Invio di registri, avvisi e dati di telemetria tramite un diodo di dati

Scopri come
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

MetaDefender Rilascio di Core™ v5.22.0

Un nuovo motore di convalida della struttura dei file, un'integrazione pubblicata su Splunkbase e la conformità allo standard FIPS 140-3
Di Stella Nguyen, Responsabile marketing prodotti senior
Condividi questo post

Non tutti i file pericolosi sembrano tali. Alcuni sono semplicemente costruiti in modo errato, presentano anomalie o sono stati manipolati in modi che sfuggono ai controlli basati su firme e reputazione. MetaDefender Core La versione 5.22.0 introduce un nuovo motore che ispeziona la struttura interna di un file proprio per individuare questi casi.

Questa versione include anche la pubblicazione dell'app " OPSWAT " (MetaDefender Core ) su Splunkbase, il passaggio del database a PostgreSQL 18.6 con una build conforme allo standard FIPS 140-3 e un rafforzamento dei controlli sui file in quarantena e sulle liste di hash consentiti. Le sezioni seguenti illustrano le novità più significative.

Rilevamento più accurato e integrità dei contenuti

Presentazione del motore di convalida della struttura dei file

MetaDefender Core La versione 5.22.0 introduce il motore di convalida della struttura dei file, che verifica se la struttura interna di un file corrisponde a quella prevista dal tipo dichiarato. I file malformati, troncati o manipolati deliberatamente per far passare contenuti al di là dei controlli vengono segnalati prima di raggiungere le fasi successive dell'elaborazione.

Il motore è in linea con la tecnologia Deep CDR™ per quanto riguarda la gestione degli errori di elaborazione e dei casi limite di sanificazione, ed è in grado di reimmettere gli oggetti incorporati nel processo di scansione, in modo che nessun elemento all’interno di un file complesso rimanga non esaminato. I risultati della convalida sono inoltre inclusi nell’esportazione del report esecutivo, sia in formato PDF che CSV.

Elaborazione più rapida degli archivi grazie al riutilizzo dei risultati

MetaDefender Core Ora è possibile riutilizzare i risultati delle elaborazioni precedenti per i file contenuti negli archivi, in modo che i contenuti già sottoposti a scansione non vengano scansionati nuovamente in caso di invii ripetuti. Per i flussi di lavoro che gestiscono archivi di grandi dimensioni o inviati frequentemente, ciò riduce i tempi di scansione e alleggerisce il carico di lavoro senza compromettere la qualità del controllo.

Integrazioni e conformità

OPSWAT MetaDefender Core App su Splunkbase

L'app "OPSWAT "MetaDefender Core è ora disponibile su Splunkbase. I team che utilizzano Splunk possono installare un'app supportata che integra in Splunk l'attività di scansione, le minacce e i dati di elaborazione di Core tramite dashboard predefinite, senza dover realizzare autonomamente l'integrazione.

PostgreSQL 18.6 e un database conforme allo standard FIPS 140-3

Il database integrato e quello remoto passano a PostgreSQL 18.6, garantendo che le implementazioni rimangano su una versione aggiornata e supportata. Il PostgreSQL integrato è inoltre progettato per essere conforme allo standard FIPS 140-3, un aspetto importante per gli ambienti governativi e regolamentati che richiedono una crittografia convalidata in ogni componente dello stack.

Sicurezza e operazioni

Download in quarantena crittografati

I file in quarantena possono ora essere scaricati in forma crittografata. Quando un analista recupera un file acquisito a fini di indagine, questo viene protetto durante il download, riducendo il rischio di esporre un elemento sensibile o dannoso.

Salta in base alla scadenza dell'approvazione dell'hash con rimozione automatica

Alle approvazioni "Skip by Hash" è ora possibile assegnare una data di scadenza e vengono rimosse automaticamente una volta scadute. Ciò impedisce che le liste di autorizzazione accumulino voci obsolete nel tempo, in modo che un file escluso oggi non rimanga tale a tempo indeterminato senza essere sottoposto a revisione.

Avvisi via e-mail sull'utilizzo delle risorse

Gli amministratori possono ora ricevere avvisi via e-mail quando l'utilizzo della RAM o della CPU supera le soglie configurate, in modo che i team operativi possano intervenire in caso di sovraccarico delle risorse prima che questo rallenti o interrompa la scansione.

Altre novità di questa versione

La versione 5.22.0 viene completata da diverse piccole migliorie. I flussi di lavoro possono interrompere l’elaborazione di un file quando il suo tipo non corrisponde alle aspettative; agli utenti può essere richiesto di modificare la password al primo accesso; i campi relativi ai nomi delle directory e agli attributi di Active Directory e LDAP ora accettano fino a 256 caratteri; la pagina “Risoluzione dei problemi” mostra lo stato della rotazione dei log; inoltre, la dashboard e la cronologia di elaborazione non considerano più come falliti gli oggetti annullati o per cui è scaduto il tempo di attesa. Questa versione standardizza inoltre le metriche OpenTelemetry (OPTEL) e include misure di rafforzamento della sicurezza e correzioni di bug che migliorano l’affidabilità nell’uso quotidiano.

Già pubblicato

Stai effettuando l'aggiornamento da una versione precedente? MetaDefender Core La versione 5.21.0 ha rappresentato un aggiornamento significativo. Ecco un breve riepilogo delle novità introdotte:

  • Un'interfaccia utente e una dashboard completamente riprogettate, con quattro schede dedicate: Sicurezza, Sistema, Elaborazione e Utilizzo.
  • Una dashboard CVE unificata che riunisce i risultati dell'SBOM e del motore di analisi delle vulnerabilità.
  • Un report "Dettagli file" riprogettato e una cronologia delle elaborazioni più chiara.
  • Gestione centralizzata degli skip tramite hash tramite My OPSWAT Central Management .
  • Controlli più rigorosi di “ Proactive DLP ” per i contenuti non supportati e sensibili.

A partire dalla versione 5.21.0 non è richiesta alcuna azione da parte dei clienti. Per la cronologia completa, consultare le note di rilascio.

I prossimi passi

Sei pronto a iniziare a utilizzare MetaDefender Core v5.22.0? Dai un’occhiata a queste utili risorse:

Hai domande? Contattaci all'indirizzo support@opswat.com

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.