Tudjon meg többet Benny Czarny „Cybersecurity Upside Down” című könyvéről

Bővebben
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender™ Endpoint v7.6.2608 kiadás

Írta: OPSWAT
Ossza meg ezt a bejegyzést

A MetaDefender Endpoint webhely minden frissítésének célja, hogy segítse a biztonsági csapatokat a kritikus infrastruktúra védelmében anélkül, hogy lassítaná azok munkáját, akik nap mint nap támaszkodnak rá. Ez a kiadás arra összpontosít, hogy a rendszergazdák nagyobb ellenőrzést kapjanak a Peripheral Media Protection rendszer gyakorlati működése felett, biztosítsa a fenyegetések észlelésének folytonosságát még akkor is, ha egy vizsgálati szerver leáll, valamint megszüntesse a javítások állapotával és a javítások végrehajtásával kapcsolatos láthatósági hiányosságokat. Íme az újdonságok a Windows (v7.6.2608), a macOS (v10.4.2608) és a Linux (v15.6.2608) platformokon.

Újdonságok a MetaDefender Endpoint

Fejlett BadUSB-védelem

A rosszindulatú USB eszközök nem csupán fertőzött fájlokat képesek továbbítani. A támadók olyan eszközöket is felhasználhatnak, amelyek megbízható perifériákat – például billentyűzeteket – utánoznak, hogy rosszindulatú billentyűleütéseket juttassanak be a rendszerbe és automatizált műveleteket hajtsanak végre. Ebben a kiadásban a „Peripheral Device Control” (Perifériás eszközök vezérlése) funkciónkkal fejlett védelmet vezetünk be a rosszindulatú perifériás eszközök ellen.

Ez az új funkció lehetővé teszi a MetaDefender Endpoint számára, hogy felismerje és blokkolja a rosszindulatú perifériákat azáltal, hogy azonosítja az olyan automatizált viselkedésmintákat, mint például a billentyűleütések beillesztése. Ez segít megelőzni a BadUSB-t és más, perifériákon alapuló támadásokat, mielőtt azok veszélybe sodorhatnák a végpontot.

Új fenyegetés-ellenőrzési felület

A BadUSB-védelmi funkción túlmenően bevezetünk egy új, fenyegetések szkennelésére és felismerésére szolgáló felületet a Peripheral Device Control modulban, amely valós idejű betekintést biztosít a felhasználóknak a szkennelési folyamatba.

A frissített felület megjeleníti a vizsgálat előrehaladását, az észlelés állapotát, valamint az eszközökön található és a fájlok tartalmából származó fenyegetésekre vonatkozó figyelmeztetéseket, így segítve a felhasználókat abban, hogy megértsék, mi történik egy külső eszköz csatlakoztatásakor, és gyorsan felismerjék az esetleges biztonsági kockázatokat.

Fájl tartalma alapján észlelt fenyegetések
Készüléken származó fenyegetés észlelve

Tartsa naprakészen a BIOS-t és az illesztőprogramokat

A biztonsági rések nem csak az alkalmazásokban fordulnak elő. Az elavult BIOS-ok és eszközmeghajtók szintén biztonsági és megbízhatósági kockázatokat jelenthetnek. A „ Patch Management ” szolgáltatás mostantól támogatja a végpontok BIOS-ainak és meghajtóinak frissítését, segítve ezzel a rendszergazdákat abban, hogy a kritikus firmware-eket és meghajtókat naprakészen tartsák, és csökkentsék a végpontok működését biztosító alkatrészekben rejlő biztonsági rések kockázatát.

USB -port hozzáférésének szabályozása a következő helyekről: Central Management

A biztonsági csapatok mostantól közvetlenül az My OPSWAT™ Central Management felületről szabályozhatják a perifériák csatlakozását és kezelhetik a USB portokhoz való hozzáférést. A rendszergazdák központilag letilthatják vagy feloldhatják bizonyos USB portokat a felügyelt végpontokon, ami hozzájárul a jogosulatlan perifériacsatlakozások számának csökkentéséhez, miközben egyetlen felületről egyszerűsíti a biztonsági felügyeletet.

Bizonyos fájltípusok beolvasása

A finomabb szabályozás érdekében a Peripheral Media Protection mostantól lehetővé teszi a rendszergazdák számára, hogy engedélyezési listát használva meghatározzák a tartalomellenőrzés alá tartozó konkrét fájltípusokat. A beállított engedélyezési listának megfelelő fájlokat ellenőrzik, míg az összes többi fájltípust automatikusan, ellenőrzés nélkül blokkolják. Ez nagyobb ellenőrzést biztosít a szervezetek számára a vizsgálati szabályzataik felett, miközben támogatja az egyedi működési követelményeiket is.

Jelszóval védett fájlok vizsgálata hozzáféréskor történő vizsgálattal

A jelszóval védett fájlok biztonsági ellenőrzési „vakfoltot” jelenthetnek, ha tartalmuk nem vizsgálható meg. A jelen kiadásban a Peripheral Media Protection támogatja a jelszóval védett fájlok visszafejtését a hozzáféréskori fájlellenőrzés során. Amikor a rendszer egy védett fájlra bukkan, a felhasználót a rendszer felszólítja a jelszó megadására, hogy a fájl visszafejtésre kerülhessen, és ellenőrizhető legyen az esetleges fenyegetések szempontjából.

Kérésre történő kártevő-ellenőrzés a macOS rendszerben

A macOS-felhasználók mostantól zökkenőmentesen végezhetnek célzott kártevő-ellenőrzéseket. Az „On-Demand Malware Scan” funkció már közvetlenül a macOS fájlrendszeréből érhető el, így a felhasználók jobb egérgombbal kattintva egy adott fájlra vagy mappára elindíthatják a kártevő-ellenőrzést. Ez megkönnyíti a gyanús fájlok gyors kivizsgálását vagy a tartalom ellenőrzését anélkül, hogy teljes végpont-ellenőrzést kellene futtatni.

Részletesebb kártevő-ellenőrzési kivételek

A biztonsági szabályzatoknak gyakran figyelembe kell venniük bizonyos alkalmazásokat, munkafolyamatokat vagy rendszerkönyvtárakat. MetaDefender Endpoint A rendszergazdák mostantól beállíthatnak mappa- és fájlúti kizárásokat egyes gépek esetében. Ezek az eszközszintű kizárások nagyobb rugalmasságot biztosítanak a rosszindulatú programok elleni vizsgálati szabályzatok konfigurálásakor, miközben lehetővé teszik a szervezetek számára, hogy a többi végponton is fenntartsák a védelmet.

A kártevőellenes motorok értékelésének átláthatóbbá tétele

Továbbfejlesztettük a rosszindulatú programok elleni vizsgálati motorok felületét is, hogy nagyobb átláthatóságot biztosítsunk a vizsgálati folyamatban. A frissített felugró ablak most már a rendelkezésre álló rosszindulatú programok elleni vizsgálati motorok teljes listáját jeleníti meg, valamint egy új oszlopot is tartalmaz, amely jelzi, hogy a rendszergazda által kiválasztott motorok közül melyeket használnak a fájlvizsgálati eredmények értékeléséhez.

A rosszindulatú programok ellenőrző funkciója már Linuxon is elérhető

A rosszindulatú programok ellenőrzésének kiterjesztése a Linux-eszközökre fejlett védelmet biztosít a kritikus Linux-végpontok számára. A Linux-eszközök mostantól kihasználhatják az Predictive Alin AI, a Metascan™ Multiscanning, a Deep CDR™ technológia, a Proactive DLP™ és a származási ország-azonosító technológiák együttes képességeit a fájlok elemzéséhez és a rosszindulatú tartalmak felismeréséhez.

Egy új szintű Endpoint megoldás

Fedezze fel, miért bíznak világszerte szervezetek, intézmények és szervezetek a MetaDefender Endpoint a kritikus végpontok védelmében. Beszéljen még ma egy szakértővel, hogy többet tudjon meg.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.