AI Hacking - Hogyan használják a hackerek a mesterséges intelligenciát a kibertámadásokban?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

MetaDefender Storage Security 4.1.0: Vállalati szintű fenyegetésérzékelés és tároláskezelés

a OPSWAT
Ossza meg ezt a bejegyzést

A MetaDefender Storage Security 4.1.0 a kritikus vállalati biztonsági kihívásokat a meglévő biztonsági infrastruktúrát kiegészítő, fejlett fenyegetés-felismerő képességek révén kezeli. A partícióalapú vizsgálati megközelítés lehetővé teszi a kockázatoknak megfelelő biztonsági irányelvek alkalmazását, miközben a központosított kezelés révén csökkenti a működési terheket.

Az átfogó integrációs képességek biztosítják a kompatibilitást a meglévő vállalati biztonsági ökoszisztémákkal, míg a továbbfejlesztett jelentési és ellenőrzési funkciók támogatják a megfelelési követelményeket és a vezetői átláthatósági igényeket.

Fejlett biztonsági képességek

Sandbox elemzés integráció

A MetaDefender Storage Security 4.1.0 átfogó homokozóelemző képességeket vezet be mind MetaDefender Cloud , mind a MetaDefender Core telepítésekhez. Ez a fejlesztés túlmutat a hagyományos aláírás-alapú észlelésen, és a gyanús fájlok elszigetelt végrehajtási környezetben történő viselkedéses elemzését teszi lehetővé a nulladik napi kihasználások és a fejlett tartós fenyegetések észlelését.

Az integrált fenyegetés-felderítési műszerfal magában foglalja a MITRE ATT&CK keretrendszer feltérképezését, amely a biztonsági csapatok számára kontextuális információkat nyújt a támadási technikákról, és megalapozottabb incidensreakciót tesz lehetővé. Ez a képesség olyan kifinomult támadásokkal foglalkozik, amelyek egyre gyakrabban alkalmaznak olyan technikákat, amelyekkel kikerülik a szignatúra-alapú észlelési módszereket.

Partíció alapú valós idejű védelem

A továbbfejlesztett valós idejű védelmi keretrendszer lehetővé teszi a szervezetek számára, hogy az egyes tárolóegységeken belüli különböző partíciókban többféle vizsgálati házirendet konfiguráljanak. Ez a granuláris megközelítés lehetővé teszi a vállalatok számára, hogy az üzleti követelményekhez és az adatérzékenységi szintekhez igazodó, kockázatalapú biztonsági irányelveket hajtsanak végre.

A szervezetek mostantól intenzív vizsgálati irányelveket alkalmazhatnak a nagy kockázatú tárolókra, miközben optimalizált vizsgálati konfigurációkat alkalmazhatnak az általános fájlmegosztókra, mindezt az egységes kezelési infrastruktúrán belül. Ez a képesség csökkenti az üzemeltetés összetettségét, miközben a különböző tárolási környezetekben megfelelő biztonsági ellenőrzéseket tart fenn.

SharePoint történeti verzió szkennelése

A 4.1.0 verzió kiterjeszti a biztonsági lefedettséget a SharePoint-fájlok összes korábbi verziójára, ezzel a vállalati dokumentumkezelő rendszerek egyik kritikus biztonsági hiányosságát orvosolja. Ez az átfogó megközelítés megakadályozza, hogy a fenyegető szereplők kihasználják a fájlverzió-mechanizmusokat a biztonsági ellenőrzések megkerülésére vagy a visszaállított fertőzött verziókon keresztül tartós hozzáférés fenntartására.

Ez a képesség különösen fontos a szabályozási követelmények hatálya alá tartozó szervezetek számára, ahol a teljes ellenőrzési nyomvonal és a verzióellenőrzés elengedhetetlen a megfelelőség ellenőrzéséhez.

Vállalati integrációs képességek

Továbbfejlesztett protokolltámogatás

A 4.1.0 verzió kibővíti a protokolltámogatást átfogó FTP integrációval, lehetővé téve a vállalatok számára, hogy FTP megosztásokat közvetlenül a MetaDefender Storage Security telepítésekbe építsenek be. Az FTP-környezeteken belül minden fájl teljes körű feldolgozásban és javításban részesül a meghatározott biztonsági irányelveknek megfelelően.

Az SFTP-kapcsolat a szabványos portkonfigurációkon túlmutatóan továbbfejlesztett, így alkalmazkodik az összetett vállalati hálózati architektúrákhoz és biztonsági követelményekhez.

Valós idejű biztonsági integráció

Az egyes fájl webhookok részletes integrációs lehetőségeket biztosítanak a vállalati SIEM rendszerekkel, a biztonsági orchestrációs platformokkal és az incidensreakció keretrendszerekkel. Ez a valós idejű integráció azonnali biztonsági eseménykorrelációt és automatizált reagálási eljárásokat tesz lehetővé.

A külső naplózási funkciók mostantól támogatják a biztonságos syslog-továbbítást TLS-titkosítással a TCP-kapcsolatokon keresztül, így megfelelnek a vállalati megfelelési követelményeknek a biztonságos ellenőrzési adatok központi naplókezelő rendszerekbe történő továbbítására vonatkozóan.

Vállalatirányítási fejlesztések

Újratervezett tároláskezelő felület

A teljesen újratervezett tárolókezelési felület a vállalati rendszergazdák számára fokozott átláthatóságot és ellenőrzést biztosít a védett tárolóinfrastruktúra felett. Az új kettős nézetű rendszer lehetővé teszi a szervezetek számára, hogy a tárolóegységeket Csoportok és Fiókok perspektíván keresztül szervezzék, alkalmazkodva a különböző működési modellekhez és szervezeti struktúrákhoz.

Az átfogó fiókszintű műveletek, beleértve a tömeges szkennelési, szerkesztési és törlési funkciókat, csökkentik az adminisztrációs terheket, miközben fenntartják a biztonsági házirendek konzisztenciáját a nagyméretű telepítésekben. Az interfész fenntartja a visszafelé kompatibilitást a meglévő vállalati implementációk zökkenőmentes átmenetének biztosítása érdekében.

Egyszerűsített biztonsági konfiguráció

A HTTPS-konfiguráció a biztonsági beállítások felületén keresztül egyszerűsödött, valós idejű tanúsítványérvényesítéssel és átfogó hibajelentéssel. Ez a fejlesztés csökkenti a telepítés összetettségét és kiküszöböli a konfiguráció hosszabb érvényesítési időszakát, így gyorsabb biztonsági bevezetést tesz lehetővé a vállalati környezetekben.

Több munkafolyamat-célpont

A vállalati javítási házirendek mostantól akár öt másolási/mozgatási célpontot is megadhatnak, ami fokozott redundanciát és megfelelőségi rugalmasságot biztosít. Ez a képesség támogatja a szabályozott iparágakban szokásos összetett adatkezelési követelményeket, miközben több biztonsági mentési hely révén biztosítja az üzletmenet folytonosságát.

Működési hatékonyságnövelés

Felhasználói felület szabványosítása

A konfigurációs űrlapok SMB/SFTP és FTP protokollok esetében szabványosítva lettek, ami csökkenti a képzési követelményeket és minimalizálja a konfigurációs hibákat a vállalati telepítések során. A továbbfejlesztett ellenőrzési rendszer továbbfejlesztett szűrési képességeket és automatikus görgetési funkciókat tartalmaz a biztonsági események hatékony nyomon követése érdekében.

Továbbfejlesztett jelentéskészítés és analitika

A PDF-jelentési lehetőségek kibővültek, és átfogó fájlstatisztikákat és részletes javítási információkat tartalmaznak, támogatva a vezetői jelentéstételi követelményeket és a megfelelőségi dokumentációs igényeket.

A rendszer mostantól megfelelően kezeli és jelenti a sikeres vizsgálatokat és a sikertelen javítási folyamatokat tartalmazó szélsőséges eseteket, biztosítva a teljes működési átláthatóságot.

Vállalati telepítési megfontolások

Rendszerkövetelmények és teljesítmény

Minden új képesség a meglévő rendszererőforrás-kiosztáson belül működik, anélkül, hogy hardverfrissítésre lenne szükség. A homokozóelemzés és a továbbfejlesztett szkennelési funkciók úgy vannak kialakítva, hogy az intelligens erőforrás-kezelés és a prioritás-alapú feldolgozási sorok révén fenntartsák a teljesítményszabványokat.

Engedélyezés és végrehajtás

A MetaDefender Storage Security 4.1.0 minden funkciója a meglévő ügyféllicencek között szerepel, további költségek nélkül. A frissítési folyamat a legtöbb vállalati konfiguráció esetében támogatja a zéró leállási idejű bevezetést, és a telepítést követő 30 napig teljes visszaállítási lehetőség áll rendelkezésre.

Megfelelés és biztonság

Az új képességek támogatják a szabályozási megfelelési követelményeket, beleértve a SOX, HIPAA, GDPR és PCI DSS követelményeit a továbbfejlesztett ellenőrzési nyomvonalak, az átfogó naplózás és az adatkezelési ellenőrzések révén. A Sandbox elemzési műveletek a nemzetközi megfelelési követelmények támogatása érdekében konfigurálható adatrezidencia-ellenőrzéseket tartalmaznak.

Elérhetőség és megvalósítási támogatás

A MetaDefender Storage Security 4.1.0 azonnal elérhető a My OPSWAT™ Portálon keresztül. Átfogó dokumentáció áll rendelkezésre a sikeres vállalati telepítések biztosítása érdekében.

A bevezetést tervező szervezetek az OPSWAT képviselőivel együttműködve segítséget kaphatnak a telepítés tervezésében és a konfiguráció optimalizálásában az adott vállalati követelmények és a meglévő biztonsági infrastruktúra alapján.


Kiadás részletei

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.