MetaDefender (Endpoint )的每次更新,都旨在帮助安全团队保护关键基础设施,同时不影响日常依赖该基础设施的用户的工作效率。本次发布重点在于让管理员能够更好地控制 PeripheralMedia Protection 在实际环境中的响应方式,确保即使扫描服务器出现故障,威胁检测仍能持续运行,并弥补补丁状态和修复措施方面的可见性缺口。 以下是 Windows(v7.6.2608)、macOS(v10.4.2608)和 Linux(v15.6.2608)平台的新功能。
MetaDefender Endpoint的新功能
高级 BadUSB 防护
恶意USB 设备不仅能携带受感染的文件。攻击者还可以利用模仿可信外设(如键盘)的设备,注入恶意击键并执行自动化操作。在此版本中,我们通过“外设控制”功能,推出了针对恶意外设的高级防护措施。
此新功能使MetaDefender (Endpoint )能够通过识别按键注入等自动化行为,来检测并阻止恶意外设。这有助于在BadUSB及其他基于外设的攻击危及终端之前将其拦截。

全新的威胁扫描体验
除了“BadUSB 防护”功能外,我们在“外围设备控制”中还引入了一个新的威胁扫描和检测界面,让用户能够实时查看扫描过程。
更新后的界面会显示扫描进度、检测状态以及针对设备携带威胁和文件内容威胁的警告,帮助用户了解外设连接时的运行状况,并快速识别潜在的安全风险。


保持 BIOS 和驱动程序最新
安全漏洞不仅存在于应用程序中。过时的 BIOS 和设备驱动程序也会带来安全和可靠性风险。Patch Management 现已支持对终端设备的 BIOS 和驱动程序进行补丁更新,帮助管理员保持关键固件和驱动程序处于最新状态,并降低终端设备核心组件中安全漏洞带来的风险。

从……控制USB 的端口访问Central Management
安全团队现在可以直接通过My OPSWAT™Central Management 控制外设连接并管理USB 端口的访问权限。管理员可以集中地在受管终端上封锁或解封特定的USB 端口,这有助于减少未经授权的外设连接,同时通过单一平台简化安全管理。
扫描特定文件类型
为了实现更精细的控制,外围Media 防护( Protection)现允许管理员通过白名单来定义用于内容扫描的特定文件类型。与配置的白名单相匹配的文件将进行扫描,而所有其他文件类型则会在未经扫描的情况下被自动阻止。这使组织能够更好地控制其扫描策略,同时满足其特定的运营需求。
使用“访问时扫描”功能扫描受密码保护的文件
当无法检查受密码保护的文件内容时,这些文件可能会成为安全控制的盲点。在此版本中,“外围Media 防护”支持在“按需文件扫描”过程中对受密码保护的文件进行解密。当遇到受保护的文件时,系统会提示用户输入密码,以便对文件进行解密并扫描潜在威胁。
macOS 中的按需恶意软件扫描
macOS 用户现在可以无缝地执行定向恶意软件扫描。按需恶意软件扫描功能现可直接在 macOS 文件系统中使用,用户只需右键单击特定文件或文件夹,即可启动恶意软件扫描。这使得用户无需运行完整的端点扫描,就能更轻松地快速调查可疑文件或验证内容。
更精细的恶意软件扫描排除项
安全策略通常需要适应特定的应用程序、工作流或系统目录。MetaDefender Endpoint 管理员现在可以针对特定计算机配置文件夹和单个文件的路径排除规则。这些设备级别的排除规则在配置恶意软件扫描策略时提供了更大的灵活性,同时使组织能够保持对其余端点的保护。
更深入地了解反恶意软件引擎的评估
我们还优化了反恶意软件扫描引擎的界面,以便让扫描过程更加透明。更新后的弹出窗口现在会显示所有可用的反恶意软件引擎的完整列表,并新增了一列,用于标明哪些由管理员选定的引擎被用于评估文件扫描结果。
恶意软件扫描功能现已在 Linux 系统上推出
将恶意软件扫描功能扩展至 Linux 设备,为关键的 Linux 终端提供了先进的恶意软件防护。Linux 设备现可借助 Predictive Alin AI、Metascan™Multiscanning 、Deep CDR™ 技术、Proactive DLP™ 以及来源国识别技术等功能的综合优势,对文件进行分析并识别恶意内容。

下一代Endpoint 解决方案
了解为什么全球组织、机构和实体都信赖MetaDefender Endpoint 来保护关键端点。立即咨询专家,了解更多信息。
