Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Lançamento do MetaDefender v5.19.0

Inspeção de conteúdos por IA, pacote redistribuível do Microsoft Visual C++ em sistemas Windows e monitorização proativa do estado do sistema
Por Stella Nguyen, Gestora Sénior de Marketing de Produtos
Partilhar esta publicação

MetaDefender Core v5.19.0 apresenta o AI Content Inspector em versão Beta, ampliando a deteção com a autenticidade de conteúdos e a análise de fraude documental impulsionadas por IA. Esta versão também adiciona monitorização proativa do estado e capacidades de relatório melhoradas para ajudar as equipas a operar com maior confiança.

Vamos ver mais de perto as novidades.

Apresentamos o AI Content Inspector (Beta)

O AI Content Inspector é o nosso mais recente motor alimentado por IA, agora disponível em versão Beta, e representa um avanço significativo na forma como MetaDefender Core a análise de conteúdos. Enquanto a verificação tradicional baseada em assinaturas só consegue identificar o que já viu, o AI Content Inspector vai mais além: analisa os documentos tal como um analista o faria, avaliando em conjunto o layout visual, a semântica do texto e os padrões estruturais para determinar se o conteúdo é autêntico ou manipulado. O resultado é uma nova camada de deteção concebida especificamente para a fraude documental moderna — identificando faturas falsificadas, fotos de acidentes encenados, pedidos de indemnização alterados e outros envios de alto risco que os motores de assinatura normalmente não detetam.

Nota: O AI Content Inspector estará disponível para o público em geral até ao final de maio, integrando-se nas configurações de análise existentes sem alterações no fluxo de trabalho.

Monitorização proativa da saúde e fiabilidade operacional

A eficácia da infraestrutura de segurança depende inteiramente do seu estado operacional. Quando os motores ficam atrasados nas atualizações, o espaço em disco esgota-se sem ser detetado ou os problemas de integridade se acumulam silenciosamente numa implementação distribuída, o impacto no processamento de ficheiros pode ser significativo quando alguém se apercebe. A versão 5.19.0 inclui um conjunto abrangente de funcionalidades de monitorização de integridade, concebidas para identificar estes problemas antes que afetem as operações.

Mantenha-se informado quando os motores e os módulos ficam para trás

Agora, é exibido um novo banner de notificação na consola quando os motores ou módulos instalados estão desatualizados, proporcionando aos administradores uma visibilidade imediata sem a necessidade de verificações manuais das versões. É possível configurar um limite global de desatualização em dias, com a opção de o substituir por motor. A complementar isto, uma nova opção de configuração de verificação de integridade permite às equipas definir um limite de tempo para as atualizações dos motores — assim, se algum motor não tiver sido atualizado dentro do intervalo configurado, é automaticamente apresentado na monitorização do estado de integridade — com a opção de definir substituições de limite por motor para um controlo mais preciso sobre quais os motores que estão sujeitos a intervalos de atualização mais rigorosos.

Novas condições de integridade para o espaço em disco e os recursos do sistema

O espaço livre em disco é agora uma condição suportada na verificação de integridade, alertando os administradores antes que as limitações de armazenamento possam interromper as operações de digitalização. As métricas de E/S de disco são agora monitorizadas tanto no Linux como no Windows, proporcionando uma nova camada de visibilidade para a monitorização de recursos em implementações sensíveis ao desempenho.

Avisos de expiração da licença e notificações de falha

Os avisos de expiração da licença aparecem agora nos limites de 30, 15 e 7 dias, dando às equipas operacionais tempo suficiente para gerir as renovações sem interrupção do serviço. As falhas nas atualizações do motor e da base de dados também desencadeiam agora notificações por e-mail, colmatando uma lacuna em que as atualizações com falha podiam passar despercebidas até à próxima verificação programada.

Verificação da conectividade do proxy a partir da consola de gestão

MetaDefender Core incluiCore um teste de ligação ao proxy integrado na consola de gestão, permitindo aos administradores verificar a acessibilidade do proxy e as credenciais sem saírem da interface. Isto agiliza a resolução de problemas de conectividade e elimina as suposições nas alterações à configuração da rede.

Relatórios de conformidade e visibilidade operacional

As equipas de conformidade e as operações de segurança precisam de relatórios que possam ser gerados rapidamente e com confiança. Esta versão amplia as capacidades de geração de relatórios e visibilidade do MetaDefender Core duas áreas que surgem frequentemente nos comentários dos clientes.

Os relatórios SBOM em PDF incluem agora os campos CERT-in

A exportação do SBOM em formato PDF foi atualizada para incluir campos adicionais exigidos por quadros de conformidade como o CERT-in, permitindo uma documentação mais completa da cadeia de abastecimento de software para efeitos de relatórios regulamentares. Para as organizações que monitorizam a proveniência do software e a integridade dos componentes no âmbito dos fluxos de trabalho de aquisição ou conformidade, isto reduz o trabalho manual necessário para complementar os resultados padrão do SBOM para apresentação.

Exportação e filtragem do histórico de digitalizações

O histórico de processamento pode agora ser exportado como um ficheiro CSV estruturado e filtrado na consola de gestão. As equipas de segurança e conformidade que trabalham em respostas a incidentes ou pedidos de auditoria podem aceder exatamente aos registos de que necessitam sem exportar conjuntos de dados completos, tornando a documentação mais rápida e direcionada.

Avisos importantes

Esta secção aborda avisos importantes sobre alterações previstas em versões futuras, incluindo anúncios relativos ao fim do ciclo de vida (EOL) de plataformas e requisitos de infraestrutura. Recomendamos que analise estes pontos agora para se poder planear adequadamente e evitar perturbações no seu ambiente.

Atualização do pacote redistribuível do Microsoft Visual C++ em sistemas Windows

No âmbito da modernização contínua da plataforma OPSWAT, MetaDefender Core os seus motores passaram a exigir o Microsoft Visual C++ Redistributable para Visual Studio 2015–2022 (x64), versão 14.44 ou posterior, em máquinas Windows.

Se os seus servidores já cumprem este requisito, não é necessário tomar nenhuma medida — pode verificar no Painel de Controlo do Windows → Programas e Funcionalidades. Caso contrário, eis o que deve ter em conta:

  • Atualização para MetaDefender Core .20.0 (previsão: final de junho): é necessário instalar o VC++ Redistributable 14.44 ou uma versão posterior antes da atualização — sem ele, o instalador da versão v5.20.0 não funcionará. Recomendamos que a atualização seja concluída nos próximos 30 dias.
  • As próximas versões dos motores de Detecção de Tipo de Ficheiro, Extração de Arquivos, Tecnologia Deep CDR™ e País de Origem (todas na versão 8.0.0, com lançamento previsto para meados de junho) também requerem o VC++ Redistributable v14.44 ou superior. Sem ele, as novas implementações de motores aparecerão como «falha permanente» na Consola de Gestão. As versões dos motores atualmente ativas continuam a funcionar — não há tempo de inatividade — mas a cobertura de deteção ficará desatualizada, uma vez que as atualizações dos motores não podem ser aplicadas.

Se não for possível instalar o VC++ Redistributable imediatamente, pode fixar temporariamente os motores afetados às suas versões atuais em funcionamento para suprimir o estado «falha permanente». Assim que o VC++ Redistributable estiver instalado, desfaça a fixação dos motores e MetaDefender Core automaticamente as versões mais recentes.

Fim do suporte ao CentOS 7 e ao Amazon Linux 2

Conforme anunciado nas nossas publicações anteriores no blogue relativas ao fim do ciclo de vida do CentOS 7 e do Amazon Linux 2, todos os antivírus incluídos nos pacotes MetascanTM Multiscanning deixarão de ser compatíveis com estas plataformas.

A utilização continuada no CentOS 7 ou no Amazon Linux 2 fará com que os motores deixem de receber atualizações de definições ou de versão, reduzindo a cobertura de deteção ao longo do tempo. Se estiver atualmente a utilizar Multiscanning MetascanTM Multiscanning em qualquer um destes sistemas operativos, recomendamos vivamente que migre para uma plataforma suportada, a fim de garantir atualizações ininterruptas dos motores e a capacidade total de deteção.

Próximos passos

Pronto para começar a utilizar MetaDefender Core .19.0? Consulte estes recursos úteis:

Tem alguma dúvida? Contacte-nos através do endereço opswat

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.