Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender Distributed Cluster v2.5.0 kiadás: Gyorsabb állapotellenőrzés, könnyebb frissítések, gazdagabb export és mélyebb integrációk

Írta: OPSWAT
Ossza meg ezt a bejegyzést

A MetaDefender Distributed Cluster v2.5.0 jelentős fejlesztéseket vezet be, amelyek segítségével a biztonsági és platformcsapatok nagyobb sebességgel, automatizálással és ellenőrzéssel kezelhetik a megbízható fájl-munkafolyamatokat. Az új verzió javítja a megfigyelhetőséget, egyszerűsíti a frissítéseket, és erősíti az integrációt a MetaDefender ökoszisztémában.

MetaDefender Distributed Cluster nagy mennyiségű, elosztott fájlbiztonsági műveleteket tesz lehetővé helyben, felhőben és Kubernetes környezetben. Ezek a frissítések csökkentik a kézi munkát, felgyorsítják a vizsgálatokat és egyszerűsítik a nagyszabású műveleteket.

Magabiztos működés

Készültségi állapotfelmérés a /readyz segítségével

A fürtkomponensek mostantól a /readyz végpont segítségével felügyelhetők. Ez a funkció támogatja a Kubernetes készenléti szondákat, a terheléselosztók ellenőrzését és az automatizálási rendszereket. Követi a Kubernetes konvencióját az állapot végpontok esetében, és kiegészíti a MetaDefender Core™ készenléti gyakorlatokat.

Webhook visszahívások visszahívási URL fejléccel

A lekérdezés helyett webhookon keresztül is kaphat vizsgálati eredményeket. Az API a Callback URL fejléc beállításával a fürt közvetlenül elküldi az eredményeket, amikor az elemzés befejeződik. Ez csökkenti a késleltetést és a rendszerterhelést, miközben támogatja az eseményvezérelt munkafolyamatokat.

Gyorsítsa fel a vizsgálatokat

Ellenőrzési eredmények exportálása JSON-ban

A fájlonkénti vizsgálati eredmények mostantól JSON formátumban is exportálhatók. Ez leegyszerűsíti a SOAR platformokkal való integrációt, az egyéni elemzést és a bizonyítékok hosszú távú tárolását. A formátum összhangban van a MetaDefender Core REST-válaszokkal a következetes automatizálás érdekében.

Feldolgozási előzmények exportálása STIX vagy CSV formátumba

Az auditorok és a fenyegetésekkel foglalkozó csapatok mostantól a feldolgozási előzményeket STIX (információcseréhez) vagy CSV (táblázatok/SIEM importálásához) formátumban exportálhatják. A CSV-export az OPSWAT közös mintája az ellenőrizhetőség érdekében; a STIX interoperabilitást biztosít a fenyegetésekkel kapcsolatos hírszerzési platformokkal és olyan esetekben, amikor IOC-megosztásra van szükség.

Az életciklus-kezelés egyszerűsítése

Elhagyott modulcsomagok eltávolítása

Mostantól azonosíthatja és törölheti a nem használt vagy elavult modulcsomagokat. Ezáltal a telepítések karcsúak, aktuálisak és megfelelőek maradnak, miközben csökken a tárolóhely-használat és a frissítések során fellépő zűrzavar.

Helyi mappamotor frissítések a Vezérlőközpontból

Az internet-hozzáféréssel nem rendelkező környezetekben a frissítési csomagok helyi könyvtárba helyezhetők. A Control Center automatikusan felismeri és továbbítja azokat MetaDefender Cluster Workers rendszernek. Ez lehetővé teszi a biztonságos frissítéseket olyan hálózatokban is, air-gapped korlátozott hozzáférésűek, egyidejűleg biztosítva a származás követhetőségét és az ellenőrzési nyomon követhetőséget.

Fájlbiztonsági műveletek egységesítése

Integráció a MetaDefender Storage SecuritySecurity™ és a MetaDefender Kiosk™ rendszerekkel

Az elosztott fürt mostantól teljes mértékben integrálódik a MetaDefender Storage Security és a MetaDefender Kiosk szolgáltatásokkal.

  • Storage Security: A Core munkavállalók központosítása és az S3, Azure, NetApp, SMB és NFS méretarányos útvonalellenőrzése.
  • Kiosk: Biztonságos média-munkafolyamatok biztosítása a belépési pontokon, miközben a Core skálázása a backendben.

Hogyan segít ez a kiadás a csapatának

  • Platform és SRE csapatok: A Kubernetes-kész állapotellenőrzések, a webhook-hívások és a helyi mappák frissítései egyszerűsítik a telepítést és csökkentik a kézi munkát.
  • Biztonsági és incidensreagáló csoportok: A JSON, STIX és CSV export gyorsabb vizsgálatokat, bizonyítékgyűjtést és megfelelőségi jelentést tesz lehetővé.
  • Architektúra- és üzemeltetési csapatok: Storage Security Kiosk szolgáltatásokkal való egységes integrációk Kiosk az irányítást air-gapped hibrid és air-gapped egyaránt.

Következő lépések

Készen áll a MetaDefender Distributed Cluster v2.5.0 használatára? Tekintse meg ezeket a hasznos forrásokat:

  1. Látogasson el az opswat.metadefender webhelyre.
  2. Frissítés MetaDefender Distributed Cluster 2.5.0-ra
  3. A teljes technikai részleteket a kiadási jegyzetben találja

Kérdésekkel vagy támogatással kapcsolatban forduljon a opswat címre.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.