人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender Core 5.4.0发布

Ngoc Nguyen,高级营销经理
分享此贴

产品概览

OPSWAT MetaDefender Core保护组织的网络应用程序、端点和其他数据源免受高级网络安全威胁。

MetaDefender Core 利用专有技术--包括深度内容解除和重构(Deep CDR)多重扫描基于文件的漏洞评估数据丢失防护等--为您的网络和基础架构提供全面保护,防范日益复杂的恶意软件。威胁情报-等专有技术,为您的网络和基础设施提供全面保护,防范日益复杂的恶意软件。

发布亮点

中央枢纽 1.1.0 版

  • 在进行归档处理时,提取的子文件由MetaDefender Core 实例共享,以优化生产率和提高性能。
  • MetaDefender Core 实例现在可以使用 Redis 缓存服务器共享身份验证会话。
  • MetaDefender Core 中央枢纽现在支持批处理。

Docker 容器化增强功能

  • 支持MetaDefender Core 在容器化环境 Kubernetes(蓝色/绿色和滚动策略)上零停机时间升级
  • 支持MetaDefender Core 升级并保留数据
  • Docker 基本镜像中内置的日志轮转服务
  • 支持 Docker 运行的代理配置
  • 在容器环境中启动MetaDefender Core 时,支持启用 "allowCrossIPSessions "的新选项

支持 Windows 11

对于 Microsoft Windows 部署,MetaDefender Core 支持以下操作系统:

  • Windows 10、11
  • WindowsServer 2012、2012 R2、2016、2019、2022

新配置:根据引擎可用性拒绝提交文件

允许MetaDefender Core 仅在某些特定引擎可用时接受文件处理提交。

要找到此设置,请访问工作流程规则 -> 常规选项卡。

新配置:添加异常,处理不支持的文件类型以进行消毒

启用 "阻止不支持的文件类型 "后,请配置一个例外列表,以允许特定的不支持的文件类型。这样,例外列表中配置的文件类型就不会被阻止。

要找到此设置,请访问工作流程规则 ->Deep CDR 选项卡。

新配置:为块表文件处理设置文件大小条件限制

配置MetaDefender Core ,以阻止对文件大小大于或小于指定文件大小的文件进行处理。

要找到此设置,请访问工作流规则 -> 封锁列表和允许列表选项卡。

新配置:跳过处理存档文件中的快速链接

默认情况下,MetaDefender Core 会尝试处理任何文件,包括归档中的快速符号链接。管理员现在可以通过在工作流程规则中选择该选项来跳过快速符号链接处理。

要找到此设置,请访问工作流程规则 -> 常规选项卡。

改进用户界面

  • 加强和修复用户界面无障碍支持和合规性
  • 显示备份许可证状态
  • 在处理历史中添加消毒标签作为指示符
  • 支持 "按名称搜索 "工作流程
  • 启用 "跳过哈希计算 "设置时,添加漏洞评估结果
  • 为 "必要时将文件类型检测回退到当前扩展名 "设置添加描述性工具提示
  • 将设置名称 "阻止不支持的文件类型 "更改为 "阻止不支持的文件类型"

增强功能:与点火文件一起导入完整配置包 (.zip)

通过点火文件导入完整的配置包(.zip),更好地支持自动化。

例如

eula=true [config] import=settings.zip import_password=123 ....

详细信息:点火文件

增强功能:Webhook 回调重试机制

增强了 webhook 重试机制,可在超时或未收到 webhook 服务器响应的情况下重新发送回调结果。

使用PUT - Webhook 设置配置,通过新的传输超时键(默认为 30000 ms)定义超时阈值

新 CLI 工具:清理共享 DB 模式下不再使用的MetaDefender Core 实例创建的数据库

从MetaDefender Core 不再使用的实例中清除所有扫描数据,适用于共享 DB 模式。

工具位于

  • Windows: C:\Program Files\OPSWAT\MetaDefender Core \ometascan-db-cleaner.exe
  • Linux 下/usr/sbin/ometascan-db-cleaner

详细信息:共享 DB 模式下的数据库清理工具

新 CLI 工具:检查远程 PostgreSQL 用户合规性

数据库系统管理员可以快速确定远程 PostgreSQL 数据库是否具有《PostgreSQL 用户权限要求》中所述的足够用户权限,以便与MetaDefender Core 应用程序正常工作。

详细信息:远程 PostgreSQL 用户权限检查工具

其他改进和更新:

增强安全性

  • 升级第三方库(gperftool、libxml2)以防范漏洞风险
  • 安装时在启用 FIPS 的环境中添加摘要验证支持MetaDefender Core

增强日志记录功能

  • 防止 PostgreSQL 日志中出现误导性(无害)错误信息
  • 在 NGINX 访问日志中添加批 ID 和数据 ID 信息
  • 通过文件夹更新引擎时,删除MetaDefender Core 日志中误导性的警告信息

性能提升

  • 提高散列查找性能

如需了解更多信息,请访问opswat.com/products/metadefender/core 或 联系我们的关键基础设施网络安全专家寻求帮助。

发布详情

产品:MetaDefender Core
发布日期:2022 年 1 月 4 日
发布说明:5.4.0
OPSWAT 门户上的下载链接:下载

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。