Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Lanzamiento de MetaDefender Core .4.0

Por Ngoc Nguyen, directora sénior de marketing
Última actualización:
Comparte esta publicación

Descripción general del producto

OPSWAT MetaDefender Core protege las aplicaciones web, los puntos finales y otras fuentes de datos de las organizaciones frente a amenazas avanzadas de ciberseguridad.

MetaDefender Core tecnologías propias, entre las queDeep Content Disarm and Reconstruction tecnología Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, Prevención de pérdida de datos e Threat Intelligence—para ofrecer una protección integral de sus redes e infraestructura frente a un malware cada vez más sofisticado.

Aspectos destacados del lanzamiento

Central Hub, versión 1.1.0

  • Para el procesamiento de archivos, los archivos secundarios extraídos se comparten entreCore MetaDefender Core con el fin de optimizar la productividad y mejorar el rendimiento.
  • Core MetaDefender Core ahora comparten sesiones de autenticación mediante el servidor de almacenamiento en caché Redis.
  • MetaDefender Core Hub ahora admite el procesamiento por lotes.

Mejoras en la contenedorización con Docker

  • AdmiteCore MetaDefender Core sin tiempo de inactividad en el entorno de contenedores Kubernetes (estrategias «blue/green» y «rolling»)
  • AdmiteCore MetaDefender Core con retención de datos
  • Servicio de rotación de registros integrado en la imagen base de Docker
  • Admite la configuración de proxy para Docker run
  • Admite una nueva opción para habilitar «allowCrossIPSessions» al iniciar MetaDefender Core un entorno de contenedores

Asistencia técnica para Windows 11

Para las implementaciones en Microsoft Windows, MetaDefender Core los siguientes sistemas operativos:

  • Windows 10, 11
  • Windows Server , 2012 R2, 2016, 2019, 2022

Nueva configuración: rechazar el envío de archivos en función de la disponibilidad del motor

Configure MetaDefender Core solo acepte solicitudes de procesamiento de archivos cuando estén disponibles determinados motores específicos.

Para encontrar esta configuración, ve a «Regla de flujo de trabajo» -> pestaña «General».

Nueva configuración: añadir una excepción para procesar tipos de archivo no compatibles con la limpieza

Cuando la opción «Bloquear tipos de archivo no compatibles» esté activada, configura una lista de excepciones para permitir tipos de archivo específicos que no sean compatibles. De este modo, los tipos de archivo configurados en la lista de excepciones no serán bloqueados.

Para encontrar esta configuración, ve a «Regla de flujo de trabajo» -> pestaña «Tecnología Deep CDR™».

Nueva configuración: establecer límites condicionales de tamaño de archivo para el procesamiento de archivos en la lista de bloqueados

Configure MetaDefender Core bloquear el procesamiento de archivos cuyo tamaño sea superior o inferior al especificado.

Para encontrar esta configuración, ve a: Regla de flujo de trabajo -> pestaña «Lista de bloqueados y permitidos».

Nueva configuración: omitir el procesamiento de enlaces simbólicos rápidos en archivos comprimidos

De forma predeterminada, MetaDefender Core procesar cualquier archivo, incluidos los enlaces simbólicos rápidos presentes en los archivos comprimidos. Ahora, los administradores pueden omitir el procesamiento de los enlaces simbólicos rápidos seleccionando esta opción en la regla del flujo de trabajo.

Para encontrar esta configuración, ve a: Regla de flujo de trabajo -> pestaña General.

Mejoras en la interfaz de usuario

  • Mejorar y corregir la compatibilidad y el cumplimiento de las normas de accesibilidad de la interfaz de usuario
  • Mostrar el estado de la licencia de copia de seguridad
  • Añadir la etiqueta desinfectada como indicador en el historial de procesamiento
  • Incorporar la función «búsqueda por nombre» en los flujos de trabajo
  • Añadir el resultado de la evaluación de vulnerabilidades cuando la opción «omitir el cálculo del hash» está activada
  • Añadir una descripción emergente para la opción «Detectar el tipo de archivo alternativo según la extensión actual si es necesario»
  • Cambiar el nombre de la configuración «Lista de bloqueo de tipos de archivo no compatibles» por «Bloquear tipos de archivo no compatibles»

Mejora: Importación del paquete de configuración completo (.zip) con el archivo de Ignition

Mejor compatibilidad con la automatización mediante la importación de un paquete de configuración completo (.zip) a través del archivo de arranque.

Ejemplo:

eula=true [config] import=settings.zip import_password=123 ....

Detalles: Archivo de encendido.

Mejora: Mecanismo de reintento de la llamada de retorno de Webhook

Mecanismo mejorado de reintentos de webhook para reenviar el resultado de la llamada de retorno en caso de que se agote el tiempo de espera o no se reciba la respuesta del servidor de webhook.

Define el límite de tiempo de espera mediante la nueva clave «transfertimeout» (por defecto, 30 000 ms) con la configuración PUT - Webhook.

Nueva herramienta de la interfaz de línea de comandos: Limpia la base de datos creada porCore MetaDefender que ya no se utiliza en modo de base de datos compartida

Elimine todos los datos de análisis deCore de MetaDefender Core que ya no utilice; esto es aplicable en el modo de base de datos compartida.

Herramienta disponible en:

  • Windows: C:\Archivos de programa\OPSWAT\MetaDefender Core\ometascan-db-cleaner.exe
  • Linux: /usr/sbin/ometascan-db-cleaner

Detalles: Herramienta de limpieza de bases de datos en modo de base de datos compartida

Nueva herramienta de la interfaz de línea de comandos: comprobación del cumplimiento de los usuarios remotos de PostgreSQL

Los administradores de sistemas de bases de datos pueden determinar rápidamente si una base de datos PostgreSQL remota cuenta con los privilegios de usuario suficientes, tal y como se describe en los requisitos de privilegios de usuario de PostgreSQL, para funcionar correctamente conCore MetaDefender Core .

Detalles: Herramienta para comprobar los privilegios de los usuarios remotos de PostgreSQL

Otras mejoras y actualizaciones:

Mejoras en la seguridad

  • Actualizar las bibliotecas de terceros (gperftool, libxml2) para mitigar el riesgo de vulnerabilidades
  • Añadir compatibilidad con la verificación de resúmenes en entornos compatibles con FIPS durante la instalación de MetaDefender Core

Mejoras en el registro

  • Evitar mensajes de error engañosos (y inofensivos) en los registros de PostgreSQL
  • Añadir la información del ID de lote y del ID de datos en los registros de acceso de NGINX
  • Eliminar los mensajes de advertencia engañosos de Core MetaDefender Core al actualizar los motores a través de la carpeta

Mejoras en el rendimiento

  • Mejorar el rendimiento de la búsqueda en la tabla hash

Para obtener más información, visite opswat.metadefender o póngase en contacto con nuestros expertos en ciberseguridad de infraestructuras críticas para recibir ayuda.

Detalles del lanzamiento

Producto: MetaDefender Core
Fecha de lanzamiento: 4 de enero de 2022
Notas de la versión: 5.4.0
Enlace de descarga en OPSWAT : Descargar

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.