Saiba mais sobre o livro de Benny Czarny, «Cybersecurity Upside Down»

Saiba mais
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender™ ICAP Server 5.15.0: Mapa de calor, tempo limite da verificação inteligente e suporte a mTLS

ICAP- inspeção de ficheiros com deteção de malware, vulnerabilidades «zero-day» e dados sensíveis, com novos controlos sobre a forma como são geridos os tempos limite de verificação.
Por Thao Duong, Gestor Sénior de Marketing de Produtos
Partilhar esta publicação

MetaDefender ICAP Server A versão 5.15.0 já está disponível para operadores e administradores que gerem a segurança de ficheiros em grande escala, com um mapa de calor da carga de trabalho de análise, gestão configurável do tempo limite de análise e suporte a TLS mútuo para ligações MetaDefender Core .

A aplicação de medidas de segurança de ficheiros no perímetro da rede implica encontrar um equilíbrio entre a profundidade da análise e o tempo que um cliente do Protocolo de Adaptação de Conteúdo da Internet ( ICAP , ICP) está disposto a aguardar por uma resposta. Esta versão centra-se no que acontece quando esse limite é atingido e em proporcionar aos operadores uma visão mais clara do tráfego de análise.

Novidades da versão 5.15.0

  • Mapa de distribuição da carga de trabalho da análise, que mostra os horários de pico, as anomalias e as tendências da carga de trabalho nos últimos 30 dias.
  • Gestão do tempo limite da verificação, com verificação em segundo plano após o tempo limite e failover configurável em caso de tempo limite da verificação.
  • Suporte a mTLS para MetaDefender Core , para instâncias de Core que exigem TLS mútuo.
  • Teste integrado do fluxo de processamento de análise para validar todo o percurso de análise a partir da interface de utilizador Web.
  • Sincronização em tempo real do perfil do servidor com o My OPSWAT™ Central Management.
  • Melhorias na usabilidade nas áreas de pesquisa de configurações, proteção de alterações não guardadas e predefinições do perfil do servidor.

Casos de utilização

Organizações que gerem a segurança de ficheiros em grande escala, especialmente aquelas que:

  • Analisar ficheiros de grande dimensão, arquivos extensos ou conteúdos encaminhados para análise em ambiente de teste, nos quais as análises atingem regularmente o limite de tempo configurado.
  • Estabeleça ligação a instâncias de MetaDefender Core que imponham o TLS mútuo.
  • É necessário ter uma visão clara de quando é que a carga de digitalização se concentra ao longo do dia.
  • Faça a gestão de várias implementações do ICAP Server através do My OPSWAT Central Management .

MetaDefender ICAP Server A versão 5.15.0 centra-se na fiabilidade da análise e na visibilidade da carga de trabalho, enquanto o próprio fluxo de trabalho de inspeção de ficheiros permanece inalterado.

Mapa de calor para visibilidade da carga de trabalho de análise

Os padrões de tráfego de varredura estão agora visíveis no produto. Um mapa de calor interativo mostra o volume de pedidos e a intensidade da carga nos últimos 30 dias, facilitando a monitorização diária e o planeamento da capacidade. Baseia-se na visualização da distribuição do tráfego de ficheiros introduzida na versão 5.14.0, acrescentando a dimensão temporal.

  • Visualizações de pedidos de análise e ficheiros — Alterne entre mapas de calor dos pedidos de análise do « ICAP » e dos ficheiros processados para analisar o tráfego a partir de ambas as perspetivas.
  • Distribuição de ações — Veja como os resultados se distribuem pelos vários filtros (Permitido, Bloqueado, Pedido inválido e outros), com uma discriminação das ações por veredicto em cada célula.
Vantagens: Os operadores monitorizam o tráfego de digitalizações durante os períodos de pico e as equipas planeiam a capacidade para implementações com múltiplas instâncias do MetaDefender Core .

Tempo limite da Smart Scan

Um tempo limite de verificação já não implica a perda do resultado da verificação nem a necessidade de aguardar pelo fim de cada servidor de verificação.

  • Análise em segundo plano após o tempo limite: Os ficheiros cuja análise excede o tempo limite continuam a produzir um resultado de análise. O cliente « ICAP » recebe imediatamente o veredicto relativo ao tempo limite, e a análise prossegue em segundo plano até estar concluída, com o veredicto final registado
  • Failover em caso de tempo limite de verificação: Quando uma verificação atinge o tempo limite, ICAP Server pode agora parar nessa fase, em vez de tentar novamente o ficheiro em todos os outros servidores de verificação do perfil. No caso de ficheiros grandes ou complexos que atingem consistentemente o tempo limite, isto elimina o atraso de ter de processar todo o perfil antes de se chegar a uma conclusão.

Vantagens: Implementações em que as análises se aproximam regularmente do tempo limite, equipas de segurança que necessitam de um registo do conteúdo de um ficheiro entregue e perfis que executam várias instâncias de MetaDefender Core .

Ferramenta de diagnóstico: Teste integrado do fluxo de verificação

Confirme se o percurso completo da verificação funciona sem recorrer a ferramentas externas de « ICAP ». Envie um ficheiro de teste a partir da interface de utilizador web e acompanhe-o desde o tratamento do pedido em ICAP até ao veredicto em MetaDefender Core .

Esta funcionalidade está desativada por predefinição. Para a ativar, defina o sinalizador na secção de diagnóstico do ficheiro de configuração e reinicie o serviço MetaDefender ICAP Server .

Vantagens: Administradores que verificam uma nova instalação ou uma alteração de configuração e equipas de suporte que identificam problemas de integração.

Ferramenta de diagnóstico: Teste integrado do fluxo de verificação

Suporte a mTLS para MetaDefender Core

MetaDefender Core Agora é possível aceder a instâncias que aplicam o TLS mútuo. Os certificados de cliente são geridos em Biblioteca > Certificado mTLS e podem ser exportados e importados juntamente com a configuração TLS para fins de migração e implementação em vários nós.

Sincronização em tempo real do perfil do Server

Server Os perfis são configurados numa única etapa. Os fluxos de trabalho de análise de uma instância do MetaDefender Core aparecem para seleção assim que o perfil é configurado em My OPSWAT Central Management , em vez de só após o próximo ciclo de sincronização.

Melhorias na usabilidade

  • Pesquisa de configuração nas páginas «Fluxo de trabalho» e «Definições», para localizar qualquer opção de configuração.
  • Proteção contra alterações não guardadas ao alternar entre separadores no editor do fluxo de trabalho.
  • Equilíbrio de carga dinâmico por predefinição para novos perfis de servidor, encaminhando ficheiros para o recurso ideal. Saiba mais
  • Lista de veredictos atualizada, sincronizada com as versões atuais do MetaDefender Core .

Próximos passos

MetaDefender ICAP Server A versão 5.15.0 já está disponível. Os clientes atuais podem descarregar a versão mais recente a partir de My OPSWAT Portal. Para consultar as notas completas da versão e as instruções de atualização, consulte a OPSWAT Documentação.

Está interessado em proteger o tráfego de rede com soluções compatíveis com o ICAP? Contacte a nossa equipa para saber como o MetaDefender ICAP Server protege o seu tráfego de ficheiros no perímetro.

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.