No todos los archivos peligrosos parecen peligrosos. Algunos simplemente están mal creados, presentan errores de formato o han sido manipulados de tal forma que logran eludir los controles de firmas y reputación. MetaDefender Core La versión 5.22.0 incorpora un nuevo motor que inspecciona la estructura interna de un archivo precisamente para detectar eso.
Esta versión también incluye la publicación de la aplicación « OPSWAT »MetaDefender Core en Splunkbase, traslada la base de datos a PostgreSQL 18.6 con una compilación conforme a la norma FIPS 140-3 y refuerza el control sobre los archivos en cuarentena y las listas de hash permitidos. En las secciones siguientes se describen las novedades más importantes.
Detección más eficaz e integridad del contenido
Presentamos el motor de validación de la estructura de archivos
MetaDefender Core La versión 5.22.0 introduce el motor de validación de la estructura de archivos, que comprueba si la estructura interna de un archivo se ajusta al tipo declarado. Los archivos que presentan errores de formato, están truncados o han sido manipulados deliberadamente para eludir la inspección son señalados antes de llegar a las fases posteriores del procesamiento.

El motor se ajusta a la tecnología Deep CDR™ en cuanto a la gestión de los fallos de procesamiento y los casos extremos de desinfección, y puede volver a someter los objetos incrustados al proceso de análisis para que ningún elemento de un archivo complejo quede sin examinar. Los resultados de la validación también se incluyen en la exportación del informe ejecutivo, tanto en formato PDF como CSV.
Procesamiento más rápido de archivos gracias a la reutilización de resultados
MetaDefender Core Ahora es posible reutilizar los resultados de procesamientos anteriores para los archivos contenidos en los archivos comprimidos, de modo que el contenido que ya se ha escaneado no se vuelva a escanear en envíos repetidos. En los flujos de trabajo que gestionan archivos comprimidos de gran tamaño o que se reenvían con frecuencia, esto reduce el tiempo de escaneo y alivia la carga sin mermar la calidad de la inspección.
Integraciones y cumplimiento normativo
OPSWAT MetaDefender Core Aplicación en Splunkbase
La aplicación «OPSWAT »MetaDefender Core ya está disponible en Splunkbase. Los equipos que utilizan Splunk pueden instalar una aplicación compatible que integra en Splunk la actividad de análisis, las amenazas y los datos de procesamiento de Core mediante paneles de control ya configurados, en lugar de tener que crear ellos mismos la integración.

PostgreSQL 18.6 y una base de datos conforme con la norma FIPS 140-3
La base de datos integrada y remota pasa a PostgreSQL 18.6, lo que garantiza que las implementaciones se mantengan en una versión actual y compatible. Además, la versión integrada de PostgreSQL se ha diseñado para cumplir con la norma FIPS 140-3, lo cual resulta importante para entornos gubernamentales y regulados que exigen criptografía validada en todos los componentes de la pila.

Más información: «OPSWAT » completa la validación según la norma FIPS 140-3
Seguridad y Operaciones
Descargas cifradas en cuarentena
Los archivos que se encuentran en cuarentena ya se pueden descargar cifrados. Cuando un analista recupera un archivo capturado para investigarlo, este queda protegido durante la descarga, lo que reduce el riesgo de exponer un artefacto sensible o malicioso.
Omitir según la fecha de caducidad de la aprobación del hash con eliminación automática
Ahora es posible asignar una fecha de caducidad a las aprobaciones de «Skip by Hash» y eliminarlas automáticamente cuando caduquen. De este modo, se evita que las listas de permitidos acumulen entradas obsoletas con el paso del tiempo, de modo que un archivo que se haya omitido hoy no permanezca omitido indefinidamente sin ser revisado.
Alertas por correo electrónico sobre el uso de recursos
Los administradores pueden recibir ahora alertas por correo electrónico cuando el uso de la RAM o de la CPU supere los umbrales configurados, de modo que los equipos de operaciones puedan reaccionar ante la sobrecarga de recursos antes de que ralentice o interrumpa el escaneo.
También en esta versión
La versión 5.22.0 se completa con varias mejoras menores. Los flujos de trabajo pueden detener el procesamiento de un archivo cuando su tipo no se ajusta a lo esperado; se puede exigir a los usuarios que cambien su contraseña en el primer inicio de sesión; los campos de nombre de directorio y de atributos de Active Directory y LDAP admiten ahora hasta 256 caracteres; la página de resolución de problemas muestra el estado de la rotación de registros; y el panel de control y el historial de procesamiento ya no contabilizan como fallidos los objetos cancelados o en los que se ha agotado el tiempo de espera. Esta versión también estandariza las métricas de OpenTelemetry (OPTEL) e incluye medidas de refuerzo de la seguridad y correcciones de errores que mejoran la fiabilidad en el día a día.
Publicado anteriormente
¿Estás actualizando desde una versión anterior? MetaDefender Core La versión 5.21.0 supuso una actualización importante. A continuación te ofrecemos un breve resumen de las novedades que trajo consigo:
- Una interfaz de usuario y un panel de control totalmente rediseñados, con cuatro pestañas específicas: Seguridad, Sistema, Procesamiento y Uso.
- Un panel de control unificado de CVE que agrupa los resultados del motor de SBOM y del motor de vulnerabilidades.
- Un informe de «Detalles del archivo» rediseñado y una línea de tiempo de procesamiento más clara.
- Gestión centralizada de «Skip by Hash» a través de My ,OPSWAT yCentral Management.
- Controles más estrictos de « Proactive DLP » para contenidos no admitidos y sensibles.
A partir de la versión 5.21.0, no es necesario que el cliente realice ninguna acción. Para consultar el historial completo, véanse las notas de la versión.
Próximos pasos
¿Estás listo para empezar a utilizar « MetaDefender »Core v5.22.0? Echa un vistazo a estos recursos útiles:
- Visita opswat.metadefender
- Actualiza a MetaDefender Core v5.22.0
- Acceder a las notas de la versión
¿Tienes alguna pregunta? Ponte en contacto con nosotros en support@opswat.com
