvetlenül befolyásolja munkamódszereit.

Vessünk egy pillantást az újdonságokra! 

A szabályok szigorúbb betartatása fájlszinten

A blokkolási és engedélyezési listák beállítása mostantól pontosabb

A házirendek konfigurálása során a fájltípus helytelen kiválasztása gyakori biztonsági kockázatot jelent. A frissített „Block and Allowlist” felület egyértelműbbé és pontosabbá teszi a fájltípusok kiválasztását, ezzel csökkentve a hibás konfiguráció kockázatát összetett környezetekben.

A Quarantine jelszóval védi a mentett fájlokat

A karanténba helyezett fájlok mostantól jelszóval védve menthetők el, így megakadályozható az automatikus futtatás, ha a vizsgálat során fertőzött fájlt töltenek le vagy továbbítanak. Az incidenskezelési és nyomozási munkafolyamatok során, amikor a fájlok csapatok vagy rendszerek között kerülnek átadásra, ez biztosítja, hogy a rosszindulatú tartalom a teljes vizsgálati folyamat során elszigetelten maradjon.

A platform lefedettségének bővítése és a működési rugalmasság

Új operációs rendszerek támogatása: Debian 12, Windows 24H2 és Windows 25H2

MetaDefender Core támogatja a Debian 12, a Windows 24H2 és a Windows 25H2 rendszereket, így biztosítva, hogy a fájlbiztonsági védelem lépést tartson a környezetben végbemenő operációsrendszer-frissítési ciklusokkal.

Jobb láthatóság gyenge vétel esetén

Az Inventory modul mostantól a rendszerben megjelenő értesítéssel és hibaelhárítási útmutatással jelzi, ha gyenge a kapcsolat – függetlenül attól, hogy az proxy-beállításokkal, a belső kapcsolatokkal, az OCM-mel vagy a licencellenőrzéssel kapcsolatos-e a probléma. A rendszergazdák így közvetlen útmutatást kapnak a hiba kijavításához, és nem kell vakon diagnosztizálniuk a problémát.

Tudja meg, mikor vált elavulttá a verziója

MetaDefender Core képernyőn megjelenő értesítést jelenít meg, ha a telepített verzió elavult, így nincs szükség kézi verzióellenőrzésre vagy külső felügyeletre.

A munkafolyamatok átláthatósága és az integráció teljesítménye

A keresés funkció már elérhető a munkafolyamat-megjelenítésben

Mostantól keresősáv áll rendelkezésre mind az általános beállítások, mind a munkafolyamat-megjelenítő nézetben. Azok számára, akik nagyszámú egyéni munkafolyamat-szabályt kezelnek, ez jelentősen lerövidíti az egyes konfigurációk felkutatásához és kezeléséhez szükséges időt.

A visszahívási URL gyorsabb befejezési jelzéseket és optimalizált válaszidőt biztosít

MetaDefender Core jelzést küld az integrált termékeknek, amint a feldolgozás befejeződött, és optimalizálták az ezekre az integrációkra adott válaszidőt. ICAP megoldásokat futtató környezetekben ez csökkenti a késleltetést a vizsgálat befejezése és az eredményt fogadó utólagos termék között.

A támogatási csomag mostantól könnyített változatot is tartalmaz

OPSWAT történő hibaelhárítás során a szokásos diagnosztikai csomag mellett mostantól egy „könnyített” csomag is elérhető, amelynek köszönhetően a rendszergazdák jobban szabályozhatják az összegyűjtött és megosztott adatok mennyiségét és körét.

Kibővített API

Fájlellenőrzési előzmények: legfeljebb két évre visszamenőleg, felhasználói korlátozás nélkül

A REST API akár két évre visszamenőleg is támogatja a fájlvizsgálati előzmények lekérését, anélkül, hogy a lekérdezésben szereplő felhasználók számára bármilyen korlátozás vonatkozna. A biztonsági és megfelelőségi csapatok programozási úton lekérhetik a teljes ellenőrzési nyilvántartásokat, ami elősegíti a hosszú távú vizsgálatokat és a szabályozási követelményeknek való megfelelést, ideértve a GDPR, a HIPAA, a PCI DSS és a CMMC előírásait is.

A megfelelésről szóló jelentések és értesítések ellenőrzése

A vezetői jelentések mostantól CSV-formátumban is exportálhatók

Az Executive Reports szolgáltatásban a meglévő formátumok mellett mostantól CSV-export is elérhető, így a megfelelési felelősök és a kockázatkezelők rugalmasan továbbíthatják a jelentések adatait közvetlenül a SIEM-rendszerekbe, az irányítási platformokra vagy az igazgatósági szintű jelentéstételi eszközökbe.

Feldolgozási előzmények exportálása CSV-fájlba

A feldolgozási előzmények mostantól strukturált CSV-fájlként exportálhatók, így az üzemeltetési és megfelelési csapatok hordozható, auditálásra kész nyilvántartást kapnak az összes fájlfeldolgozási tevékenységről, amelyet vizsgálatokhoz, hatósági bejelentésekhez vagy rutin dokumentációhoz használhatnak fel.

Mostantól támogatottak az e-mail értesítési álnevek

Az általános beállításokban található e-mailes értesítések mostantól támogatják az alias használatát a telepítési azonosító előtt, így a rendszergazdák szabályozhatják az értesítések feladójának identitását, és a platformi riasztások könnyebben továbbíthatók és felismerhetők a vállalati e-mailes környezetekben.

Motorfrissítések

Az SBOM kiszűri a sebezhető csomagokat a gyorsabb osztályozás érdekében

Az SBOM-motor mostantól támogatja a szűrt jelentések letöltését, amely csak az azonosított sebezhetőségeket tartalmazó csomagokat jeleníti meg. Ha a cél a hiba kijavítása vagy a szabályoknak való megfelelés igazolása, a biztonsági csapatok közvetlenül a konkrét intézkedést igénylő eredményekhez fordulhatnak, anélkül, hogy a teljes komponensleltárt át kellene vizsgálniuk.

Metascan™ Multiscanning: a SentinelOne és az Xcitium csatlakozik a MAX csomaghoz

2026. április 1-jétől két új motorral bővül a Metascan™ Multiscanning csomag.

A SentinelOne csatlakozik a MAX csomaghoz mind Windows, mind Linux rendszerek esetében, így a több mint 30 motorból álló rendszerben a meglévő szignatúra- és heurisztikus védelem mellett mesterséges intelligencián alapuló viselkedéselemzéssel és gépi tanuláson alapuló észleléssel is kiegészül a védelem.

Az Xcitium bekerül a Linux MAX csomagba, ezzel erősítve a felismerési lefedettséget a Linux-alapú környezetekben a felhőalapú, az operatív technológiai (OT) és a szabályozott infrastruktúrák területén.

Mindkét új funkció a meglévő MAX-csomag jogosultságai keretében elérhető, így nincs szükség további integrációs munkára vagy licencmódosításokra.

Sandbox Adaptive Sandbox alapértelmezés szerintSandbox az archívumok elemzését

Az archív fájltípusok mostantól alapértelmezés szerint szerepelnek az Adaptive Sandbox standardSandbox . Korábban az archívumok elemzéséhez manuális szabálymódosításra volt szükség, ami a standard telepítések esetében potenciális lefedettségi hiányosságot eredményezett. Az észlelési lefedettség mostantól a telepítés pillanatától kezdve egységes.

MetaDefender

Könyvtárak: Egyszerűsített szerepkör-kezelés a csoportok között

A rendszergazdák mostantól egyetlen egységes beállítási konfigurációba egyesíthetik a szerepköröket. Ha a felhasználók több, eltérő szabályokkal rendelkező csoporthoz tartoznak, a jogosultságok kezelése kiszámíthatatlanná válik, és nehezen ellenőrizhetővé válik. A szerepkörök egyszeri meghatározása és következetes alkalmazása csökkenti ezeket a hiányosságokat, és elősegíti a hozzáférés-vezérlés dokumentációjának átláthatóbbá tételét a megfelelőségi csapatok számára.

A fájlszűrők támogatása kiterjesztve az összes kérés típusra

MetaDefender mostantól fájlszűrőket alkalmaz a kötegelt, fájl-, objektum- és űrlapadat-kérés típusokra egyaránt. A szűrési szabályok immár minden platformon lefedik a fájlok feldolgozási folyamatba való bekerülésének teljes spektrumát, így megszüntetve azokat a hiányosságokat, amelyek akkor jelentkeztek, amikor csak bizonyos kérés típusokat támogattak.

Következő lépések

Készen áll MetaDefender Core .18.0 használatának megkezdésére? Tekintse meg ezeket a hasznos forrásokat:

  1. Látogasson el a opswat.com/products/metadefender /core oldalra.
  2. Frissítsen a MetaDefender Core .18.0 verzióra
  3. A kiadási megjegyzések megtekintése

Kérdése van? Írjon nekünk a opswat címre opswat

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.