Into the Breach: Rompendo a Firewall

Uma nova série documental intitulada «
» Apresentada por Kari Byron

Uma nova série documental apresentada por Kari Byron
estreia a 8 de agosto

Estreia a 8 de agosto

08DIAS
21HORAS
46MINUTOS
42SECS
Saiba mais

LançamentoDrive MetaDefender Drive .4.6: Sincronização automatizada de políticas, recolha de dados forenses e relatórios Hardware

Por Thao Vo, Gestora de Marketing de Produto
Partilhar esta publicação

Manter políticas de análise consistentes, recolher provas forenses e garantir a exatidão das informações sobre os dispositivos para auditorias e gestão de ativos continuam a ser desafios constantes para as organizações de infraestruturas críticas.Drive MetaDefender Drive .4.Drive dá resposta a estes desafios através da sincronização automatizada de políticas entre as diferentes implementações, da recolha de artefactos forenses do Windows e da geração de relatórios de identificação de hardware.

Sincronizar automaticamente as definições aprovadas através MetaDefender

Manter todosDrive MetaDefender Drive em conformidade com as políticas de segurança mais recentes aprovadas constitui um desafio operacional quando estão implementados vários dispositivos em diferentes locais. MetaDefender Drive sincronizaDrive automaticamente as definições aprovadas do My Central Management todosDrive MetaDefender Drive registados, sempre que estes se ligam a um MetaDefender Kiosk em funcionamento.

Esta melhoria permite manter políticas consistentes em todasDrive MetaDefender Drive , a gestão centralizada das políticas e a sincronização automatizada das políticas duranteKiosk normal MetaDefender Kiosk .

As definições aprovadas são sincronizadas automaticamente a partir do My OPSWAT Central Management um MetaDefender Drive registadoDrive a um MetaDefender Kiosk.

Recolher artefactos forenses do Windows durante as análises

A «Forensic Collection» é uma opção de processamento do MetaDefender Drive captura artefactos forenses predefinidos do Windows a partir de um computador Windows alvo, preservando simultaneamente a integridade das provas atravésDrive ambiente de arranque de confiança e apenas de leituraDrive MetaDefender Drive. Os artefactos recolhidos podem ser importados para ferramentas de análise forense de terceiros para efeitos de investigação.

Drive MetaDefender Drive podem definir os artefactos forenses a recolher com base nos requisitos da sua organização, permitindo que os operadores executem o fluxo de trabalho de recolha utilizando a política predefinida de forma integrada. Os artefactos recolhidos incluem a Tabela Principal de Ficheiros NTFS, registos de eventos, ramos do registo, ficheiros de pré-busca e histórico do navegador.

Estes artefactos fornecem provas valiosas para a resposta a incidentes, a deteção de ameaças e as investigações forenses. O processo permite a recolha de provas forenses offline, a aquisição em modo de leitura apenas a partir de sistemas Windows e a recolha de artefactos forenses predefinidos sem alterar os dados de origem.

Como realizar uma recolha forense

1. Inicie a máquina alvo utilizandoDrive MetaDefender Drive e, em seguida, selecione «Forensic Collection» no painel de controlo e clique em «Start» para iniciar a recolha forense.

Inicie o Forensic Collection diretamente a partir doDrive MetaDefender Drive

2. Ligue um dispositivo USB externo que irá armazenar os artefactos forenses recolhidos. Se não for detetado nenhum dispositivo de armazenamento, clique em «Atualizar».

3. Selecione o dispositivo USB e, em seguida, selecione a pasta de destino onde a recolha forense será guardada.

4. Acompanhar o progresso da recolha, incluindo: o número total de ficheiros recolhidos, o tamanho total da recolha, o tempo decorrido, o progresso por artefacto e o estado da recolha, com a opção de acompanhar cada categoria de artefactos de forma independente ao longo de todo o processo de recolha.

Acompanhar em tempo real o progresso da recolha forense e o estado dos artefactos.

5. Assim que a gravação terminar,Drive MetaDefender Drive a localização da recolha. O USB pode agora ser removido em segurança para análise offline.

A recolha forense foi concluída com sucesso e está pronta para investigação fora de linha.

Relatórios de Hardware

Os relatóriosDrive MetaDefender Drive incluem agora detalhes adicionais de identificação do hardware recolhidos durante cada análise, melhorando a rastreabilidade em ambientes empresariais e permitindo aos administradores associar os resultados da análise a ativos físicos específicos.

Os relatórios de digitalização incluem agora identificadores como:

  • Número de série da máquina ou etiqueta de assistência técnica do hardware, quando disponível
  • Números de série das unidades de armazenamento

Esta melhoria ajuda as equipas de segurança a extrair e analisar provas forenses diretamente a partirDrive MetaDefender Drive , permitindo uma resposta mais rápida a incidentes e reduzindo a necessidade de recorrer a ferramentas forenses separadas. Além disso, ajuda as organizações a investigar potenciais violações de segurança e a criar cronologias detalhadas dos incidentes, sem necessidade de recolha manual de dados ou de criação de imagens dos dispositivos.

Detalhes da publicação

Produto: MetaDefender Drive

Data de lançamento: 18 de junho de 2026

Notas de lançamento: Saiba mais aqui

Para atualizar MetaDefender Drive, descarregue a última versão do MetaDefender Drive Toolkit e siga as instruções de instalação.

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.