A következetes vizsgálati szabályzatok fenntartása, a nyomozási bizonyítékok gyűjtése, valamint az ellenőrzésekhez és az eszközkezeléshez szükséges pontos eszközadatok biztosítása továbbra is folyamatos kihívást jelent a kritikus infrastruktúrát üzemeltető szervezetek számára.Drive MetaDefender Drive .4.6 ezekre a kihívásokra ad választ a telepítések közötti automatizált szabályzat-szinkronizálással, a Windows-alapú nyomozási bizonyítékok gyűjtésével, valamint a hardverazonosítási jelentésekkel.
A jóváhagyott beállítások automatikus szinkronizálása MetaDefender segítségével
Ha több eszköz is üzemel különböző helyszíneken, akkor mindenDrive a legfrissebb, jóváhagyott biztonsági irányelveknek való megfeleltetése komoly üzemeltetési kihívást jelent.Drive MetaDefender Drive automatikusan szinkronizálja Central Management My Central Management rendszerből származó jóváhagyott beállításokatDrive összes regisztráltDrive , amikor azok csatlakoznak egy futó MetaDefender Kiosk.
Ez a fejlesztés lehetővé tesziDrive közötti szabályok egységes fenntartását, a szabályok központosított kezelését, valamint a szabályok automatikus szinkronizálásátKiosk MetaDefender Kiosk rendesKiosk során.

A vizsgálatok során gyűjtsön össze Windows-nyomozási bizonyítékokat
A „Forensic Collection”Drive MetaDefender Drive egyik feldolgozási opciója,Drive előre meghatározott Windows-forenzikus adatokat rögzít egy cél Windows-gépéről, miközbenDrive MetaDefender Drive megbízható, csak olvasásra szolgáló indítási környezete révén megőrzi a bizonyítékok integritását. Az összegyűjtött adatok a nyomozás céljából importálhatók harmadik féltől származó forenzikus elemző eszközökbe.
Drive MetaDefender Drive a szervezetük követelményei alapján meghatározhatják az összegyűjtendő nyomozási adatokat, így az operátorok zökkenőmentesen végrehajthatják az adatgyűjtési munkafolyamatot az előre meghatározott szabályzat alapján. Az összegyűjtött adatok között szerepel az NTFS Master File Table, az eseménynaplók, a rendszerleíró adatbázis-csomagok, az előzetes betöltési fájlok és a böngészőelőzmények.
Ezek az artefaktumok értékes bizonyítékokat nyújtanak az incidenskezeléshez, a fenyegetések felderítéséhez és a számítógépes nyomozásokhoz. A folyamat lehetővé teszi az offline nyomozási bizonyítékok gyűjtését, a Windows-rendszerekből történő, csak olvasásra szolgáló adatlekérdezést, valamint az előre meghatározott nyomozási artefaktumok összegyűjtését a forrásadatok módosítása nélkül.
Hogyan kell elvégezni egy törvényszéki adatgyűjtést?
1. Indítsa el a célgépetDrive MetaDefender Drive segítségével, majd válassza ki a műszerfalon a „Forensic Collection” (Forenzikus adatgyűjtés) lehetőséget, és kattintson a „Start” (Indítás) gombra a forenzikus adatgyűjtés elindításához.

2. Csatlakoztasson egy külső USB , amelyen a begyűjtött nyomozási bizonyítékok tárolásra kerülnek. Ha nem észlel tárolóeszközt, kattintson a „Frissítés” gombra.

3. Válassza ki az USB , majd válassza ki azt a célmappát, ahová a nyomozási adatgyűjtés mentésre kerül.

4. A gyűjtés előrehaladásának nyomon követése, ideértve: az összegyűjtött fájlok számát, a gyűjtés teljes méretét, az eltelt időt, az egyes elemekre vonatkozó előrehaladást és a gyűjtés állapotát, azzal a lehetőséggel, hogy a gyűjtési folyamat során minden elemkategóriát külön-külön is nyomon lehessen követni.

5. Az írás befejezése utánDrive MetaDefender Drive az adatgyűjtés helyét. Az USB most már biztonságosan eltávolíthatja az offline elemzés céljából.

Hardware jelentések
MetaDefender Drive jelentései mostantól tartalmazzák az egyes vizsgálatok során gyűjtött további hardverazonosító adatokat is, ami javítja a nyomonkövethetőséget a vállalati környezetekben, és lehetővé teszi a rendszergazdák számára, hogy a vizsgálati eredményeket konkrét fizikai eszközökhöz rendeljék.
A szkennelési jelentések mostantól olyan azonosítókat is tartalmaznak, mint például:
- A készülék sorozatszáma vagy – amennyiben rendelkezésre áll – a hardver szervizcímkéje
- A tárolóeszközök sorozatszámai
Ez a fejlesztés lehetővé teszi a biztonsági csapatok számára, hogyDrive MetaDefender Drive közvetlenül nyerjék ki és elemezzék a nyomozási bizonyítékokat, ami gyorsabb incidenskezelést tesz lehetővé, és csökkenti a különálló nyomozási eszközök iránti igényt. Ezenkívül segíti a szervezeteket a potenciális biztonsági incidensek kivizsgálásában és a részletes incidens-idővonalak elkészítésében anélkül, hogy manuális adatgyűjtésre vagy eszközképek készítésére lenne szükség.
Kiadás részletei
Termék: MetaDefender Drive
Megjelenés dátuma: 2026. június 18.
Kiadási megjegyzések: További információk itt
A MetaDefender Drive frissítéséhez töltse le a MetaDefender Drive Toolkit legújabb verzióját, és kövesse a telepítési utasításokat.
