Invio di registri, avvisi e dati di telemetria tramite un diodo di dati

Scopri come
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

MetaDefender Core 5.2.0 Release

Di OPSWAT
Ultimo aggiornamento:
Condividi questo post

Panoramica del prodotto

OPSWAT MetaDefender Core protegge la tua organizzazione prevenendo le minacce informatiche avanzate su più canali di dati. MetaDefender Core diverse tecnologie proprietarie, tra cui Deep Content Disarm and Reconstruction tecnologia Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, la prevenzione della perdita di dati e l’ Threat Intelligence per fornire una protezione completa delle vostre reti e infrastrutture contro malware sempre più sofisticati.

Rilascio dei dati salienti

Nuovi sistemi operativi supportati

La versione 5.2.0 viene fornita con 2 ulteriori sistemi operativi (OS) supportati: Windows Server 2022 e Debian 11. L'elenco di tutti i sistemi operativi supportati per le distribuzioni Windows e Linux è disponibile qui.

Esportazione del rapporto esecutivo in PDF

Gli amministratori e gli utenti autenticati possono ora esportare facilmente l'Executive Report in formato PDF per condividerlo e utilizzarlo al di fuori dell'istanza MetaDefender Core . Le informazioni contenute nel report esportato sono limitate a quelle a cui l'utente ha diritto di accedere.

Verifica della firma digitale dei file

L'esame delle informazioni sulla firma dei file è una nuova fase di sicurezza nel flusso di lavoro di elaborazione dei file di MetaDefender Core . Se viene riconosciuta la firma digitale di un file, nel risultato dell'elaborazione del file viene visualizzata un'icona "File firmato" sotto il nome del file per indicare lo stato della firma. Viene inoltre presentata nel risultato della scansione JSON e calcolata per le statistiche nell'Executive Report.

Un altro vantaggio di questa funzione è che consente agli amministratori di impostare criteri di allowlist (whitelist) basati sui nomi dei fornitori. Questa funzione viene applicata solo ai file eseguibili portatili (PE), tra cui .acm, .ax, .cpl, .dll, .drv, .efi, .exe, .mui, .ocx, .scr, .sys e .tsp.

Filtro per i file bloccati nel risultato dell'elaborazione dei file di archivio

Un file foglia bloccato è il file figlio che viene bloccato durante l'elaborazione dell'archivio. Per facilitare ulteriori indagini e ottimizzare l'esperienza dell'utente, viene fornito un filtro rapido per elencare tutti i file foglia bloccati in un risultato di archivio bloccato. Gli utenti possono trovare facilmente i file foglia esatti che rendono l'archivio principale "bloccato", selezionando "Mostra file foglia bloccati" nel risultato dell'elaborazione. Il numero massimo di file foglia bloccati visualizzati nel risultato dell'elaborazione di un archivio è 100.

Esposizione dei motivi bloccati

A partire da questa versione, gli utenti possono ottenere rapidamente tutti i motivi di blocco nella pagina UI dei dettagli di elaborazione. Queste informazioni aggiunte di recente contribuiscono a fornire un ulteriore contesto sui guasti poco chiari e aiutano nella risoluzione dei problemi.

Nuova impostazione per la configurazione della sanificazione degli archivi

Dopo la sanificazione dell'archivio, per impostazione predefinita, tutti i file secondari consentiti (o le loro versioni sanificate, se disponibili) e le versioni sanificate dei file secondari bloccati vengono inseriti nell'archivio ricostruito che viene fornito agli utenti finali. Per adattarsi meglio alle esigenze dei nostri clienti, questa versione introduce una nuova impostazione nella configurazione del flusso di lavoro della tecnologia Deep CDR™ che consente agli amministratori di escludere le versioni sanificate dei file secondari bloccati dalla versione sanificata del file di output dell'archivio.

Etichetta CDR nella pagina UI dei dettagli di elaborazione

Con i nuovi tag CDR nei risultati dell'elaborazione degli archivi, gli utenti possono ora individuare a colpo d'occhio quali file figli sono stati sanificati correttamente e quali no.

Aggiornamenti di componenti di terze parti

Come prassi regolare di sicurezza, abbiamo aggiornato le dipendenze di terze parti e i framework di sviluppo per prevenire le vulnerabilità critiche. Ecco i due aggiornamenti di questa release:

  • OpenSSL è stato aggiornato alla versione 3.
  • Il framework Qt è stato aggiornato alla versione 6.

Altri miglioramenti e aggiornamenti:

  • Nuova conservazione dei dati per l'impostazione delle statistiche.
  • Possibilità di saltare le pagine di benvenuto e di aggiornamento.
  • Nuovo risultato della sanificazione che indica che la sanificazione è stata saltata a causa delle configurazioni della tecnologia Deep CDR™.
  • La voce "File di bambini in attesa" nel tempo medio di elaborazione viene ora calcolata separatamente.

Molti altri miglioramenti nell'esperienza utente, nella stabilità e nell'interfaccia utente del prodotto sono disponibili nelle nostre note di rilascio.

Dettagli di rilascio

  • Prodotto: MetaDefender Core
  • Data di uscita: 12 luglio 2022
  • Note di rilascio: 5.2.0
  • Link per il download sul portale OPSWAT : Scaricare

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.