Scopri di più sul libro di Benny Czarny “Cybersecurity Upside Down”

Per saperne di più
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

MetaDefender™ ICAP Server 5.15.0: mappa termica, timeout della scansione intelligente e supporto mTLS

ICAP- ispezione dei file con funzionalità avanzate per il rilevamento di malware, vulnerabilità zero-day e dati sensibili, con nuovi controlli sulla gestione dei timeout delle scansioni.
Di Thao Duong, Responsabile marketing prodotti senior
Condividi questo post

MetaDefender ICAP Server La versione 5.15.0 è ora disponibile per gli operatori e gli amministratori che gestiscono la sicurezza dei file su larga scala, con una mappa termica del carico di lavoro delle scansioni, la gestione configurabile dei timeout delle scansioni e il supporto TLS reciproco per le connessioni MetaDefender eCore .

Garantire la sicurezza dei file al perimetro della rete significa trovare un equilibrio tra la profondità della scansione e il tempo che un client ICAP (Internet Content Adaptation Protocol) è disposto ad attendere per ricevere una risposta. Questa versione si concentra su ciò che accade quando viene raggiunto tale limite e sull’offrire agli operatori una visione più chiara del traffico di scansione.

Novità della versione 5.15.0

  • Mappa termica del carico di lavoro delle scansioni che mostra le ore di picco, le anomalie e l'andamento del carico di lavoro negli ultimi 30 giorni.
  • Gestione del timeout della scansione, con scansione in background al termine del timeout e failover configurabile in caso di timeout della scansione.
  • Supporto mTLS per MetaDefender Core , per le istanze di Core che impongono l'uso del TLS reciproco.
  • Test integrato della pipeline di scansione per la verifica dell'intero percorso di scansione dall'interfaccia utente web.
  • Sincronizzazione in tempo reale dei profili dei server con My OPSWAT™ Central Management.
  • Miglioramenti all'usabilità relativi alla ricerca delle configurazioni, alla protezione delle modifiche non salvate e alle impostazioni predefinite dei profili server.

Casi d'uso

Le organizzazioni che gestiscono la sicurezza dei file su larga scala, in particolare quelle che:

  • Esegui la scansione di file di grandi dimensioni, archivi di grandi dimensioni o contenuti sottoposti ad analisi in ambiente sandbox, in cui le scansioni raggiungono regolarmente il limite di tempo configurato.
  • Connettiti alle istanze di MetaDefender Core che impongono il TLS reciproco.
  • È necessario capire in quali momenti della giornata si concentra il carico di scansioni.
  • Gestisci più distribuzioni di ICAP Server tramite My OPSWAT Central Management .

MetaDefender ICAP Server La versione 5.15.0 punta sull'affidabilità della scansione e sulla visibilità del carico di lavoro, mentre la pipeline di analisi dei file rimane invariata.

Mappa termica per la visibilità del carico di lavoro delle scansioni

I modelli di traffico delle scansioni sono ora visibili all’interno del prodotto. Una mappa termica interattiva mostra il volume delle richieste e l’intensità del carico negli ultimi 30 giorni, facilitando il monitoraggio quotidiano e la pianificazione della capacità. Si basa sulla vista sulla distribuzione del traffico file introdotta nella versione 5.14.0, aggiungendo la dimensione temporale.

  • Richieste di scansione e visualizzazione dei file — Passa dalle mappe termiche delle richieste di scansione di ICAP a quelle dei file elaborati per analizzare il traffico da entrambe le prospettive.
  • Distribuzione delle azioni — Scopri come i risultati sono distribuiti tra i vari filtri (Consentito, Bloccato, Richiesta non valida e altri), con una ripartizione delle azioni per verdetto in ogni cella.
Vantaggi: gli operatori monitorano il traffico di scansioni durante i periodi di picco, mentre i team pianificano la capacità per le implementazioni multi-istanza di MetaDefender Core .

Timeout della scansione intelligente

Un timeout della scansione non comporta più la perdita del risultato della scansione né l’attesa per ogni singolo server di scansione.

  • Scansione in background al superamento del timeout: i file la cui elaborazione supera il timeout generano comunque un risultato di scansione. Il client " ICAP " riceve immediatamente il verdetto relativo al timeout e la scansione prosegue in background fino al completamento, con il verdetto finale registrato
  • Failover in caso di timeout della scansione: quando una scansione va in timeout, ICAP Server ora può interrompersi in quel punto invece di riprovare a scansionare il file su tutti gli altri server di scansione presenti nel profilo. Nel caso di file di grandi dimensioni o complessi che vanno costantemente in timeout, ciò elimina il ritardo dovuto all’elaborazione dell’intero profilo prima che venga raggiunto un verdetto.

Vantaggi: implementazioni in cui le scansioni raggiungono regolarmente il limite di tempo, team di sicurezza che necessitano di una registrazione del contenuto dei file consegnati e profili che eseguono più istanze di MetaDefender Core .

Strumento diagnostico: Test integrato della pipeline di scansione

Verificare che l’intero percorso di scansione funzioni senza ricorrere a strumenti esterni di tipo “ ICAP ”. Inviare un file di prova dall’interfaccia utente web e seguirne il percorso dalla gestione della richiesta ICAP fino al verdetto MetaDefender Core .

La funzione è disabilitata per impostazione predefinita. Per abilitarla, impostare il flag nella sezione diagnostica del file di configurazione e riavviare MetaDefender ICAP Server .

Vantaggi: gli amministratori che verificano una nuova installazione o una modifica alla configurazione e i team di assistenza che individuano i problemi di integrazione.

Strumento diagnostico: Test integrato della pipeline di scansione

Supporto mTLS per MetaDefender Core

MetaDefender Core Ora è possibile accedere alle istanze che applicano il TLS reciproco. I certificati client vengono gestiti nella sezione Libreria > Certificato mTLS e possono essere esportati e importati insieme alla configurazione TLS per la migrazione e l’implementazione su più nodi.

Sincronizzazione in tempo reale dei profili di Server

Server Configurazione dei profili in un unico passaggio. I flussi di lavoro di scansione di un’istanza di MetaDefender Core risultano disponibili per la selezione non appena il profilo viene configurato in My OPSWAT Central Management , anziché dopo il ciclo di sincronizzazione successivo.

Miglioramenti all'usabilità

  • Ricerca delle impostazioni nelle pagine "Flusso di lavoro" e "Impostazioni", per individuare qualsiasi opzione di configurazione.
  • Protezione delle modifiche non salvate quando si passa da una scheda all'altra nell'editor del flusso di lavoro.
  • Bilanciamento dinamico del carico abilitato per impostazione predefinita per i nuovi profili server, con instradamento dei file verso la risorsa ottimale. Scopri di più
  • Elenco aggiornato delle sentenze, sincronizzato con le attuali versioni di MetaDefender Core .

I prossimi passi

MetaDefender ICAP Server La versione 5.15.0 è ora disponibile. I clienti esistenti possono scaricare l'ultima versione da My OPSWAT Portale. Per le note di rilascio complete e le istruzioni di aggiornamento, consultare la OPSWAT Documentazione.

Ti interessa proteggere il traffico di rete con soluzioni basate sull'ICAP? Contatta il nostro team per scoprire come MetaDefender ICAP Server protegge il tuo traffico di file a livello perimetrale.

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.