Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender Core v5.15.0

Conformidade com CIS Nível 2, configuração mais rápida de novas instâncias e visibilidade aprimorada no Core e no cluster
por Stella Nguyen, Gestora Sénior de Marketing de Produtos
Partilhar esta publicação

Temos o prazer de anunciar o lançamento do MetaDefender Core v5.15.0, juntamente com actualizações para o MetaDefender Distributed Cluster. Esta versão apresenta melhorias significativas focadas numa integração mais profunda, operações simplificadas, melhor feedback do sistema e maior resiliência de implementação. Estas melhorias ajudam as equipas de segurança e infraestrutura a manter um maior controlo sobre os fluxos de trabalho de segurança de ficheiros.

Quer esteja a integrar MetaDefender Core num ambiente complexo ou a otimizar uma implementação existente, a versão 5.15.0 oferece capacidades que aceleram o tempo de valorização, ao mesmo tempo que suportam os requisitos de desempenho, conformidade e disponibilidade.

Eficiência operacional e melhorias de conformidade

Suporte para CIS Nível 2

MetaDefender Core agora suporta o sistema CIS Nível 2 no Ubuntu 22.04. Isso permite que as organizações atendam a requisitos de conformidade mais rigorosos em ambientes regulamentados ou de alta segurança. O suporte para sistemas adicionais está planeado para versões futuras.

Gestão de utilizadores locais através da API REST

MetaDefender Core suporta agora a gestão de utilizadores locais através da API REST quando integrado com o My OPSWAT Central Management. Esta melhoria permite aos administradores automatizar o aprovisionamento de contas de utilizadores e a atribuição de funções em ambientes distribuídos, assegurando um melhor alinhamento com as práticas de gestão de identidades centralizadas.

Perfis de execução de varredura para o Adaptive Sandbox

MetaDefender Core agora suporta perfis de execução de varredura para o mecanismo Adaptive Sandbox . Os utilizadores podem escolher entre perfis predefinidos ou criar perfis personalizados para otimizar o comportamento do scan. Essa flexibilidade ajuda a adaptar o desempenho e a profundidade da deteção para atender a necessidades operacionais específicas, como fluxos de trabalho de alto rendimento ou análise de ameaças direcionadas.

MetaDefender Core v5.15.0 perfil de execução de scan UI com opções de análise pré-configuradas e personalizadas

Estatísticas por bloco Motivo e regra

Os administradores podem agora ver estatísticas baseadas em motivos de bloqueio e regras de política, fornecendo uma visão mais detalhada dos resultados do tratamento de ficheiros. Esta melhoria vai além de simples resumos de veredictos, ajudando as equipas a compreender melhor quais as políticas que estão a conduzir as acções e permitindo uma afinação mais informada dos fluxos de trabalho de segurança.

O painel de controlo MetaDefender Core v5.15.0 mostra 255 objectos bloqueados por motivo e regra

Segurança reforçada. Consciência do sistema. Melhor configuração

Aviso de especificação do sistema na ativação da licença 

MetaDefender Core agora exibe um aviso se o sistema não atender às especificações de hardware recomendadas. Esta verificação pós-ativação ajuda os administradores a verificar se o seu ambiente está corretamente dimensionado. Embora seja permitido continuar com a configuração atual, isso pode levar a problemas de desempenho ou instabilidade em determinadas cargas de trabalho.

Aviso de ativação MetaDefender Core v5.15.0: o sistema não cumpre os requisitos mínimos de CPU e RAM

Acionadores pós-ação com escopo para arquivos raiz

Para melhorar a eficiência do processamento, os accionadores de pós-ação, como a cópia ou a colocação de ficheiros em quarentena, aplicam-se agora aos ficheiros de arquivo raiz. Este refinamento evita o processamento desnecessário de camadas de arquivo aninhadas e alinha-se melhor com a lógica típica do fluxo de trabalho.

MetaDefender Core v5.15.0 aciona a interface de usuário pós-ação mostrando a ação de cópia de arquivo para arquivos raiz infectados ou suspeitos

Forçar atualização para pastas locais 

Quando operam em ambientes offline ou restritos, os clientes podem agora aplicar actualizações a partir de pastas locais sem necessidade de passos manuais adicionais. Isto simplifica os fluxos de trabalho de atualização de patches e motores em implementações air-gapped.

Configuração de campos personalizados 

MetaDefender Core agora permite que os usuários consultem métricas específicas do sistema, como limites de carga da CPU, por meio de parâmetros personalizáveis na API REST. Isso permite um controle mais granular sobre os dados retornados nas respostas API , permitindo que os sistemas de monitoramento recuperem apenas as métricas operacionais relevantes para o seu caso de uso.

Exportação e importação da configuração do motor

MetaDefender Core permite agora que os utilizadores exportem as configurações do motor, incluindo o estado e as definições avançadas, e as importem para outra instância. Esse recurso ajuda a reduzir o tempo e o esforço necessários ao adicionar novas implantações ou substituir instâncias existentes. Ao replicar as configurações do motor de forma rápida e precisa, as equipas podem escalar de forma mais eficiente e manter a consistência da configuração entre ambientes.

Actualizações PostgreSQL

A base de dados PostgreSQL foi actualizada para melhorar a estabilidade e o desempenho a longo prazo. Além disso, os administradores agora podem configurar o HTTPS durante o processo de implantação inicial, em vez de após a instalação. Isto simplifica a configuração segura e reduz o tempo de implementação.

MetaDefender Distributed Cluster Key Enhancements

Suporte para codificação GZIP e Base64

MetaDefender Distributed Cluster agora suporta tanto a codificação GZIP quanto a Base64 para solicitações de clientes ao API Gateway. Isso reduz o consumo de largura de banda e melhora a eficiência da transferência em ambientes distribuídos.

Actualizações agendadas em pausa para motores

Os utilizadores podem agora pausar temporariamente as actualizações agendadas para os motores do MetaDefender Distributed Cluster. Isto é particularmente útil durante períodos de alto rendimento ou fluxos de trabalho críticos de processamento de ficheiros, onde é essencial evitar interrupções.

A interface de definições MetaDefender Core v5.15.0 mostra as actualizações do motor agendadas em pausa para quinta-feira, das 8 às 17 horas

Suporte a pesquisas de hash via API

MetaDefender Distributed Cluster agora suporta GET por hash para verificar o status dos arquivos que estão sendo verificados, usando o sinalizador opcional include_InProgress.

Porque é que este lançamento é importante

À medida que as ameaças transmitidas por ficheiros se tornam mais sofisticadas e a infraestrutura se torna cada vez mais distribuída, as organizações precisam de ferramentas de segurança que sejam adaptáveis, transparentes e fáceis de escalar. MetaDefender Core v5.15.0 atende a essas necessidades com atualizações que:

  • Reforçar a conformidade com o suporte dos parâmetros de referência de nível 2 do CIS 
  • Reduzir o atrito operacional através de actualizações de configuração em tempo de execução 
  • Simplifique a implementação com a funcionalidade de exportação e importação de motores 
  • Melhorar a visibilidade das ameaças com estatísticas por motivo e regra de bloqueio 
  • Expanda a flexibilidade de deteção através de perfis de execução do Adaptive Sandbox 
  • Melhorar o desempenho distribuído com a codificação GZIP e Base64 
  • Melhorar a visibilidade do pipeline de digitalização com pesquisa de hash para ficheiros em curso

Próximos passos

Pronto para começar a usar o MetaDefender Core v5.15.0? Confira estes recursos úteis:

  1. Visite opswat.metadefender
  2. Atualização para MetaDefender Core v5.15.0
  3. Atualização para MetaDefender Distributed Cluster 2.1.0
  4. Nota de lançamento de acesso

Tem outras perguntas? Contacte-nos em opswat

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.