Tudjon meg többet Benny Czarny „Cybersecurity Upside Down” című könyvéről

Bővebben
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender™ ICAP Server 5.15.0: Hőtérkép, intelligens vizsgálati időkorlát és mTLS-támogatás

ICAP- a rosszindulatú programok, a „ zero-day ” és az érzékeny adatok felderítésére szolgáló fájlvizsgálat, amely új beállítási lehetőségeket kínál a vizsgálati időkorlátok kezelésére vonatkozóan.
Írta: Thao Duong, vezető termékmarketing menedzser
Ossza meg ezt a bejegyzést

MetaDefender ICAP Server Az 5.15.0-s verzió már elérhető azoknak az üzemeltetőknek és rendszergazdáknak, akik nagy léptékben kezelik a fájlbiztonságot; a verzió tartalmaz egy vizsgálati terhelés-hőtérképet, konfigurálható vizsgálati időtúllépés-kezelést, valamint kölcsönös TLS-támogatást az MetaDefender Core kapcsolatokhoz.

A fájlbiztonsági ellenőrzés végrehajtása a hálózati peremterületen azt jelenti, hogy egyensúlyt kell teremteni a vizsgálat mélysége és az az idő között, ameddig az ICAP (Internet Content Adaptation Protocol) kliens várni fog a válaszra. Ez a kiadás arra összpontosít, hogy mi történik, amikor ez a határ elérhető, valamint arra, hogy az üzemeltetőknek világosabb képet nyújtson a vizsgálati forgalomról.

Újdonságok az 5.15.0-s verzióban

  • A szkennelési terhelés hőtérképe, amely bemutatja a csúcsidőszakokat, a rendellenességeket és a terhelés alakulását az elmúlt 30 napban.
  • A szkennelési időtúllépés kezelése, az időtúllépés utáni háttérbeli szkenneléssel és a szkennelési időtúllépés esetén konfigurálható átállással.
  • mTLS-támogatás az MetaDefender Core oldalon, azokhoz a Core példányokhoz, amelyek kölcsönös TLS-t alkalmaznak.
  • Beépített szkennelési folyamat-teszt a teljes szkennelési útvonal ellenőrzéséhez a webes felhasználói felületről.
  • Valós idejű szerverprofil-szinkronizálás az My OPSWAT™ Central Management szolgáltatással.
  • Használhatósági fejlesztések a konfigurációs keresés, a mentetlen módosítások védelme és a szerverprofilok alapértelmezett beállításai terén.

Felhasználási esetek

Azok a szervezetek, amelyek nagy léptékben kezelik a fájlbiztonságot, különösen azok, amelyek:

  • Nagy méretű fájlok, kiterjedt archívumok vagy az „ sandbox ” elemzésen keresztül továbbított tartalmak vizsgálata, ahol a vizsgálatok rendszeresen megközelítik a beállított várakozási időt.
  • Csatlakozzon az MetaDefender és aCore szerverekhez, amelyek kölcsönös TLS-t alkalmaznak.
  • Szükség van arra, hogy lássuk, mikor koncentrálódik a szkennelési terhelés a nap folyamán.
  • Több ICAP Server telepítés kezelése a My OPSWAT Central Management oldalon keresztül.

MetaDefender ICAP Server Az 5.15.0 verzió a vizsgálat megbízhatóságára és a munkaterhelés átláthatóságára helyezi a hangsúlyt, míg maga a fájlellenőrzési folyamat változatlan marad.

Hőtérkép a szkennelési terhelés láthatóságához

A forgalmi minták mostantól a termékben is megtekinthetők. Egy interaktív hőtérkép mutatja az elmúlt 30 nap kéréseinek mennyiségét és a terhelés intenzitását, ami segíti a napi szintű figyelemmel kísérést és a kapacitástervezést. Ez az 5.14.0-as verzióban bevezetett fájlforgalmi eloszlás nézetre, és kiegészíti azt az idődimenzióval.

  • Vizsgálati kérések és fájlok nézetek — Váltson az „ ICAP ” vizsgálati kéréseinek és a feldolgozott fájlok hőtérképei között, hogy mindkét szempontból elemezze a forgalmat.
  • Műveletek eloszlása — Itt láthatja, hogyan oszlanak meg az eredmények a különböző szűrők között („Engedélyezett”, „Blokkolt”, „Hibás kérés” és egyéb), az egyes cellákban pedig a döntésenkénti műveletek bontása is megjelenik.
Előnyök: Az operátorok figyelemmel kísérik a forgalmat a csúcsidőszakokban, a csapatok pedig a kapacitást tervezik a többpéldányos MetaDefender Core telepítésekhez.

Az intelligens szkennelés időkorlátja

A szkennelés időtúllépése már nem jelenti azt, hogy elveszik a szkennelési eredmény, vagy hogy minden szkennelő szerverre meg kell várni.

  • Háttérben futó vizsgálat időtúllépés esetén: Azok a fájlok, amelyeknél az időtúllépés bekövetkezik, még így is vizsgálati eredményt kapnak. Az „ ICAP ” kliens azonnal megkapja az időtúllépésre vonatkozó értékelést, a vizsgálat pedig a háttérben folytatódik a befejezésig, és a rögzített végső értékeléssel zárul.
  • Átállás a vizsgálati időtúllépés esetén: Ha a vizsgálat időtúllépésbe kerül, a ICAP Server mostantól ott leállhat, ahelyett, hogy a profilban szereplő minden másik vizsgálati szerveren újra megpróbálná a fájl vizsgálatát. Azoknál a nagy vagy összetett fájloknál, amelyeknél rendszeresen időtúllépés történik, ez kiküszöböli azt a késedelmet, hogy a teljes profilt végig kelljen dolgozni, mielőtt döntés születik.

Előnyök: Olyan telepítések , ahol a vizsgálatok rendszeresen a várakozási idő végéhez közelednek, olyan biztonsági csapatok, amelyeknek szükségük van a kézbesített fájl tartalmának nyilvántartására, valamint olyan profilok, amelyek több MetaDefender Core példányt futtatnak.

Diagnosztikai eszköz: Beépített vizsgálati folyamat

Ellenőrizze, hogy a teljes vizsgálati folyamat külső ICAP eszközök nélkül is működik-e. Küldjön el egy tesztfájlt a webes felhasználói felületről, és kövesse nyomon annak útját a ICAP kérelem-kezeléstől egészen a MetaDefender Core végső döntésig.

A funkció alapértelmezés szerint ki van kapcsolva. Az engedélyezéséhez állítsa be a jelzőt a konfigurációs fájl diagnosztikai szakaszában, majd indítsa újra a MetaDefender ,ICAP ésServer szolgáltatásokat.

Előnyök: Az új telepítést vagy konfigurációs módosítást ellenőrző rendszergazdák , valamint az integrációs problémákat feltáró támogatási csapatok.

Diagnosztikai eszköz: Beépített vizsgálati folyamat

mTLS-támogatás a következő eszközökhöz: MetaDefender Core

MetaDefender Core Mostantól elérhetők azok az példányok, amelyek kölcsönös TLS-t alkalmaznak. Az ügyfél-tanúsítványok kezelése a „Könyvtár > mTLS-tanúsítvány” menüpont alatt történik; ezek exportálása és importálása a TLS-konfigurációval együtt lehetséges az áttérés és a többcsomópontos bevezetés céljából.

Server -profilok valós idejű szinkronizálása

Server A profilok egy lépésben konfigurálhatók. A MetaDefender Core példány szkennelési munkafolyamatai már a profil My OPSWAT Central Management oldalon történő konfigurálását követően azonnal kiválaszthatók, nem pedig csak a következő szinkronizálási ciklus után.

A használhatóság javítása

  • Konfigurációs keresés a „Munkafolyamat” és a „Beállítások” oldalakon, bármely konfigurációs beállítás megkereséséhez.
  • A mentetlen módosítások védelme a Workflow-szerkesztőben a lapok közötti váltáskor.
  • Az új szerverprofiloknál alapértelmezés szerint dinamikus terheléselosztás működik, amely a fájlokat az optimális erőforráshoz irányítja. További információk
  • Frissített ítéletlista, amely összhangban van a MetaDefender Core weboldalon található legfrissebb kiadásokkal.

Következő lépések

MetaDefender ICAP Server Az 5.15.0 verzió már elérhető. A meglévő ügyfelek a legújabb kiadást letölthetik a My OPSWAT Portálróloldalról. A teljes kiadási megjegyzéseket és a frissítési útmutatót a OPSWAT a dokumentációtoldalon.

Érdekli a hálózati forgalom biztonságának biztosítása az „ ICAP ” funkcióval rendelkező megoldásokkal? Vegye fel a kapcsolatot csapatunkkal , és tudjon meg többet arról, hogyan védi a MetaDefender ICAP Server a fájlforgalmát a hálózati peremterületen.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.