Mantenere politiche di scansione coerenti, raccogliere prove forensi e garantire informazioni accurate sui dispositivi ai fini degli audit e della gestione delle risorse continuano a rappresentare sfide costanti per le organizzazioni che gestiscono infrastrutture critiche. MetaDefender Drive .4.6 affronta queste sfide grazie alla sincronizzazione automatizzata delle politiche tra le diverse implementazioni, alla raccolta di reperti forensi in ambiente Windows e alla generazione di report sull’identificazione dell’hardware.
Sincronizzazione automatica delle impostazioni approvate tramite MetaDefender
Garantire che ogniDrive MetaDefender Drive sia conforme alle più recenti politiche di sicurezza approvate rappresenta una sfida operativa quando sono presenti più dispositivi distribuiti in diverse sedi. MetaDefender Drive sincronizza automaticamente le impostazioni approvate da My Central Management tuttiDrive MetaDefender Drive registrati quando questi si connettono a un MetaDefender Kiosk in esecuzione.
Questo miglioramento consente di mantenere politiche coerenti in tutteDrive MetaDefender Drive , di gestire le politiche in modo centralizzato e di sincronizzarle automaticamente duranteKiosk normaleKiosk MetaDefender Kiosk .

Raccogliere elementi forensi di Windows durante le scansioni
Forensic Collection è un'opzione di elaborazione disponibile in MetaDefender Drive acquisisce artefatti forensi Windows predefiniti da un computer Windows di destinazione, preservando al contempo l'integrità delle prove grazie all'ambiente di avvio affidabile e di sola letturaDrive MetaDefender Drive. Gli artefatti acquisiti possono essere importati in strumenti di analisi forense di terze parti ai fini delle indagini.
Drive MetaDefender Drive possono definire gli artefatti forensi da raccogliere in base alle esigenze della propria organizzazione, consentendo agli operatori di eseguire il flusso di lavoro di raccolta utilizzando la politica predefinita senza alcuna difficoltà. Gli artefatti raccolti includono la tabella dei file principale (Master File Table) NTFS, i registri degli eventi, gli alveari del Registro di sistema, i file di prefetch e la cronologia del browser.
Questi artefatti forniscono prove preziose per la risposta agli incidenti, la ricerca delle minacce e le indagini forensi. Il processo consente la raccolta offline di prove forensi, l'acquisizione in sola lettura dai sistemi Windows e la raccolta di artefatti forensi predefiniti senza modificare i dati di origine.
Come eseguire una raccolta forense
1. Avviare il computer di destinazione utilizzando MetaDefender Drive, quindi selezionare “Raccolta forense” dalla dashboard e fare clic su “Avvia” per avviare la raccolta forense.

2. Collegare un dispositivo USB esterno su cui salvare gli artefatti forensi raccolti. Se non viene rilevato alcun dispositivo di archiviazione, fare clic su Aggiorna.

3. Selezionare il dispositivo USB , quindi selezionare la cartella di destinazione in cui verrà salvata la raccolta forense.

4. Monitorare lo stato di avanzamento della raccolta, inclusi: numero totale di file raccolti, dimensione totale della raccolta, tempo trascorso, stato di avanzamento per singolo artefatto e stato della raccolta, con la possibilità di monitorare ciascuna categoria di artefatti in modo indipendente durante l'intero processo di raccolta.

5. Una volta completata la scrittura, MetaDefender Drive la posizione in cui sono stati raccolti i dati. A questo punto è possibile rimuovere in tutta sicurezza il USB per procedere all'analisi offline.

Rapporti Hardware
I reportDrive MetaDefender Drive includono ora ulteriori dettagli identificativi dell'hardware raccolti durante ogni scansione, migliorando la tracciabilità negli ambienti aziendali e consentendo agli amministratori di associare i risultati delle scansioni a specifiche risorse fisiche.
I rapporti di scansione ora includono identificatori quali:
- Numero di serie della macchina o codice di assistenza dell'hardware, se disponibile
- Numeri di serie delle unità di archiviazione
Questo miglioramento consente ai team di sicurezza di estrarre e analizzare le prove forensi direttamenteDrive effettuate da MetaDefender Drive , favorendo una risposta più rapida agli incidenti e riducendo la necessità di ricorrere a strumenti forensi separati. Inoltre, aiuta le organizzazioni a indagare su potenziali violazioni e a ricostruire cronologie dettagliate degli incidenti senza richiedere la raccolta manuale dei dati o la creazione di immagini dei dispositivi.
Dettagli di rilascio
Prodotto: MetaDefender Drive
Data di uscita: 18 giugno 2026
Note di rilascio: Per saperne di più clicca qui
Per aggiornare MetaDefender Drive, scaricare l'ultima versione di MetaDefender Drive Toolkit e seguire le istruzioni di installazione.
