通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender Core 5.6.0发布 

作者: OPSWAT
最后更新时间:
分享此贴

MetaDefender Core 不断为用户优化产品效率、可靠性和可扩展性。5.6.0 版带来了新功能,可优先处理工作流规则、提高服务质量 (QoS)、减少回调响应的瓶颈。此次更新还包括对用户界面、Sandbox 引擎的改进,以及其他丰富用户体验的进步。

产品概览

OPSWAT MetaDefender Core帮助企业保护门户网站免受恶意文件上传攻击,增强网络安全产品,并开发自己的恶意软件分析系统。

MetaDefender Core OPSWAT ——包括 Deep Content Disarm and Reconstruction Deep CDR™ 技术)MultiscanningFile-Based Vulnerability Assessment数据防泄漏Threat Intelligence——为您的网络和基础设施提供全面防护,抵御日益复杂的文件传播威胁。

发布亮点

利用工作流规则优先级提高服务质量

管理多个工作流程规则的客户现在可以定义优先级,以确定扫描请求的处理顺序。这样,他们就可以根据具体的技术和业务要求配置扫描工作流程规则。

该功能提高了文件处理的控制和效率。通过分配从非常高到非常低的优先级,MetaDefender Core 将根据这些预定义的优先级处理扫描请求。

按预定优先级处理的工作流程图

该功能提高了文件处理的控制和效率。通过分配从非常高到非常低的优先级,MetaDefender Core 将根据这些预定义的优先级处理扫描请求。

所有扫描请求在提交后都将进入大厅或全局队列。MetaDefender Core 中的引擎会对这些请求进行分类,并将其归入特定队列进行处理

工作流程的时间可用性

客户可以定义特定的时间窗口,在此期间接受与特定工作流程相关联的扫描请求。

按时间窗口管理的工作流程图

通过在服务器端配置每条工作流程规则的可用性,客户可以轻松拒绝不在营业时间或预定义时间限制内的请求。这项功能通过简化和精简工作流程管理提高了效率。您可以在常规工作流程选项卡下找到这项新设置。

全球处理

MetaDefender Core 提供了适用于每个扫描请求的全局处理超时。

这使客户能够控制每个扫描请求的服务级别协议 (SLA)。如果扫描请求超过全局处理超时,就会被阻止并标记为 "超过全局超时"。客户可在工作流管理 > 工作流 > 全局超时中配置全局处理超时。

利用 Webhook 的扫描节流功能提高可扩展性

针对MetaDefender Core 中大量扫描请求造成的拥塞问题,5.6.0 版引入了一种解决方案,即扫描 webhook 的节流选项。

带有无限回调响应队列的文件处理示意图

为了更好地理解这一点,请将MetaDefender Core 想象成一个有数万人的体育场,所有人都在等待从一个入口进入。当使用 webhook 发送大量扫描请求时,就好像每个人都在试图同时进入体育场一样。每个文件扫描完成后,MetaDefender Core 会向服务器发送扫描结果回调。但是,在高负载情况下,可能会有数量不限的回调试图同时进入队列,从而导致回调过程出现拥塞。

使用节流选项将队列分成多个队列的文件处理示意图

为缓解拥堵并确保顺利处理扫描结果,MetaDefender Core 中扫描 webhook 的新节流选项可有效管理回调流量。MetaDefender Core 现在不再在队列中设置无限数量的回调插槽,而是将队列分为多个队列,每个队列都有一个可配置的最大插槽数。如果回调数量超过了最大插槽数,多余的回调将被发送到等候室,直到下一个插槽可用为止。

这一增强功能有助于在扫描请求负荷较大的情况下保持最佳性能,最终提高用户的效率和可靠性。

PostgreSQL 更新

MetaDefender Core 现在支持 PostgreSQL 14(经 14.8 验证)。MetaDefender Core 独立部署中捆绑的 PostgreSQL 服务器也支持这个新版本。

注意:从版本 5.5.1 或更旧版本(使用 PostgreSQL 12)升级到版本 5.6.0(使用 PostgreSQL 14),需要以管理员权限运行MetaDefender Core 安装程序,以确保数据库迁移成功。

按供应商过滤的列表

图示只允许来自可信供应商的文件的过滤器

这项新功能可让用户在MetaDefender Core 上创建过滤器,添加 PE(可移植可执行文件)文件,并只允许来自可信供应商的文件进入允许列表。如果不符合预定义条件,用户还可以选择阻止这些 PE 文件。该设置可在 "允许列表工作流程 "选项卡下找到。

允许列表工作流程选项卡下的允许列表设置截图

虽然选中该选项可以提高文件处理速度,但OPSWAT 建议对所有传入文件采用零信任方法,以防止利用数字签名二进制文件的攻击。

持续改进用户界面的无障碍性

MetaDefender Core 5.6.0 解决了可访问性问题,并改进了图形用户界面 (GUI),使其更易于访问。

用户界面扫描持续时间

用户现在可以选择指定自己喜欢的时间格式,以便在用户界面上显示扫描持续时间。

用户可在处理历史记录下指定首选时间格式的屏幕截图显示设置

Filescan 改进

  • MetaDefender Aether”引擎Sandbox名为“Sandbox”
  • GET的扫描结果 JSON 中添加 extraction_info- 提取包含存档中所有文件的分析报告
  • 用户可以调整工作流程下Sandbox 文件处理的默认启用文件类型:
    • 远程Sandbox :默认选择所有文件类型。
    • 本地Sandbox :默认选择除存档外的所有文件类型。

其他改进和更新

在 Fetch 响应中附加MetaDefender Core 信息

启用MetaDefender Core 时,使用新支持的API 端点,它将在扫描结果获取响应中返回允许的服务器信息(部署 ID、服务器 IP 地址和端口)。

在处理过程中显示文件大小和文件类型

文件大小和类型现在会显示在处理结果 UI 屏幕上,即使文件正在处理或已处理完毕。

截图处理结果 ui 屏幕演示允许 .zip 文件

排序历史

处理历史记录用户界面的排序功能已得到增强,可对所有页面的整个扫描历史记录进行排序。(以前,在MetaDefender Core v5.5.1 上只允许对当前用户界面页面进行排序)。

跳过空文件的消毒

用户 可在Deep CDR™技术工作流选项卡下找到此新设置。该选项默认处于禁用状态。

截图deep cdr 工作流程选项卡下的新设置,选中选项可跳过对零字节文件的处理

发布详情

产品:MetaDefender Core
发布日期:2023 年 7 月 14 日
发布说明:5.6.0
OPSWAT 门户上的下载链接:下载

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。