Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

MetaDefender ICAP 5.14.0 korszerűsíti a felhasználói felületet a hálózati peremterületen végzett fájlbiztonsági műveletekhez

ICAP fájlellenőrzés rosszindulatú programok, zero-day sebezhetőségek és érzékeny adatok felderítésére, most újratervezett felhasználói felülettel, továbbfejlesztett diagnosztikai funkciókkal és gyorsabb telepítési támogatással.
Írta: Thao Duong, vezető termékmarketing menedzser
Ossza meg ezt a bejegyzést

Server MetaDefender ICAP Server .14.0 már elérhető, újratervezett felülettel, egyszerűsített telepítési folyamatokkal és konfigurálható támogatási diagnosztikával azoknak a hálózati rendszergazdáknak, akik nagy léptékben kezelik a fájlbiztonságot.

A fájlbiztonság hálózati peremén történő biztosításához olyan szoftverre van szükség, amely könnyen telepíthető, kezelhető és hibakereshető. Ez a kiadás ezekre a működési területekre összpontosít, miközben a fájlvizsgálati folyamat alapvető felépítését változatlanul hagyja. Új, modernizált felületet, a telepítési problémákat korábban felismerő telepítési ellenőrzéseket, a felesleges információk kiszűrésével a lényegre koncentráló diagnosztikát, UTF-8 blokkoldalak támogatását, a fájlforgalom vizualizálását, valamint frissített függőségeket tartalmaz.

Újdonságok az 5.14.0 verzióban

  • Modernizált felhasználói felület, amely az egész termékélményben nagyobb egységességet biztosít.
  • Testreszabható támogatási csomagok, naplószűréssel, kategóriánkénti fájlkorlátozásokkal és az előzmények opcionális kizárásával.
  • A telepítés megkezdése előtt elvégzett ellenőrzések, amelyek felismerik a portkonfliktusokat, valamint automatikus Windows Defender-kivételek Windows rendszeren.
  • Többnyelvű támogatással rendelkező UTF-8-kódolású oldalak.
  • A fájlforgalom vizualizálása, amely világosabb képet ad arról, hogyan oszlanak meg a vizsgálati kérések a MetaDefender példányok között.
  • A biztonsági könyvtárak frissítése a függőségi halmaz naprakész és biztonságos állapotának fenntartása érdekében.

Felhasználási esetek

Azok a szervezetek, amelyek nagy léptékben kezelik a fájlbiztonságot, különösen azok, amelyek:

  • A fájlokat még a hálózatba való belépésük előtt ellenőrizni kell, hogy nem tartalmaznak-e rosszindulatú programokat, zero-day támadásokat és érzékeny adatokat.
  • Integrálható proxy szerverekkel, bejövő forgalom-vezérlőkkel, felügyelt fájlátviteli megoldásokkal, behatolás-megelőző rendszerekkel és egyéb ICAP eszközökkel.
  • Több példányban futó MetaDefender Core kezelése.
  • A szabályoknak való megfelelés érdekében a harmadik féltől származó könyvtárak legfrissebb verzióinak használata kötelező.

MetaDefenderServer ICAP Server .14.0 az ezeket a funkciókat támogató operációs rétegre összpontosít, így a termék kezelése a mindennapi használat során praktikusabbá válik.

Teljesen új felhasználói élmény

A felhasználói felületet OPSWAT Blue Line Framework tervezési rendszerére építették át. A frissítés kiterjed a navigációra, az űrlapokra, a táblázatokra, a felugró ablakokra, a gombokra és az elrendezési konténerekre.

MetaDefender ICAP Server .14.0 továbbfejlesztett felhasználói felületet kínál az intuitív felügyelet és kezelés érdekében.

Azoknál a csapatoknál, amelyek már OPSWAT használják, ez az egységesség csökkenti a feladatok közötti váltogatás szükségességét, és megkönnyíti a rutinmunkák elvégzését. Emellett javítja a billentyűzetes navigációt, a fókuszállapotokat, a kontrasztkezelést, valamint a különböző képernyőméretek és kijelzőkonfigurációk közötti viselkedést.

Fedezze fel a fenyegetéseket, és tekintse meg a jelentésben szereplő részletes eredményeket a gyorsabb kivizsgálás és reagálás érdekében.

A csomagkezelők támogatása

Ha ügyfélszolgálati problémák merülnek fel, a megoldáshoz vezető leggyorsabb út gyakran egy olyan csomag, amely pontosan a szükséges naplófájlokat tartalmazza – se többet, se kevesebbet. MetaDefender ICAP Server .14.0 rugalmasabbá teszi ezt a folyamatot azzal, hogy lehetővé teszi a rendszergazdák számára, hogy testre szabják az összegyűjtendő adatokat.

A támogatási csomagok mostantól naplókategória szerint szűrhetők. A rendszergazdák emellett korlátozhatják az egyes kategóriákból összegyűjtött fájlok számát, ami nagy forgalmú környezetekben hasznos, ahol a naplók könyvtárai gyorsan megtelnek.

A feldolgozási előzmények mostantól kizárhatók a támogatási csomagok létrehozásából, ha nincs rájuk szükség. Mivel a feldolgozási előzmények jelentősen megnövelhetik a csomag méretét, ez az opció segít csökkenteni mind a létrehozási időt, mind az átviteli terhelést, miközben megőrzi a lehetőséget, hogy szükség esetén azokat is bele lehessen foglalni.

Készítsen támogatási csomagokat rugalmas szűréssel, hogy azok csak a szükséges naplófájlokat tartalmazzák.

A rendelkezésre álló lehetőségek a következők:

  • Naplókategória kiválasztása.
  • Kategóriánkénti fájlszám-korlátozások.
  • Az adatkezelési előzmények kizárásának lehetősége.

A támogatott napló kategóriák a következők:

  • Adatbázis-naplók.
  • Rendszernaplók.
  • NGINX-naplók.
  • ICAP .


Előnyök: Segítséget nyújt azoknak a támogató csapatoknak és rendszergazdáknak, akik rendszeresen állítanak össze csomagokat eskalációs vagy megfelelőségi ellenőrzésekhez, különösen nagy forgalmú rendszerbevezetések esetén.

Telepítési ellenőrzések

A telepítő mostantól a folytatás előtt ellenőrzi a szükséges portokat. Ha egy port már foglalt, a telepítés leáll.

Windows-rendszereken a telepítő automatikusan felveheti az ICAP Server és a munkakönyvtárat a Windows Defender kivételei közé. Ezzel egy kézi lépés kiesik a telepítésből, és elősegíti a telepítések egységességét.

Előnyök: Olyan informatikai és biztonsági csapatok számára, amelyek több rendszerre vagy környezetre kiterjedő telepítéseket kezelnek, különösen a vállalati környezetben megvalósuló Windows-alapú telepítések esetében.

UTF-8-kódolású oldalak

Server MetaDefender ICAP Server a felhasználók számára, hogy saját, egyedi blokkoló oldalakat hozzanak létre az alapértelmezett oldal felülírására.

Az új telepítéseknél a blokkoldalak UTF-8-támogatása alapértelmezés szerint engedélyezve van. Ez befolyásolja a blokkoldalak megjelenítését, ha azok többnyelvű szöveget, speciális karaktereket vagy nem latin betűs írásrendszereket tartalmaznak.

A már UTF-8-at használó meglévő telepítéseket ez nem érinti.

Előnyök: Olyan szervezetek számára, amelyek globális szinten működnek, és ahol a blokkoldalak több nyelven is láthatók a végfelhasználók vagy az operátorok számára.

A fájlforgalom eloszlásának átláthatósága

Azokban a telepítésekben, ahol a forgalom többCore között oszlik meg, külső naplófájlok vagy felügyeleti eszközök nélkül nehéz lehet átlátni az elosztás működését. Az 5.14.0-s verzió bevezeti a szerverprofilok vizuális ábrázolását, így a rendszergazdák láthatják, hogyan oszlanak meg a vizsgálati kérések a beállított példányok között.

Három megjelenítési mód áll rendelkezésre:

  1. Átállás
  1. Körbejátszás
  1. Dinamikus terheléselosztás – intelligens forgalomirányítás, amely a fájlokat az optimális erőforrásokhoz irányítja.

Tudjon meg többet

Ez nem helyettesíti a felügyeleti eszközöket, hanem gyorsabb módszert kínál a csapatoknak a konfiguráció ellenőrzésére, az egyensúlyhiányok felismerésére, valamint az útválasztási viselkedés magas szintű hibaelhárítására azServer belül.

Előnyök:Core több példányból állóCore kezelő rendszergazdák, különösen azok, akik terheléselosztás céljából konfigurálnak szerverprofilokat.

A függőségek frissítése és a biztonsági megerősítés

A frissítés több külső könyvtárat is frissít:

  • LibXML2 2.15.3
  • OpenSSL 3.6.2
  • Curl 8.20
  • NGINX 1.30.2
  • SQLite 3.53.1
  • Zlib 1.3.2
  • gRPC 1.78.1

Ezek a frissítések az ismert biztonsági réseket orvosolják, és a terméket a jelenleg támogatott könyvtárverziókhoz igazítják.

MetaDefender ICAP Server: a hálózati környezetbe beérkező adatok védelmére tervezve

Server MetaDefender ICAP Server a hálózat pereménServer a fájlokat, még mielőtt azok bejutnának a szervezetbe, és eljutnának a felhasználókhoz, az alkalmazásokhoz vagy a tárolóeszközökhöz. Ez az a pont, ahol a fenyegetéseket a leghatékonyabban lehet kiszűrni, és ahol a megbízhatóság vagy a szabályozási előírások betartásának hiányosságai a legnagyobb hatással járnak.

ICAP Internet Content Adaptation Protocol) egy nyílt szabvány, amely lehetővé teszi a biztonsági szolgáltatások speciális szerverekre történő átterhelését, így növelve a hálózat átviteli sebességét, miközben megőrzi a mélyreható ellenőrzési képességeket.

A hálózati forgalomban áthaladó összes gyanús fájlt blokkoljuk vagy megtisztítjuk, mielőtt azok a végfelhasználók számára elérhetővé válnának. Az érzékeny adatokat elrejtjük, eltávolítjuk vagy blokkoljuk, hogy segítsük a szervezeteket a biztonsági előírások betartásában. A legfontosabb védelmi funkciók – Multiscanning több kártevőellenes motoron és mesterséges intelligencián Multiscanning Metascan™ Multiscanning , a Deep CDR™ technológia, a Proactive DLP™,Sandbox Adaptive Sandbox, File-Based Vulnerability Assessment és egyéb technológiák – ebben a kiadásban változatlanok maradnak.

Következő lépések

MetaDefender ICAP Server .14.0Server már elérhető. A meglévő ügyfelek a My portálról tölthetik le a legújabb verziót. A teljes kiadási megjegyzéseket és a frissítési útmutatót az OPSWAT találja.

Érdekli a hálózati forgalom biztonságának megteremtése ICAP megoldásokkal? Vegye fel a kapcsolatot csapatunkkal, és tudjon meg többet arról, hogyanServer MetaDefender ICAP Server a fájlforgalmat a hálózat peremén.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.