人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender Core v5.15.0

CIS 2 级合规性、更快的新实例设置以及跨Core 和集群的更高可见性
Stella Nguyen,高级产品营销经理
分享此贴

我们很高兴地宣布 MetaDefender Corev5.15.0 以及MetaDefender Distributed Cluster 的更新。该版本引入了重要的增强功能,重点是深化集成、简化操作、改进系统反馈和提高部署弹性。这些改进有助于安全和基础架构团队对文件安全工作流保持更强的控制。

无论您是将MetaDefender Core 集成到复杂的环境中,还是优化现有部署,5.15.0 版都能在支持性能、合规性和可用性要求的同时,提供加快实现价值的功能。

提高运行效率和合规性

支持 CIS 2 级

MetaDefender Core 现在支持 Ubuntu 22.04 上的 CIS Level 2 系统。这使企业能够在受监管或高保障环境中满足更严格的合规性要求。计划在未来版本中支持更多系统。

通过 RESTAPI进行本地用户管理

与My OPSWAT Central Management 集成后,MetaDefender Core 现在可通过 RESTAPI 支持本地用户Central Management。这一增强功能允许管理员在分布式环境中自动进行用户账户供应和角色分配,确保更好地与集中式身份管理实践保持一致。

Adaptive Sandbox的扫描执行配置文件

MetaDefender Core 现在支持Adaptive Sandbox 引擎的扫描执行配置文件。用户可以选择预定义的配置文件或创建自定义配置文件,以优化扫描行为。这种灵活性有助于定制性能和检测深度,以满足特定的操作需求,例如高吞吐量工作流或有针对性的威胁分析。

MetaDefender Core v5.15.0扫描执行配置文件用户界面,提供预配置和自定义分析选项

按区块理由和规则分列的统计数据

管理员现在可以根据阻止原因和策略规则查看统计数据,从而更详细地了解文件处理结果。这一改进超越了简单的裁决摘要,帮助团队更好地了解哪些策略在推动行动,并对安全工作流程进行更明智的调整。

MetaDefender Core v5.15.0 仪表盘按原因和规则显示 255 个受阻对象

加强安全。系统意识更好的配置

许可证激活时的系统规范警告 

如果系统不符合推荐的硬件规格,MetaDefender Core 现在会显示警告。这种激活后检查可帮助管理员验证其环境的大小是否合适。虽然允许继续使用当前设置,但这样做可能会导致某些工作负载下的性能问题或不稳定性。

MetaDefender Core v5.15.0 激活警告:系统不符合最低 CPU 和内存要求

适用于根存档文件的行动后触发器

为提高处理效率,复制或隔离文件等行动后触发器现在适用于根存档文件。这一改进避免了对嵌套存档层的不必要处理,并与典型的工作流程逻辑更紧密地保持一致。

MetaDefender Core v5.15.0 操作后触发用户界面,显示受感染或可疑根存档文件的复制文件操作

强制更新本地文件夹 

在离线或受限环境中运行时,客户现在可以从本地文件夹应用更新,而无需额外的手动步骤。这简化了在空中封闭部署中的补丁和引擎更新工作流程。

自定义字段配置 

MetaDefender Core 现在允许用户通过RESTAPI中的自定义参数来查询特定的系统指标,如CPU负载阈值。这样就能对API 响应中返回的数据进行更细粒度的控制,使监控系统只能检索与其用例相关的运行指标。

发动机配置导出和导入

MetaDefender Core 现在允许用户导出引擎配置,包括状态和高级设置,并将其导入另一个实例。这一功能有助于减少添加新部署或替换现有实例所需的时间和精力。通过快速准确地复制引擎设置,团队可以更高效地扩展,并在不同环境中保持配置的一致性。

PostgreSQL 升级

PostgreSQL 数据库已升级,以提高长期稳定性和性能。此外,管理员现在可以在初始部署过程中配置 HTTPS,而不是在安装后进行配置。这简化了安全设置并缩短了部署时间。

MetaDefender 分布式集群密钥增强功能

支持 GZIP 和 Base64 编码

MetaDefender 分布式集群现在支持 GZIP 和 Base64 编码,用于客户端对API 网关的请求。这降低了带宽消耗,提高了分布式环境中的传输效率。

已暂停的引擎计划更新

用户现在可以暂时中止MetaDefender 分布式集群引擎的计划更新。这在高吞吐量时期或关键文件处理工作流中特别有用,因为在这些情况下,避免中断是至关重要的。

MetaDefender Core v5.15.0 设置界面显示已暂停的周四上午 8 点至下午 5 点的计划引擎更新

通过API 支持哈希查找

MetaDefender Distributed Cluster(分布式群集)现在支持通过哈希值进行 GET,以便使用可选的include_InProgress标志检查当前正在扫描的文件的状态。

此次发布为何重要

随着文件传播的威胁越来越复杂,基础架构变得越来越分散,企业需要适应性强、透明且易于扩展的安全工具。MetaDefender Core v5.15.0通过以下更新满足了这些需求:

  • 支持 CIS 2 级基准,加强合规性 
  • 通过运行时配置更新减少操作摩擦 
  • 利用引擎导出和导入功能简化部署 
  • 根据拦截原因和规则进行统计,提高威胁可见度 
  • 通过Adaptive Sandbox 执行配置文件提高检测灵活性 
  • 利用 GZIP 和 Base64 编码增强分布式性能 
  • 通过散列查找正在处理的文件,提高扫描管道的可见性

下一步工作

准备好开始使用MetaDefender Core v5.15.0了吗?查看这些有用的资源:

  1. 访问opswat.metadefender
  2. 升级至MetaDefender Core v5.15.0
  3. 升级至MetaDefender Distributed Cluster 2.1.0
  4. 访问发布说明

还有其他问题?请发送电子邮件至opswat

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。