直面危机:突破Firewall

全新纪录片系列《
》 由卡里·拜伦主持

由卡里·拜伦主持的新纪录片系列《
》 将于8月8日首播

8月8日首播

04
01营业时间
39MINS
14SECS
了解更多

MetaDefender™Core .21.0 版本发布

全面更新 UI/UX、统一的 CVE 仪表盘、与 Splunk 的集成以及文件名脱敏处理
作者: Stella Nguyen,高级产品营销经理
分享此贴

MetaDefender Core v5.21.0 从头开始重构了管理控制台,提供了简洁现代的界面、经过重新设计的仪表盘,并能更深入地了解每个文件的处理过程。它还将来自 SBOM 和漏洞引擎的 CVE 检测结果整合到一个视图中,增加了原生的 Splunk 日志转发功能,并让Proactive DLP 处理后的文件名中Proactive DLP 个人身份信息。

全面焕新的 UI/UX 设计

此次 UI/UX 升级优化了整个日常工作流程,因此下文的演示将按照操作员的实际操作流程逐步展示控制台功能:首先介绍新界面和仪表盘,接着演示文件提交、扫描结果审查、各文件处理过程的排查,以及漏洞风险评估。

一款专为提升日常工作效率而设计的现代控制台

MetaDefender Core .21.0 推出了全新设计的管理控制台。该控制台基于现代前端框架和全新的设计系统重新构建,在仪表盘、处理历史、文件详情和扫描结果视图中均提供了更简洁、更统一的使用体验。现有工作流得以保留,因此管理员无需重新学习操作方式,即可享受现代化体验。

重新设计的仪表盘,按关注点分类

仪表盘已重新组织为针对性强、功能专用的标签页(“安全”、“系统”和“使用情况”),每个标签页都提供了更丰富、按时间范围划分的洞察信息。“安全”标签页让运维人员能够一目了然地查看整体安全状况,首先显示“处理摘要”,其中包含已处理、处理失败、允许通过和被拦截的对象,同时按类别细分了“检测到的威胁”、“防止的数据丢失”以及“已清理的文件”。

“安全趋势”视图通过图表展示威胁、数据泄露防护(DLP)触发事件以及经过清理的文件随时间的变化情况,而专用小工具则按威胁类型和判定结果展示最常见的文件类型,以及检测到的主要国家和厂商,从而使安全团队无需离开仪表盘即可掌握最关键的信息。

一站式全面了解您的 CVE 风险状况

全新的 CVE 仪表盘将 SBOM 和漏洞引擎发现的漏洞整合到一个视图中。借助更新的严重性模型以及统一的图表和表格展示形式,安全团队能够清晰地掌握 CVE 风险状况,而无需从各自独立的报告中逐一拼凑信息。

找出导致扫描速度变慢的原因

“系统”选项卡新增了“文件处理时间”视图,显示各引擎的扫描时长,以便运维人员识别导致延迟的具体引擎。 “处理”选项卡现可区分被阻塞的文件与已处理的文件,并新增了跳过、失败、超时和取消的扫描次数统计。 “使用情况”选项卡将活动按服务分类,涵盖MetaDefender Kiosk、MetaDefender ICAP Server、MetaDefender Storage Security、MetaDefender Managed File Transfer以及MetaDefender Endpoint。

跟踪每个文件在扫描流程中的状态

“扫描结果”页面现新增了一个“扫描活动”面板,可逐步显示每个文件在工作流管道中的处理过程。操作员可以跟踪每个阶段,包括“开始扫描”、File Type Verification以及各引擎的检测结果,并查看快速退出何时被触发以及管道何时停止,从而清晰了解哪些引擎运行了、哪些被跳过了。点击“查看时间线”链接可打开完整的处理时间线,以便进行更深入的调查。

了解哪些引擎Drive 扫描时间

“分析详情”视图现新增了“处理时间线”,用于显示每个引擎处理文件所花费的时间。该瀑布图详细分解了从处理准备阶段(入队、上传和哈希计算)到文件类型验证的每个步骤,操作员可以准确了解时间消耗的具体环节,并精准定位导致延迟的引擎。

系统集成与安全政策

原生 Splunk 集成

MetaDefender Core .21.0 在管理控制台中新增了专用的 Splunk 部分,使将MetaDefender Core Splunk 环境变得更加轻松。管理员可以在一个界面中添加和管理 Splunk 连接、设置日志级别,并在需要时允许使用自签名证书。安装过程中也可进行相同的配置,安装向导中设有专用的 Splunk 步骤,因此从首次运行起即可实现日志转发。

更简便的分卷归档提交与监控

经过重新设计的控制台还使用户能够更轻松地直接通过该界面提交和监控扫描任务,包括分批提交归档文件,因此,分多部分发送的大型归档文件无需额外工具即可提交和跟踪。

更严格、Proactive DLP

两项增强功能使Proactive DLP 能够对无法完全检查或包含敏感数据的内容实施Proactive DLP 控制。 现在Proactive DLP 配置Proactive DLP ”,使其阻止被识别为不受支持文件类型的文件,而不是将其标记为“未检测到威胁”并放行,从而使 DLP 符合“失败即关闭”的策略。此外,当Proactive DLP 从文件名中Proactive DLP 个人身份信息(PII)时,屏蔽后的文件名现在可用于可配置的输出文件名格式中,因此处理后的文件名中将不再包含个人身份信息。

基于哈希值的集中管理式跳过机制

MetaDefender Core 现Core My OPSWAT Central Management 集中管理其“按哈希跳过”(Skip by Hash)配置,包括跳过引擎、白名单和黑名单。 运行多个Core 的管理员只需维护一次哈希列表Core 有的心跳通道将其同步到所有已注册的Core ,而无需手动更新每个实例。集中管理的条目在本地Core 上被强制设为只读,新增的“来源”列和提示横幅可清晰显示哪些条目来自Central Management。此功能存在一项依赖关系。

此前已发布

正在从早期版本升级吗?以下简要回顾了MetaDefender Core .20.0 带来的主要功能,以便您了解保持系统最新状态能为您带来哪些好处。

  • Alin Deflection AI 引擎:基于策略的文件分拣功能,可提前排除无害文件,从而加快扫描速度。
  • 归档取证:无需提交整个归档文件,即可捕获并调查归档文件中发现的问题文件。
  • 自动故障排除和部署就绪工具:控制台内的自我诊断和升级前环境检查。
  • 扩展的 SBOM 和漏洞评估报告:批量导出 SBOM,并提供归档文件中各文件的漏洞详细信息。

从 v5.20.0 版本起,客户无需采取任何操作。如需查看完整更新历史,请参阅发行说明。

下一步工作

准备好开始使用MetaDefender Core .21.0 了吗?请查看以下实用资源:

有疑问吗?请通过opswat联系我们

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。