Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender Core 5.4.0 Lançamento

por Ngoc Nguyen, Gestor de Marketing Sénior
Partilhar esta publicação

Visão geral do produto

OPSWAT MetaDefender Coreprotege as aplicações Web, pontos finais e outras fontes de dados das organizações contra ameaças avançadas de cibersegurança.

MetaDefender Core utiliza tecnologias proprietárias - incluindoDeep Content Disarm and Reconstruction (Deep CDR),Multiscanning,File-Based Vulnerability AssessmentPrevenção de Perda de Dados, eThreat Intelligencepara fornecer uma proteção abrangente às suas redes e infra-estruturas contra malware cada vez mais sofisticado.

Destaques da publicação

Central Hub Versão 1.1.0

  • Para o processamento de arquivos, os ficheiros filhos extraídos são partilhados entre as instâncias MetaDefender Core para uma produtividade optimizada e um desempenho melhorado.
  • MetaDefender Core partilham agora sessões de autenticação utilizando o servidor de cache Redis.
  • MetaDefender Core O Central Hub suporta agora o processamento em lote.

Melhorias na contentorização do Docker

  • Suporta a atualização MetaDefender Core com tempo de inatividade zero no ambiente de contentorização Kubernetes (estratégias azul/verde e rotativa)
  • Suporta MetaDefender Core atualização com retenção de dados
  • Serviço de rotação de registos integrado na imagem de base do Docker
  • Suporta a configuração de proxy para execução do Docker
  • Suporta a nova opção para ativar "allowCrossIPSessions" ao iniciar MetaDefender Core em ambiente de contentor

Suporte para Windows 11

Para implementações Microsoft Windows, MetaDefender Core suporta os seguintes sistemas operativos:

  • Windows 10, 11
  • Windows Server 2012, 2012 R2, 2016, 2019, 2022

Nova configuração: Rejeitar envios de ficheiros com base na disponibilidade do motor

Permitir que MetaDefender Core só aceite submissões de processamento de ficheiros quando determinados motores específicos estiverem disponíveis.

Para encontrar esta definição, vá ao separador Regra de fluxo de trabalho -> Geral.

Nova configuração: Adicionar uma exceção para processar tipos de ficheiros não suportados para sanitização

Quando a opção "Bloquear tipos de ficheiros não suportados" está activada, configure uma lista de excepções para permitir tipos de ficheiros específicos não suportados. Ao fazê-lo, os tipos de ficheiros configurados na lista de excepções não serão bloqueados.

Para encontrar esta definição, aceda ao separador Regra do fluxo de trabalho -> Deep CDR .

Nova configuração: Definir limites condicionais de tamanho de ficheiro para processamento de ficheiros de listas de bloqueio

Configure MetaDefender Core para bloquear o processamento de ficheiros para tamanhos de ficheiro superiores ou inferiores a um tamanho de ficheiro especificado.

Para encontrar esta definição, vá para: Regra de fluxo de trabalho -> separador Lista de bloqueios e Lista de permissões.

Nova configuração: Ignorar o processamento de ligações simbólicas rápidas em ficheiros de arquivo

Por predefinição, MetaDefender Core tentará processar quaisquer ficheiros, incluindo ligações simbólicas rápidas em arquivos. Os administradores podem agora ignorar o processo rápido de ligações simbólicas seleccionando esta opção na regra de fluxo de trabalho.

Para encontrar esta definição, vá para: Regra de fluxo de trabalho -> separador Geral.

Melhorias na IU

  • Melhorar e remediar o suporte e a conformidade da acessibilidade da IU
  • Mostrar o estado da licença de backup
  • Adicionar etiqueta desinfectada como um indicador no histórico de processamento
  • Suporte a "pesquisa por nome" para fluxos de trabalho
  • Adicionar resultado para avaliação de vulnerabilidades quando a definição "ignorar cálculo de hash" está activada
  • Adicionar dica de ferramenta descritiva para a definição "Deteção de tipo de ficheiro de retorno à extensão atual, se necessário"
  • Alterar o nome da definição "Lista de bloqueio de tipos de ficheiros não suportados" para "Bloquear tipos de ficheiros não suportados"

Melhoria: Importar pacote de configuração completo (.zip) com o ficheiro de ignição

Melhor suporte de automatização através da importação do pacote de configuração completo (.zip) através do ficheiro de ignição.

Exemplo:

eula=true [config] import=settings.zip import_password=123 ....

Detalhes: Ficheiro de ignição.

Melhoria: Mecanismo de repetição de chamada de retorno de webhook

Mecanismo de repetição de webhook melhorado para reenviar o resultado da chamada de retorno em caso de tempo limite ou de não receber a resposta de um servidor de webhook.

Definir o limite de tempo limite através da nova chave transfertimeout (por defeito, 30000 ms) com PUT - Configuração do conjunto de Webhooks

Nova ferramenta CLI: Limpar a base de dados criada por uma instância de MetaDefender Core que já não é utilizada no modo de BD partilhada

Limpe todos os dados de exploração de MetaDefender Core instância(s) que já não utiliza, aplicável no modo de BD partilhada.

Ferramenta localizada em:

  • Windows: C:\Program Files\OPSWAT\MetaDefender Core \ometascan-db-cleaner.exe
  • Linux: /usr/sbin/ometascan-db-cleaner

Detalhes: Ferramenta de limpeza da base de dados no modo de BD partilhada

Nova Ferramenta CLI: Verifique a Conformidade do Usuário PostgreSQL Remoto

Os administradores do sistema de base de dados podem determinar rapidamente se uma base de dados PostgreSQL remota tem privilégios de utilizador suficientes, conforme descrito em Requisitos de Privilégios de Utilizador PostgreSQL para funcionar corretamente com a aplicação MetaDefender Core .

Detalhes: Ferramenta de Verificação Remota de Privilégios de Utilizadores PostgreSQL

Outras melhorias e actualizações:

Melhorias de segurança

  • Atualizar as bibliotecas de terceiros (gperftool, libxml2) quanto ao risco de vulnerabilidade
  • Adicionar suporte para verificação de resumo em ambiente habilitado para FIPS durante a instalação MetaDefender Core

Melhorias no registo

  • Evitar mensagens de erro enganosas (e não prejudiciais) nos logs do PostgreSQL
  • Adicionar informações de ID de lote e ID de dados nos registos de acesso ao NGINX
  • Remover mensagens de aviso enganadoras nos registos MetaDefender Core durante a atualização de motores através da pasta

Melhorias de desempenho

  • Melhorar o desempenho da pesquisa de hash

Para mais informações, visite opswat.com/products/metadefender /core ou contacte os nossos especialistas em cibersegurança de infra-estruturas críticas para obter assistência.

Detalhes da publicação

Produto: MetaDefender Core
Data de Lançamento: 4 de janeiro de 2022
Notas de Lançamento: 5.4.0
Link para download no Portal OPSWAT : Descarregar

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.