Into the Breach: Abbattere il Firewall

Una nuova docuserie
Condotta da Kari Byron

Una nuova docuserie condotta da Kari Byron, “
” in onda dall’8 agosto

In onda dall'8 agosto

08GIORNI
21ORE
46MINUTI
42SECS
Per saperne di più

Rilascio MetaDefender Drive .4.6: sincronizzazione automatizzata delle politiche, raccolta di dati forensi e report Hardware

Di Thao Vo, responsabile marketing di prodotto
Condividi questo post

Mantenere politiche di scansione coerenti, raccogliere prove forensi e garantire informazioni accurate sui dispositivi ai fini degli audit e della gestione delle risorse continuano a rappresentare sfide costanti per le organizzazioni che gestiscono infrastrutture critiche. MetaDefender Drive .4.6 affronta queste sfide grazie alla sincronizzazione automatizzata delle politiche tra le diverse implementazioni, alla raccolta di reperti forensi in ambiente Windows e alla generazione di report sull’identificazione dell’hardware.

Sincronizzazione automatica delle impostazioni approvate tramite MetaDefender

Garantire che ogniDrive MetaDefender Drive sia conforme alle più recenti politiche di sicurezza approvate rappresenta una sfida operativa quando sono presenti più dispositivi distribuiti in diverse sedi. MetaDefender Drive sincronizza automaticamente le impostazioni approvate da My Central Management tuttiDrive MetaDefender Drive registrati quando questi si connettono a un MetaDefender Kiosk in esecuzione.

Questo miglioramento consente di mantenere politiche coerenti in tutteDrive MetaDefender Drive , di gestire le politiche in modo centralizzato e di sincronizzarle automaticamente duranteKiosk normaleKiosk MetaDefender Kiosk .

Le impostazioni approvate vengono sincronizzate automaticamente da My OPSWAT Central Management un MetaDefender Drive registratoDrive a un MetaDefender Kiosk.

Raccogliere elementi forensi di Windows durante le scansioni

Forensic Collection è un'opzione di elaborazione disponibile in MetaDefender Drive acquisisce artefatti forensi Windows predefiniti da un computer Windows di destinazione, preservando al contempo l'integrità delle prove grazie all'ambiente di avvio affidabile e di sola letturaDrive MetaDefender Drive. Gli artefatti acquisiti possono essere importati in strumenti di analisi forense di terze parti ai fini delle indagini.

Drive MetaDefender Drive possono definire gli artefatti forensi da raccogliere in base alle esigenze della propria organizzazione, consentendo agli operatori di eseguire il flusso di lavoro di raccolta utilizzando la politica predefinita senza alcuna difficoltà. Gli artefatti raccolti includono la tabella dei file principale (Master File Table) NTFS, i registri degli eventi, gli alveari del Registro di sistema, i file di prefetch e la cronologia del browser.

Questi artefatti forniscono prove preziose per la risposta agli incidenti, la ricerca delle minacce e le indagini forensi. Il processo consente la raccolta offline di prove forensi, l'acquisizione in sola lettura dai sistemi Windows e la raccolta di artefatti forensi predefiniti senza modificare i dati di origine.

Come eseguire una raccolta forense

1. Avviare il computer di destinazione utilizzando MetaDefender Drive, quindi selezionare “Raccolta forense” dalla dashboard e fare clic su “Avvia” per avviare la raccolta forense.

Avvia Forensic Collection direttamente dallaDrive di MetaDefender Drive

2. Collegare un dispositivo USB esterno su cui salvare gli artefatti forensi raccolti. Se non viene rilevato alcun dispositivo di archiviazione, fare clic su Aggiorna.

3. Selezionare il dispositivo USB , quindi selezionare la cartella di destinazione in cui verrà salvata la raccolta forense.

4. Monitorare lo stato di avanzamento della raccolta, inclusi: numero totale di file raccolti, dimensione totale della raccolta, tempo trascorso, stato di avanzamento per singolo artefatto e stato della raccolta, con la possibilità di monitorare ciascuna categoria di artefatti in modo indipendente durante l'intero processo di raccolta.

Monitorare in tempo reale lo stato di avanzamento della raccolta forense e lo stato dei reperti.

5. Una volta completata la scrittura, MetaDefender Drive la posizione in cui sono stati raccolti i dati. A questo punto è possibile rimuovere in tutta sicurezza il USB per procedere all'analisi offline.

La raccolta delle prove forensi è stata completata con successo ed è pronta per le indagini offline.

Rapporti Hardware

I reportDrive MetaDefender Drive includono ora ulteriori dettagli identificativi dell'hardware raccolti durante ogni scansione, migliorando la tracciabilità negli ambienti aziendali e consentendo agli amministratori di associare i risultati delle scansioni a specifiche risorse fisiche.

I rapporti di scansione ora includono identificatori quali:

  • Numero di serie della macchina o codice di assistenza dell'hardware, se disponibile
  • Numeri di serie delle unità di archiviazione

Questo miglioramento consente ai team di sicurezza di estrarre e analizzare le prove forensi direttamenteDrive effettuate da MetaDefender Drive , favorendo una risposta più rapida agli incidenti e riducendo la necessità di ricorrere a strumenti forensi separati. Inoltre, aiuta le organizzazioni a indagare su potenziali violazioni e a ricostruire cronologie dettagliate degli incidenti senza richiedere la raccolta manuale dei dati o la creazione di immagini dei dispositivi.

Dettagli di rilascio

Prodotto: MetaDefender Drive

Data di uscita: 18 giugno 2026

Note di rilascio: Per saperne di più clicca qui

Per aggiornare MetaDefender Drive, scaricare l'ultima versione di MetaDefender Drive Toolkit e seguire le istruzioni di installazione.

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.