«Into the Breach»: Rompiendo el Firewall

Una nueva serie documental titulada «
» Presentada por Kari Byron

Una nueva serie documental presentada por Kari Byron, «
», se estrena el 8 de agosto

Estreno el 8 de agosto

04DÍAS
01HORARIO
39MINUTOS
14SECS
Más información

Lanzamiento de MetaDefender™ Core .21.0

Renovación completa de la interfaz de usuario y la experiencia de usuario, panel de control unificado de CVE, integración con Splunk y nombres de archivos censurados
Por Stella Nguyen, directora sénior de marketing de productos
Comparte esta publicación

MetaDefender Core v5.21.0 rediseña la consola de gestión desde cero, ofreciendo una interfaz elegante y moderna, un panel de control rediseñado y una visibilidad mucho mayor sobre cómo se procesa cada archivo. Además, unifica los resultados de CVE de los motores SBOM y de vulnerabilidades en una única vista, añade el reenvío nativo de registros a Splunk y permite que Proactive DLP la información de identificación personal fuera de los nombres de los archivos procesados.

Un diseño de UI/UX totalmente renovado

La actualización de la interfaz de usuario y la experiencia de usuario mejora todo el flujo de trabajo diario, por lo que el tutorial que se muestra a continuación sigue el proceso de la consola tal y como lo haría un operador: comenzando por la nueva interfaz y el panel de control, pasando por el envío de archivos, la revisión de los resultados del análisis, la investigación de cómo se ha procesado cada archivo y la evaluación de la exposición a vulnerabilidades.

Una consola moderna diseñada para agilizar el trabajo diario

MetaDefender Core .21.0 presenta una consola de gestión completamente rediseñada. Reconstruida sobre un marco de trabajo front-end moderno y un nuevo sistema de diseño, la consola ofrece una experiencia más limpia y coherente en el panel de control, el historial de procesamiento, los detalles de los archivos y las vistas de resultados de análisis. Los flujos de trabajo existentes se mantienen, por lo que los administradores disfrutan de la experiencia modernizada sin necesidad de volver a aprender cómo funcionan.

Un panel de control rediseñado, organizado por áreas de interés

El panel de control se ha reorganizado en pestañas específicas y especializadas («Seguridad», «Sistema» y «Uso»), cada una de ellas con información más detallada y desglosada por intervalos de tiempo. La pestaña «Seguridad» ofrece a los operadores una visión general de la situación de seguridad, comenzando con un «Resumen de procesamiento» de los objetos procesados, rechazados, permitidos y bloqueados, junto con desgloses de las amenazas detectadas, la pérdida de datos evitada y los archivos depurados por categoría.

La vista «Tendencias de seguridad» muestra gráficos de las amenazas, los alertas de DLP y los archivos depurados a lo largo del tiempo, mientras que los widgets específicos muestran los principales tipos de archivos por amenaza y por veredicto, así como los principales países y proveedores detectados, de modo que los equipos de seguridad puedan ver lo más importante sin salir del panel de control.

Conocé tu exposición total a las vulnerabilidades CVE en un solo lugar

Un nuevo panel de control de CVE reúne en una única vista las vulnerabilidades detectadas tanto por el motor SBOM como por el de vulnerabilidades. Gracias a un modelo de gravedad actualizado y a una presentación coherente en forma de gráficos y tablas, los equipos de seguridad obtienen una visión clara de la exposición a las CVE, en lugar de tener que recopilar la información a partir de informes independientes.

Identifica qué es lo que ralentiza tus escaneos

La pestaña «Sistema» incorpora una vista de «Tiempo de procesamiento de archivos» que muestra la duración del análisis por motor, de modo que los operadores puedan identificar qué motores son los que provocan la latencia. La pestaña «Procesamiento» distingue ahora entre archivos bloqueados y procesados, y añade recuentos de análisis omitidos, fallidos, con tiempo de espera agotado y cancelados. La pestaña «Uso» desglosa la actividad por servicio entre MetaDefender Kiosk, MetaDefender ICAP Server, MetaDefender Storage Security, MetaDefender Managed File Transfer y MetaDefender Endpoint.

Realiza un seguimiento de cada archivo a lo largo del proceso de análisis

Los resultados del análisis incluyen ahora un panel de actividad de análisis que muestra, paso a paso, cómo avanza cada archivo a lo largo del flujo de trabajo. Los operadores pueden seguir cada etapa, incluyendo el inicio del análisis, File Type Verification y el veredicto de cada motor, y ver cuándo se activa una salida rápida y se detiene el flujo de trabajo, lo que permite saber claramente qué motores se ejecutaron y cuáles se omitieron. El enlace «Ver cronología» abre la cronología completa del procesamiento para un análisis más detallado.

Descubre qué motores Drive tiempo de escaneo

La vista «Detalles del análisis» incluye ahora una «Línea de tiempo de procesamiento» que muestra cuánto tiempo tardó cada motor en procesar un archivo. Este gráfico en cascada desglosa cada paso, desde la preparación del procesamiento (en cola, carga y cálculo del hash) hasta la verificación del tipo de archivo. Los operadores pueden ver exactamente en qué se invierte el tiempo e identificar qué motores provocan la latencia.

Integración de sistemas y política de seguridad

Integración nativa con Splunk

MetaDefender Core .21.0 incorpora una sección específica para Splunk en la consola de administración, lo que facilita la conexión MetaDefender Core su entorno Splunk. Desde un único lugar, los administradores pueden añadir y gestionar conexiones a Splunk, configurar el nivel de registro y permitir certificados autofirmados cuando sea necesario. Esta misma configuración también está disponible durante la instalación, con pasos específicos para Splunk en el asistente de instalación, de modo que el reenvío de registros pueda estar operativo desde la primera ejecución.

Envío y seguimiento más sencillos de archivos divididos

La consola rediseñada también facilita el envío y el seguimiento de los escaneos directamente desde la interfaz, incluido el envío de archivos divididos, de modo que los archivos de gran tamaño enviados en varias partes pueden enviarse y supervisarse sin necesidad de herramientas adicionales.

Proactive DLP más estrictos

Dos mejoras proporcionan Proactive DLP un control Proactive DLP sobre el contenido que no puede inspeccionar por completo o que contiene datos confidenciales. Ahora, Proactive DLP configurarse para bloquear los archivos que identifique como de un tipo no compatible, en lugar de dejarlos pasar con el mensaje «No se ha detectado ninguna amenaza», lo que adapta el DLP a las políticas de «cierre por fallo». Además, cuando Proactive DLP la información de identificación personal (PII) del nombre de un archivo, el nombre ocultado puede utilizarse ahora en el formato configurable del nombre del archivo de salida, de modo que los archivos procesados ya no contengan información de identificación personal en sus nombres.

Contenedor gestionado de forma centralizada por hash

MetaDefender Core yaCore gestionar de forma centralizada su configuración de «Skip by Hash» —incluidos los motores de omisión, la lista de permitidos y la lista de bloqueados— a través de My OPSWAT Central Management. Los administradores que ejecutan numerosas Core pueden mantener las listas de hash una sola vez y sincronizarlas con todos Core registrados Core del canal de pulsación existente, en lugar de actualizar cada instancia manualmente. Las entradas gestionadas de forma centralizada se aplican como de solo lectura en el Core local, y una nueva columna «Origen» y un banner informativo dejan claro qué entradas proceden de Central Management. Se aplica una dependencia.

Publicado anteriormente

¿Estás actualizando desde una versión anterior? A continuación te ofrecemos un breve resumen de las principales funciones que ofrece MetaDefender Core .20.0, para que sepas qué ventajas obtienes al mantenerte al día.

  • Motor de IA Alin Deflection: clasificación de archivos basada en políticas que descarta rápidamente los archivos inofensivos para acelerar el análisis.
  • Análisis forense de archivos: captura e investiga los archivos problemáticos que se encuentren dentro de los archivos comprimidos sin necesidad de enviar el archivo completo.
  • Herramienta de resolución automática de problemas y preparación para la implementación: autodiagnóstico desde la consola y comprobaciones del entorno previas a la actualización.
  • Informes ampliados sobre la lista de materiales de software (SBOM) y la evaluación de vulnerabilidades: exportación por lotes de la SBOM, además de detalles sobre las vulnerabilidades de los archivos contenidos en los archivos comprimidos.

A partir de la versión 5.20.0, no es necesario que el cliente realice ninguna acción. Para consultar el historial completo, véanse las notas de la versión.

Próximos pasos

¿Estás listo para empezar a utilizar MetaDefender Core .21.0? Echa un vistazo a estos recursos útiles:

¿Tienes alguna pregunta? Escríbenos a opswat

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.