Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender Core 5.2.0 Lançamento

Por OPSWAT
Última atualização:
Partilhar esta publicação

Visão geral do produto

OPSWAT MetaDefender Core protege a sua organização, prevenindo ameaças avançadas de cibersegurança em múltiplos canais de dados. MetaDefender Core várias tecnologias proprietárias, incluindo Deep Content Disarm and Reconstruction Tecnologia Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, Prevenção de Perda de Dados e Threat Intelligence para fornecer proteção abrangente às suas redes e infraestrutura contra malware cada vez mais sofisticado.

Destaques da publicação

Novos sistemas operativos suportados

A versão 5.2.0 vem com 2 sistemas operativos (SO) adicionais suportados: Windows Server 2022 e Debian 11. A lista de todos os sistemas operativos suportados para implementações Windows e Linux pode ser encontrada aqui.

Exportação de relatório executivo para PDF

Os administradores e os utilizadores autenticados podem agora exportar facilmente o Relatório Executivo para PDF para o partilhar e utilizar fora da instância MetaDefender Core . As informações no relatório exportado estão limitadas ao que o utilizador tem o direito de aceder.

Verificação da assinatura digital do ficheiro

A análise das informações da assinatura do ficheiro é um novo passo de segurança no fluxo de trabalho de processamento de ficheiros MetaDefender Core . Se for reconhecida uma assinatura digital de um ficheiro, aparece um ícone "Signed file" sob o nome do ficheiro no resultado do processamento do ficheiro para indicar o estado da assinatura. É também apresentado no resultado da análise JSON e calculado para estatísticas no Relatório Executivo.

Outra vantagem deste recurso é que ele permite que os administradores definam a política de lista de permissões (lista branca) com base nos nomes dos fornecedores. Esta funcionalidade só é aplicada a ficheiros executáveis portáteis (PE), incluindo .acm, .ax, .cpl, .dll, .drv, .efi, .exe, .mui, .ocx, .scr, .sys e .tsp.

Filtro de ficheiros de folhas bloqueados no resultado do processamento de ficheiros de arquivo

Um ficheiro folha bloqueado é o ficheiro filho que é bloqueado durante o processamento do arquivo. Para facilitar uma investigação mais aprofundada e otimizar a experiência do utilizador, é fornecido um filtro rápido para listar todos os ficheiros "leaf" bloqueados num resultado de arquivo bloqueado. Os utilizadores podem encontrar facilmente os ficheiros de folhas exactos que tornam o arquivo raiz "bloqueado", marcando a opção "Mostrar ficheiros de folhas bloqueados" no resultado do processamento. O número máximo de ficheiros desdobrados bloqueados apresentados no resultado do processamento de um ficheiro é 100.

Razões bloqueadas Exposição

A partir desta versão, os utilizadores podem obter rapidamente todos os motivos de bloqueio na página da IU de detalhes de processamento. Estas informações recém-adicionadas ajudam a contextualizar melhor as falhas pouco claras e ajudam na resolução de problemas.

Nova definição para a configuração de sanitização de arquivos

Após a sanitização do arquivo, por predefinição, todos os ficheiros filhos permitidos (ou as suas versões sanitizadas, se disponíveis) e as versões sanitizadas dos ficheiros filhos bloqueados são incluídos no arquivo reconstruído que é fornecido aos utilizadores finais. Para melhor nos adaptarmos às necessidades dos nossos clientes, esta versão introduz uma nova configuração no fluxo de trabalho da Tecnologia Deep CDR™ que permite aos administradores excluir as versões sanitizadas dos ficheiros filhos bloqueados da versão sanitizada do ficheiro de saída do arquivo.

Etiqueta CDR na página de pormenores de processamento da IU

Com as novas etiquetas CDR nos resultados do processamento de arquivos, os utilizadores podem agora identificar rapidamente quais os ficheiros filhos que foram higienizados com êxito e quais os que não foram.

Actualizações de componentes de terceiros

Como prática regular de segurança, actualizámos as dependências de terceiros e as estruturas de desenvolvimento para evitar vulnerabilidades críticas. Aqui estão as duas actualizações desta versão:

  • O OpenSSL foi atualizado para a versão 3.
  • A estrutura Qt foi actualizada para a versão 6.

Outras melhorias e actualizações:

  • Nova retenção de dados para a definição de estatísticas.
  • Opção para saltar as páginas de boas-vindas e de atualização.
  • Novo resultado de higienização que indica que a higienização foi ignorada devido às configurações da tecnologia Deep CDR™.
  • Os "ficheiros de crianças em espera" no tempo médio de processamento são agora calculados separadamente.

Muitas outras melhorias na experiência do utilizador, na estabilidade do produto e na IU do produto podem ser consultadas nas nossas notas de lançamento.

Detalhes da publicação

  • Produto: MetaDefender Core
  • Data de lançamento: 12 julho 2022
  • Notas de lançamento: 5.2.0
  • Ligação para transferência no portal OPSWAT : Descarregar
Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.