Into the Breach: Rompendo a Firewall

Uma nova série documental intitulada «
» Apresentada por Kari Byron

Uma nova série documental apresentada por Kari Byron
estreia a 8 de agosto

Estreia a 8 de agosto

04DIAS
01HORÁRIO
39MINUTOS
14SECS
Saiba mais

Lançamento do MetaDefender™ Core .21.0

Renovação completa da interface de utilizador e da experiência do utilizador, painel unificado de CVEs, integração com o Splunk e nomes de ficheiros ocultados
Por Stella Nguyen, Gestora Sénior de Marketing de Produtos
Partilhar esta publicação

MetaDefender Core A versão v5.21.0 do Core reformula completamente a consola de gestão, oferecendo uma interface elegante e moderna, um painel de controlo redesenhado e uma visibilidade muito mais aprofundada sobre a forma como cada ficheiro é processado. Além disso, unifica os resultados do CVE provenientes dos motores SBOM e de vulnerabilidades numa única vista, adiciona o reencaminhamento nativo de registos do Splunk e permite que Proactive DLP as informações de identificação pessoal fora dos nomes dos ficheiros processados.

Um design de UI/UX totalmente renovado

A atualização da UI/UX melhora todo o fluxo de trabalho diário; por isso, o guia prático abaixo acompanha a consola tal como um operador o faria: começando pela nova interface e pelo novo painel de controlo, passando pelo envio de ficheiros, pela análise dos resultados da verificação, pela investigação de como cada ficheiro foi processado e pela avaliação da exposição a vulnerabilidades.

Uma consola moderna concebida para agilizar o trabalho diário

MetaDefender Core .21.0 apresenta uma consola de gestão totalmente redesenhada. Recriada com base numa estrutura front-end moderna e num novo sistema de design, a consola proporciona uma experiência mais simples e consistente no painel de controlo, no histórico de processamento, nos detalhes dos ficheiros e nas visualizações dos resultados das análises. Os fluxos de trabalho existentes são mantidos, pelo que os administradores beneficiam de uma experiência modernizada sem terem de reaprender como funcionam.

Um painel redesenhado, organizado por área de foco

O painel foi reorganizado em separadores específicos e dedicados (Segurança, Sistema e Utilização), cada um com informações mais detalhadas e organizadas por intervalos de tempo. O separador «Segurança» oferece aos operadores uma visão geral imediata do estado geral do sistema, começando com um «Resumo do Processamento» dos objetos processados, com falha, permitidos e bloqueados, juntamente com análises detalhadas das «Ameaças Detetadas», da «Perda de Dados Evitada» e dos ficheiros «Sanitizados» por categoria.

A vista «Tendências de Segurança» apresenta gráficos das ameaças, detecções de DLP e ficheiros limpos ao longo do tempo, enquanto os widgets dedicados destacam os principais tipos de ficheiros por ameaça e por veredicto, bem como os principais países e fornecedores detetados, para que as equipas de segurança possam ver o que é mais importante sem saírem do painel de controlo.

Conheça toda a sua exposição a vulnerabilidades CVE num único local

Um novo painel de controlo de CVEs reúne as vulnerabilidades detetadas tanto pelo motor SBOM como pelo motor de vulnerabilidades numa única visualização. Com um modelo de gravidade atualizado e uma apresentação consistente em gráficos e tabelas, as equipas de segurança obtêm uma visão clara da exposição a CVEs, em vez de terem de a reconstruir a partir de relatórios separados.

Descubra o que está a atrasar as suas análises

O separador «Sistema» adiciona uma vista «Tempo de Processamento de Ficheiros» que mostra a duração da verificação por motor, para que os operadores possam identificar quais os motores que estão na origem da latência. O separador «Processamento» distingue agora os ficheiros bloqueados dos processados e adiciona contagens para verificações ignoradas, com falha, com tempo de espera esgotado e canceladas. O separador «Utilização» desagrega a atividade por serviço entreKiosk MetaDefender Kiosk,Server MetaDefender ICAP Server,Storage Security MetaDefender Storage Security,Managed File Transfer MetaDefender Managed File Transfer eEndpoint MetaDefender Endpoint.

Acompanhe cada ficheiro ao longo do processo de verificação

Os Resultados da Análise incluem agora um painel de Atividade de Análise que mostra, passo a passo, como cada ficheiro percorre o fluxo de trabalho. Os operadores podem acompanhar todas as fases, incluindo o Início da Análise, File Type Verification e o veredicto de cada motor, e ver quando é acionada uma saída rápida e o fluxo de trabalho é interrompido, tornando claro quais os motores que foram executados e quais foram ignorados. A ligação «Ver Linha do Tempo» abre a linha do tempo completa do processamento para uma análise mais aprofundada.

Veja quais os motores Drive o tempo Drive digitalização

A vista «Detalhes da Análise» inclui agora uma «Linha do tempo de processamento» que mostra quanto tempo cada motor demorou a processar um ficheiro. Este gráfico em cascata detalha cada etapa, desde a preparação do processamento (na fila, carregamento e cálculo do hash) até à verificação do tipo de ficheiro. Os operadores podem ver exatamente onde o tempo é gasto e identificar quais os motores que causam latência.

Integração de Sistemas e Política de Segurança

Integração nativa com o Splunk

MetaDefender Core .21.0 adiciona uma secção dedicada ao Splunk na consola de gestão, facilitando a ligação MetaDefender Core seu ambiente Splunk. A partir de um único local, os administradores podem adicionar e gerir ligações ao Splunk, definir o nível de registo e autorizar certificados autoassinados, quando necessário. A mesma configuração também está disponível durante a instalação, com passos dedicados ao Splunk no assistente de instalação, para que o encaminhamento de registos possa estar ativo desde a primeira execução.

Envio e acompanhamento mais simples de arquivos divididos

A consola redesenhada também facilita o envio e o acompanhamento das digitalizações diretamente a partir da interface, incluindo o envio de arquivos divididos, pelo que os arquivos de grande dimensão entregues em várias partes podem ser enviados e acompanhados sem necessidade de ferramentas adicionais.

Proactive DLP mais rigorosos

Duas melhorias conferem Proactive DLP um controlo Proactive DLP sobre conteúdos que não pode inspecionar na totalidade ou que contêm dados sensíveis. Proactive DLP agora ser configurado para bloquear ficheiros que identifique como sendo de um tipo não suportado, em vez de os autorizar com a mensagem «Nenhuma ameaça detetada», o que alinha o DLP com políticas de «falha fechada». Além disso, quando Proactive DLP informações de identificação pessoal (PII) do nome de um ficheiro, o nome suprimido pode agora ser utilizado no formato configurável do nome do ficheiro de saída, para que os ficheiros processados deixem de conter PII nos seus nomes.

Container gerido centralmente por hash

MetaDefender Core agora gerir a sua configuração «Skip by Hash», incluindo os mecanismos «Skip Engines», a lista de permissões e a lista de bloqueios, de forma centralizada atravésCentral Management My OPSWAT Central Management. Os administradores que executam várias Core podem atualizar as listas de hash uma única vez e sincronizá-las com todos Core registados Core do canal de heartbeat existente, em vez de atualizarem manualmente cada instância. As entradas geridas centralmente são aplicadas como de leitura apenas no Core local, e uma nova coluna «Origem» e um banner informativo indicam claramente quais as entradas que provêm da Central Management. Aplica-se uma dependência.

Lançado anteriormente

Está a atualizar a partir de uma versão anterior? Aqui fica um breve resumo das principais funcionalidades introduzidas MetaDefender Core .20.0, para que saiba quais são as vantagens de manter o software atualizado.

  • Motor de IA Alin Deflection: triagem de ficheiros baseada em políticas que descarta antecipadamente os ficheiros inofensivos para acelerar a verificação.
  • Análise forense de arquivos: capturar e investigar ficheiros problemáticos encontrados no interior de arquivos sem enviar o arquivo na íntegra.
  • Ferramenta de resolução automática de problemas e verificação da prontidão para implementação: autodiagnóstico no console e verificações do ambiente antes da atualização.
  • Relatórios alargados sobre a SBOM e a avaliação de vulnerabilidades: exportação em lote da SBOM, além de detalhes sobre vulnerabilidades para ficheiros contidos em arquivos.

A partir da versão 5.20.0, não é necessária qualquer ação por parte do cliente. Para consultar o histórico completo, consulte as notas de lançamento.

Próximos passos

Pronto para começar a utilizar MetaDefender Core .21.0? Consulte estes recursos úteis:

Tem alguma dúvida? Contacte-nos através do endereço opswat

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.