A MetaDefender Endpoint webhely minden frissítésének célja, hogy segítse a biztonsági csapatokat a kritikus infrastruktúra védelmében anélkül, hogy lassítaná azok munkáját, akik nap mint nap támaszkodnak rá. Ez a kiadás arra összpontosít, hogy a rendszergazdák nagyobb ellenőrzést kapjanak a Peripheral Media Protection rendszer gyakorlati működése felett, biztosítsa a fenyegetések észlelésének folytonosságát még akkor is, ha egy vizsgálati szerver leáll, valamint megszüntesse a javítások állapotával és a javítások végrehajtásával kapcsolatos láthatósági hiányosságokat. Íme az újdonságok a Windows (v7.6.2608), a macOS (v10.4.2608) és a Linux (v15.6.2608) platformokon.
Újdonságok a MetaDefender Endpoint
Fejlett BadUSB-védelem
A rosszindulatú USB eszközök nem csupán fertőzött fájlokat képesek továbbítani. A támadók olyan eszközöket is felhasználhatnak, amelyek megbízható perifériákat – például billentyűzeteket – utánoznak, hogy rosszindulatú billentyűleütéseket juttassanak be a rendszerbe és automatizált műveleteket hajtsanak végre. Ebben a kiadásban a „Peripheral Device Control” (Perifériás eszközök vezérlése) funkciónkkal fejlett védelmet vezetünk be a rosszindulatú perifériás eszközök ellen.
Ez az új funkció lehetővé teszi a MetaDefender Endpoint számára, hogy felismerje és blokkolja a rosszindulatú perifériákat azáltal, hogy azonosítja az olyan automatizált viselkedésmintákat, mint például a billentyűleütések beillesztése. Ez segít megelőzni a BadUSB-t és más, perifériákon alapuló támadásokat, mielőtt azok veszélybe sodorhatnák a végpontot.

Új fenyegetés-ellenőrzési felület
A BadUSB-védelmi funkción túlmenően bevezetünk egy új, fenyegetések szkennelésére és felismerésére szolgáló felületet a Peripheral Device Control modulban, amely valós idejű betekintést biztosít a felhasználóknak a szkennelési folyamatba.
A frissített felület megjeleníti a vizsgálat előrehaladását, az észlelés állapotát, valamint az eszközökön található és a fájlok tartalmából származó fenyegetésekre vonatkozó figyelmeztetéseket, így segítve a felhasználókat abban, hogy megértsék, mi történik egy külső eszköz csatlakoztatásakor, és gyorsan felismerjék az esetleges biztonsági kockázatokat.


Tartsa naprakészen a BIOS-t és az illesztőprogramokat
A biztonsági rések nem csak az alkalmazásokban fordulnak elő. Az elavult BIOS-ok és eszközmeghajtók szintén biztonsági és megbízhatósági kockázatokat jelenthetnek. A „ Patch Management ” szolgáltatás mostantól támogatja a végpontok BIOS-ainak és meghajtóinak frissítését, segítve ezzel a rendszergazdákat abban, hogy a kritikus firmware-eket és meghajtókat naprakészen tartsák, és csökkentsék a végpontok működését biztosító alkatrészekben rejlő biztonsági rések kockázatát.

USB -port hozzáférésének szabályozása a következő helyekről: Central Management
A biztonsági csapatok mostantól közvetlenül az My OPSWAT™ Central Management felületről szabályozhatják a perifériák csatlakozását és kezelhetik a USB portokhoz való hozzáférést. A rendszergazdák központilag letilthatják vagy feloldhatják bizonyos USB portokat a felügyelt végpontokon, ami hozzájárul a jogosulatlan perifériacsatlakozások számának csökkentéséhez, miközben egyetlen felületről egyszerűsíti a biztonsági felügyeletet.
Bizonyos fájltípusok beolvasása
A finomabb szabályozás érdekében a Peripheral Media Protection mostantól lehetővé teszi a rendszergazdák számára, hogy engedélyezési listát használva meghatározzák a tartalomellenőrzés alá tartozó konkrét fájltípusokat. A beállított engedélyezési listának megfelelő fájlokat ellenőrzik, míg az összes többi fájltípust automatikusan, ellenőrzés nélkül blokkolják. Ez nagyobb ellenőrzést biztosít a szervezetek számára a vizsgálati szabályzataik felett, miközben támogatja az egyedi működési követelményeiket is.
Jelszóval védett fájlok vizsgálata hozzáféréskor történő vizsgálattal
A jelszóval védett fájlok biztonsági ellenőrzési „vakfoltot” jelenthetnek, ha tartalmuk nem vizsgálható meg. A jelen kiadásban a Peripheral Media Protection támogatja a jelszóval védett fájlok visszafejtését a hozzáféréskori fájlellenőrzés során. Amikor a rendszer egy védett fájlra bukkan, a felhasználót a rendszer felszólítja a jelszó megadására, hogy a fájl visszafejtésre kerülhessen, és ellenőrizhető legyen az esetleges fenyegetések szempontjából.
Kérésre történő kártevő-ellenőrzés a macOS rendszerben
A macOS-felhasználók mostantól zökkenőmentesen végezhetnek célzott kártevő-ellenőrzéseket. Az „On-Demand Malware Scan” funkció már közvetlenül a macOS fájlrendszeréből érhető el, így a felhasználók jobb egérgombbal kattintva egy adott fájlra vagy mappára elindíthatják a kártevő-ellenőrzést. Ez megkönnyíti a gyanús fájlok gyors kivizsgálását vagy a tartalom ellenőrzését anélkül, hogy teljes végpont-ellenőrzést kellene futtatni.
Részletesebb kártevő-ellenőrzési kivételek
A biztonsági szabályzatoknak gyakran figyelembe kell venniük bizonyos alkalmazásokat, munkafolyamatokat vagy rendszerkönyvtárakat. MetaDefender Endpoint A rendszergazdák mostantól beállíthatnak mappa- és fájlúti kizárásokat egyes gépek esetében. Ezek az eszközszintű kizárások nagyobb rugalmasságot biztosítanak a rosszindulatú programok elleni vizsgálati szabályzatok konfigurálásakor, miközben lehetővé teszik a szervezetek számára, hogy a többi végponton is fenntartsák a védelmet.
A kártevőellenes motorok értékelésének átláthatóbbá tétele
Továbbfejlesztettük a rosszindulatú programok elleni vizsgálati motorok felületét is, hogy nagyobb átláthatóságot biztosítsunk a vizsgálati folyamatban. A frissített felugró ablak most már a rendelkezésre álló rosszindulatú programok elleni vizsgálati motorok teljes listáját jeleníti meg, valamint egy új oszlopot is tartalmaz, amely jelzi, hogy a rendszergazda által kiválasztott motorok közül melyeket használnak a fájlvizsgálati eredmények értékeléséhez.
A rosszindulatú programok ellenőrző funkciója már Linuxon is elérhető
A rosszindulatú programok ellenőrzésének kiterjesztése a Linux-eszközökre fejlett védelmet biztosít a kritikus Linux-végpontok számára. A Linux-eszközök mostantól kihasználhatják az Predictive Alin AI, a Metascan™ Multiscanning, a Deep CDR™ technológia, a Proactive DLP™ és a származási ország-azonosító technológiák együttes képességeit a fájlok elemzéséhez és a rosszindulatú tartalmak felismeréséhez.

Egy új szintű Endpoint megoldás
Fedezze fel, miért bíznak világszerte szervezetek, intézmények és szervezetek a MetaDefender Endpoint a kritikus végpontok védelmében. Beszéljen még ma egy szakértővel, hogy többet tudjon meg.
