MetaDefender Core 不断为用户优化产品效率、可靠性和可扩展性。5.6.0 版带来了新功能,可优先处理工作流规则、提高服务质量 (QoS)、减少回调响应的瓶颈。此次更新还包括对用户界面、Sandbox 引擎的改进,以及其他丰富用户体验的进步。
产品概览
OPSWAT MetaDefender Core帮助企业保护门户网站免受恶意文件上传攻击,增强网络安全产品,并开发自己的恶意软件分析系统。
MetaDefender Core OPSWAT ——包括 Deep Content Disarm and Reconstruction Deep CDR™ 技术)、 Multiscanning、 File-Based Vulnerability Assessment、数据防泄漏及 Threat Intelligence——为您的网络和基础设施提供全面防护,抵御日益复杂的文件传播威胁。
发布亮点
利用工作流规则优先级提高服务质量
管理多个工作流程规则的客户现在可以定义优先级,以确定扫描请求的处理顺序。这样,他们就可以根据具体的技术和业务要求配置扫描工作流程规则。
该功能提高了文件处理的控制和效率。通过分配从非常高到非常低的优先级,MetaDefender Core 将根据这些预定义的优先级处理扫描请求。

该功能提高了文件处理的控制和效率。通过分配从非常高到非常低的优先级,MetaDefender Core 将根据这些预定义的优先级处理扫描请求。
所有扫描请求在提交后都将进入大厅或全局队列。MetaDefender Core 中的引擎会对这些请求进行分类,并将其归入特定队列进行处理
工作流程的时间可用性
客户可以定义特定的时间窗口,在此期间接受与特定工作流程相关联的扫描请求。

通过在服务器端配置每条工作流程规则的可用性,客户可以轻松拒绝不在营业时间或预定义时间限制内的请求。这项功能通过简化和精简工作流程管理提高了效率。您可以在常规工作流程选项卡下找到这项新设置。
全球处理
MetaDefender Core 提供了适用于每个扫描请求的全局处理超时。
这使客户能够控制每个扫描请求的服务级别协议 (SLA)。如果扫描请求超过全局处理超时,就会被阻止并标记为 "超过全局超时"。客户可在工作流管理 > 工作流 > 全局超时中配置全局处理超时。
利用 Webhook 的扫描节流功能提高可扩展性
针对MetaDefender Core 中大量扫描请求造成的拥塞问题,5.6.0 版引入了一种解决方案,即扫描 webhook 的节流选项。

为了更好地理解这一点,请将MetaDefender Core 想象成一个有数万人的体育场,所有人都在等待从一个入口进入。当使用 webhook 发送大量扫描请求时,就好像每个人都在试图同时进入体育场一样。每个文件扫描完成后,MetaDefender Core 会向服务器发送扫描结果回调。但是,在高负载情况下,可能会有数量不限的回调试图同时进入队列,从而导致回调过程出现拥塞。

为缓解拥堵并确保顺利处理扫描结果,MetaDefender Core 中扫描 webhook 的新节流选项可有效管理回调流量。MetaDefender Core 现在不再在队列中设置无限数量的回调插槽,而是将队列分为多个队列,每个队列都有一个可配置的最大插槽数。如果回调数量超过了最大插槽数,多余的回调将被发送到等候室,直到下一个插槽可用为止。
这一增强功能有助于在扫描请求负荷较大的情况下保持最佳性能,最终提高用户的效率和可靠性。
PostgreSQL 更新
MetaDefender Core 现在支持 PostgreSQL 14(经 14.8 验证)。MetaDefender Core 独立部署中捆绑的 PostgreSQL 服务器也支持这个新版本。
注意:从版本 5.5.1 或更旧版本(使用 PostgreSQL 12)升级到版本 5.6.0(使用 PostgreSQL 14),需要以管理员权限运行MetaDefender Core 安装程序,以确保数据库迁移成功。
按供应商过滤的列表

这项新功能可让用户在MetaDefender Core 上创建过滤器,添加 PE(可移植可执行文件)文件,并只允许来自可信供应商的文件进入允许列表。如果不符合预定义条件,用户还可以选择阻止这些 PE 文件。该设置可在 "允许列表工作流程 "选项卡下找到。

虽然选中该选项可以提高文件处理速度,但OPSWAT 建议对所有传入文件采用零信任方法,以防止利用数字签名二进制文件的攻击。
持续改进用户界面的无障碍性
MetaDefender Core 5.6.0 解决了可访问性问题,并改进了图形用户界面 (GUI),使其更易于访问。
用户界面扫描持续时间
用户现在可以选择指定自己喜欢的时间格式,以便在用户界面上显示扫描持续时间。

Filescan 改进
- MetaDefender Aether”引擎Sandbox名为“Sandbox”
- 在GET的扫描结果 JSON 中添加 extraction_info- 提取包含存档中所有文件的分析报告
- 用户可以调整工作流程下Sandbox 文件处理的默认启用文件类型:
- 远程Sandbox :默认选择所有文件类型。
- 本地Sandbox :默认选择除存档外的所有文件类型。
其他改进和更新
在 Fetch 响应中附加MetaDefender Core 信息
启用MetaDefender Core 时,使用新支持的API 端点,它将在扫描结果获取响应中返回允许的服务器信息(部署 ID、服务器 IP 地址和端口)。
在处理过程中显示文件大小和文件类型
文件大小和类型现在会显示在处理结果 UI 屏幕上,即使文件正在处理或已处理完毕。

排序历史
处理历史记录用户界面的排序功能已得到增强,可对所有页面的整个扫描历史记录进行排序。(以前,在MetaDefender Core v5.5.1 上只允许对当前用户界面页面进行排序)。
跳过空文件的消毒
用户 可在Deep CDR™技术工作流选项卡下找到此新设置。该选项默认处于禁用状态。

发布详情
产品:MetaDefender Core
发布日期:2023 年 7 月 14 日
发布说明:5.6.0
OPSWAT 门户上的下载链接:下载
