Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender Core 5.6.0 Lançamento 

Por OPSWAT
Última atualização:
Partilhar esta publicação

MetaDefender Core optimiza continuamente a eficiência, fiabilidade e escalabilidade do produto para os utilizadores. A versão 5.6.0 traz novas funcionalidades para dar prioridade às regras de fluxo de trabalho, melhorar a Qualidade de Serviço (QoS) e reduzir os estrangulamentos nas respostas de retorno de chamada. Esta atualização também inclui melhorias na interface do utilizador, no motor Sandbox e outros avanços para enriquecer a experiência do utilizador.

Visão geral do produto

OPSWAT MetaDefender Core ajuda as organizações a proteger os portais Web contra ataques maliciosos de carregamento de ficheiros, a aumentar os produtos de cibersegurança e a desenvolver os seus próprios sistemas de análise de malware.

Core MetaDefender Core tecnologias OPSWAT , incluindo Deep Content Disarm and Reconstruction Tecnologia Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, Prevenção de Perda de Dados e Threat Intelligence— para fornecer proteção abrangente para as suas redes e infraestrutura contra ameaças cada vez mais sofisticadas transmitidas por ficheiros.

Destaques da publicação

Melhore a qualidade do serviço com a priorização de regras de fluxo de trabalho

Os clientes que gerem várias regras de fluxo de trabalho podem agora definir prioridades para determinar a ordem de processamento dos pedidos de digitalização. Isto permite-lhes configurar as suas regras de fluxo de trabalho de digitalização com base nos seus requisitos técnicos e empresariais específicos.

Esta funcionalidade melhora o controlo e a eficiência do processamento de ficheiros. Ao atribuir prioridades que vão de muito altas a muito baixas, o MetaDefender Core processará os pedidos de digitalização com base nestas prioridades predefinidas.

diagramas de fluxos de trabalho processados por prioridades pré-definidas

Esta funcionalidade melhora o controlo e a eficiência do processamento de ficheiros. Ao atribuir prioridades que vão de muito altas a muito baixas, o MetaDefender Core processará os pedidos de digitalização com base nestas prioridades predefinidas.

Todos os pedidos de scan, quando submetidos, passam pelo Lobby ou pela Fila de Espera Global. Os motores em MetaDefender Core classificam estes pedidos e agrupam-nos em determinadas filas de espera para processamento

Disponibilidade de tempo para o workflow

Os clientes podem definir janelas de tempo específicas durante as quais os pedidos de digitalização associados a determinados fluxos de trabalho serão aceites.

diagrama de fluxos de trabalho geridos por janelas temporais

Ao configurar a disponibilidade de cada regra de fluxo de trabalho no lado do servidor, os clientes podem facilmente rejeitar pedidos que estejam fora do horário de funcionamento ou de restrições de tempo predefinidas. Esta funcionalidade melhora a eficiência, simplificando e optimizando a gestão do fluxo de trabalho. Pode encontrar esta nova definição no separador Fluxo de trabalho geral.

Processamento global

MetaDefender Core fornece um tempo limite de processamento global que se aplica a todos os pedidos de digitalização.

Isto permite aos clientes controlar o Acordo de Nível de Serviço (SLA) para cada pedido de digitalização. Se um pedido de digitalização exceder o tempo limite de processamento global, será bloqueado e rotulado como "Tempo limite global excedido". Os clientes podem configurar o tempo limite de processamento global em Gestão do fluxo de trabalho > Fluxos de trabalho > Tempo limite global.

Melhorar a escalabilidade com a limitação de digitalização para Webhook

Em resposta ao problema de congestionamento causado por um elevado volume de pedidos de digitalização em MetaDefender Core , a versão 5.6.0 introduz uma solução conhecida como a opção de limitação para o webhook de digitalização.

diagrama do processamento de ficheiros com uma fila de resposta de retorno de chamada ilimitada

Para melhor compreender isto, pense em MetaDefender Core como um estádio com dezenas de milhares de pessoas, todas à espera de entrar por uma entrada. Quando um grande número de pedidos de verificação é enviado usando o webhook, é como se todos tentassem entrar no estádio simultaneamente. Quando cada verificação de ficheiros estiver concluída, MetaDefender Core enviará uma chamada de retorno para o servidor com o resultado da verificação. No entanto, sob carga elevada, um número ilimitado de retornos de chamada pode tentar entrar na fila simultaneamente, resultando em congestionamento no processo de retorno de chamada.

diagrama do processamento de ficheiros com opção de limitação que divide a fila em várias filas

Para aliviar o congestionamento e garantir um processamento suave dos resultados da análise, a nova opção de limitação para o webhook de análise em MetaDefender Core gere eficazmente o fluxo de rechamadas. Em vez de ter um número ilimitado de ranhuras de chamada de retorno na fila, MetaDefender Core divide agora a fila em várias filas, com um número máximo de ranhuras configurável para cada uma. Se o número de rechamadas exceder o número máximo de ranhuras, as rechamadas em excesso serão enviadas para a sala de espera até que a próxima ranhura fique disponível.

Esta melhoria ajuda a manter um desempenho ótimo mesmo com cargas pesadas de pedidos de análise, melhorando assim a eficiência e a fiabilidade para os utilizadores.

Atualização do PostgreSQL

MetaDefender Core agora suporta PostgreSQL 14 (verificado com 14.8). O servidor PostgreSQL incluído nas implantações autônomas do MetaDefender Core também vem com esta nova versão.

Nota: A atualização da versão 5.5.1 ou anterior (utilizando o PostgreSQL 12) para a versão 5.6.0 (utilizando o PostgreSQL 14) requer a execução do instalador MetaDefender Core com privilégios de administrador para garantir uma migração bem sucedida da base de dados.

Lista de permissões por filtragem de fornecedor

diagrama que demonstra o filtro que apenas permite ficheiros de fornecedores fidedignos

Esta nova funcionalidade permite aos utilizadores criar um filtro em MetaDefender Core para adicionar ficheiros PE (Portable Executable) e permitir apenas ficheiros de fornecedores de confiança na lista de permissões. Os utilizadores também podem optar por bloquear esses ficheiros PE se não estiverem satisfeitos com as condições predefinidas. Esta definição pode ser encontrada no separador Fluxo de trabalho da lista de permissões.

captura de ecrã das definições da lista de permissões no separador "fluxo de trabalho da lista de permissões

Embora marcar esta opção possa melhorar a velocidade de processamento de ficheiros, OPSWAT recomenda a aplicação de uma abordagem de confiança zero a todos os ficheiros recebidos para evitar ataques que explorem binários assinados digitalmente.

Melhoria contínua para a acessibilidade da IU

MetaDefender Core A versão 5.6.0 aborda questões de acessibilidade e melhora a interface gráfica do utilizador (GUI) para uma melhor preparação para a acessibilidade.

Duração do exame da IU

Os utilizadores têm agora a opção de especificar o seu formato de tempo preferido para a duração da digitalização a ser apresentada na IU.

definições de visualização de capturas de ecrã no histórico de processamento, onde os utilizadores especificam o formato de hora preferido

Filescan Melhoria

  • Renomeou o motor «MetaDefender » paraSandbox»
  • Adicionado extraction_info ao JSON do resultado da análise de GET - Obter relatórios de análise com todos os ficheiros no arquivo
  • Os utilizadores podem ajustar os tipos de ficheiros activados por defeito para o processamento de ficheiros Sandbox no fluxo de trabalho:
    • Remote Sandbox: todos os tipos de ficheiros são seleccionados por predefinição.
    • Local Sandbox: todos os tipos de ficheiros, exceto o arquivo, são seleccionados por predefinição.

Outras melhorias e actualizações

Anexar MetaDefender Core Informações na resposta Fetch

Quando ativar MetaDefender Core utilizando um novo ponto final API suportado, devolverá as informações de servidor permitidas (ID de implementação, endereço IP do servidor e porta) na resposta de obtenção do resultado da análise.

Exibir o tamanho e o tipo de ficheiro durante o processamento

O tamanho e o tipo do ficheiro são agora apresentados no ecrã da interface do utilizador do resultado do processamento, mesmo quando o ficheiro está a ser processado ou terminado.

captura de ecrã resultado do processamento ecrã ui demonstrando ficheiro .zip permitido

Ordenar histórico

A funcionalidade de ordenação na IU do histórico de processamento foi melhorada para permitir a ordenação de todo o histórico de digitalizações em todas as páginas. (Anteriormente, apenas a página atual da IU permitia a ordenação em MetaDefender Core v5.5.1.)

Saltar a higienização de ficheiros vazios

Os utilizadores podem encontrar esta nova configuração no separador Fluxo de trabalho da tecnologia Deep CDR™. Esta opção está desativada por predefinição.

Captura de ecrã nova definição no separador deep cdr workflow com a opção marcada para ignorar a higienização de ficheiros de byte zero

Detalhes da publicação

Produto: MetaDefender Core
Data de Lançamento: 14 de julho de 2023
Notas de Lançamento:5.6.0
Link para download no Portal OPSWAT :Descarregar

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.