产品概览
OPSWAT MetaDefender CoreMetaDefender Core 使您能够将先进的恶意软件预防和检测功能集成到现有的IT 解决方案和基础架构中,从而更好地处理常见的攻击载体:保护门户网站免受恶意文件上传攻击、增强网络安全产品以及开发自己的恶意软件分析系统。
MetaDefender Core 多项专有技术,包括Deep Content Disarm and Reconstruction Deep CDR™ 技术), Multiscanning、 File-Based Vulnerability Assessment、数据丢失防护以及 Threat Intelligence。
发布亮点
对回调执行相互验证
MetaDefender Core 4.21.2 为 HTTPS 回调提供了额外的安全模式。这一增强功能有助于防止中间人攻击,因为威胁者可能会试图利用MetaDefender Core 与客户端之间的通信来截获和篡改传递的信息。
安全网络钩子模式的相互验证增加了一个安全层,可防止类似情况发生。了解有关网络钩子身份验证的更多信息
用于净化文件下载的 Webhook 回调(测试版)
对未受密码保护的文件进行消毒后,MetaDefender Core 将通过 webhook 回调把结果和消毒后的文件内容发送回客户端。
在此版本之前,通过 webhook 只返回分析结果信息(文件类型、反病毒引擎数量、扫描状态等)。
MetaDefender Core 和 PostgreSQL 之间的 SSL 连接
Secure 层(SSL)通过将信息加密为无法破译的格式来帮助保护数据。4.21.2 版本支持 SSL 证书,以保障MetaDefender Core PostgreSQL 之间传输中的数据安全。
在MetaDefender Core 镜像中预装 Deep CDR™ 技术和Proactive DLP
用户 MetaDefender Core Container 的用户现在可以下载新的MetaDefender Core 镜像,自动升级至 Deep CDR™ 技术和Proactive DLP 的最新版本。4.21.2 版本包含运行这两个引擎所需的三个新内置库:
- libgomp
- libgdiplus
- mscorefonts
其他改进
- 可配置的 SameSite 属性:宽松(默认)、严格和无。通过 RESTAPI 或MetaDefender Core 点火配置文件进行配置。
- 将 AD/LDAP(活动目录/轻量级目录访问协议)用户移动到其他 OU(组织单位)时的Adaptive 模式:支持更改 AD/LDAP 目录中的 DN(区分名称)信息。
- 日志细节增强:记录 webhook 回调失败和打开 PostgreSQL 配置文件失败。
- 支持包中现在收集了单独的 JSON 配置文件:提供更简便的分析,并能在需要时导入MetaDefender Core 。
发布详情
- 产品 MetaDefender Core
- 版本说明: 4.21.2
- 发布日期:308月2021
- OPSWAT 门户网站上的下载链接
如需了解更多信息,请联系我们的关键基础设施网络安全专家。
