Descripción general del producto
OPSWAT MetaDefender Core protege las aplicaciones web, los puntos finales y otras fuentes de datos de las organizaciones frente a amenazas avanzadas de ciberseguridad.
MetaDefender Core tecnologías propias, entre las queDeep Content Disarm and Reconstruction tecnología Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, Prevención de pérdida de datos e Threat Intelligence—para ofrecer una protección integral de sus redes e infraestructura frente a un malware cada vez más sofisticado.
Aspectos destacados del lanzamiento
Central Hub, versión 1.1.0
- Para el procesamiento de archivos, los archivos secundarios extraídos se comparten entreCore MetaDefender Core con el fin de optimizar la productividad y mejorar el rendimiento.
- Core MetaDefender Core ahora comparten sesiones de autenticación mediante el servidor de almacenamiento en caché Redis.
- MetaDefender Core Hub ahora admite el procesamiento por lotes.
Mejoras en la contenedorización con Docker
- AdmiteCore MetaDefender Core sin tiempo de inactividad en el entorno de contenedores Kubernetes (estrategias «blue/green» y «rolling»)
- AdmiteCore MetaDefender Core con retención de datos
- Servicio de rotación de registros integrado en la imagen base de Docker
- Admite la configuración de proxy para Docker run
- Admite una nueva opción para habilitar «allowCrossIPSessions» al iniciar MetaDefender Core un entorno de contenedores
Asistencia técnica para Windows 11
Para las implementaciones en Microsoft Windows, MetaDefender Core los siguientes sistemas operativos:
- Windows 10, 11
- Windows Server , 2012 R2, 2016, 2019, 2022
Nueva configuración: rechazar el envío de archivos en función de la disponibilidad del motor
Configure MetaDefender Core solo acepte solicitudes de procesamiento de archivos cuando estén disponibles determinados motores específicos.
Para encontrar esta configuración, ve a «Regla de flujo de trabajo» -> pestaña «General».

Nueva configuración: añadir una excepción para procesar tipos de archivo no compatibles con la limpieza
Cuando la opción «Bloquear tipos de archivo no compatibles» esté activada, configura una lista de excepciones para permitir tipos de archivo específicos que no sean compatibles. De este modo, los tipos de archivo configurados en la lista de excepciones no serán bloqueados.
Para encontrar esta configuración, ve a «Regla de flujo de trabajo» -> pestaña «Tecnología Deep CDR™».

Nueva configuración: establecer límites condicionales de tamaño de archivo para el procesamiento de archivos en la lista de bloqueados
Configure MetaDefender Core bloquear el procesamiento de archivos cuyo tamaño sea superior o inferior al especificado.
Para encontrar esta configuración, ve a: Regla de flujo de trabajo -> pestaña «Lista de bloqueados y permitidos».

Nueva configuración: omitir el procesamiento de enlaces simbólicos rápidos en archivos comprimidos
De forma predeterminada, MetaDefender Core procesar cualquier archivo, incluidos los enlaces simbólicos rápidos presentes en los archivos comprimidos. Ahora, los administradores pueden omitir el procesamiento de los enlaces simbólicos rápidos seleccionando esta opción en la regla del flujo de trabajo.
Para encontrar esta configuración, ve a: Regla de flujo de trabajo -> pestaña General.

Mejoras en la interfaz de usuario
- Mejorar y corregir la compatibilidad y el cumplimiento de las normas de accesibilidad de la interfaz de usuario
- Mostrar el estado de la licencia de copia de seguridad
- Añadir la etiqueta desinfectada como indicador en el historial de procesamiento
- Incorporar la función «búsqueda por nombre» en los flujos de trabajo
- Añadir el resultado de la evaluación de vulnerabilidades cuando la opción «omitir el cálculo del hash» está activada
- Añadir una descripción emergente para la opción «Detectar el tipo de archivo alternativo según la extensión actual si es necesario»
- Cambiar el nombre de la configuración «Lista de bloqueo de tipos de archivo no compatibles» por «Bloquear tipos de archivo no compatibles»
Mejora: Importación del paquete de configuración completo (.zip) con el archivo de Ignition
Mejor compatibilidad con la automatización mediante la importación de un paquete de configuración completo (.zip) a través del archivo de arranque.
Ejemplo:
eula=true [config] import=settings.zip import_password=123 ....
Detalles: Archivo de encendido.
Mejora: Mecanismo de reintento de la llamada de retorno de Webhook
Mecanismo mejorado de reintentos de webhook para reenviar el resultado de la llamada de retorno en caso de que se agote el tiempo de espera o no se reciba la respuesta del servidor de webhook.
Define el límite de tiempo de espera mediante la nueva clave «transfertimeout» (por defecto, 30 000 ms) con la configuración PUT - Webhook.
Nueva herramienta de la interfaz de línea de comandos: Limpia la base de datos creada porCore MetaDefender que ya no se utiliza en modo de base de datos compartida
Elimine todos los datos de análisis deCore de MetaDefender Core que ya no utilice; esto es aplicable en el modo de base de datos compartida.
Herramienta disponible en:
- Windows: C:\Archivos de programa\OPSWAT\MetaDefender Core\ometascan-db-cleaner.exe
- Linux: /usr/sbin/ometascan-db-cleaner
Detalles: Herramienta de limpieza de bases de datos en modo de base de datos compartida
Nueva herramienta de la interfaz de línea de comandos: comprobación del cumplimiento de los usuarios remotos de PostgreSQL
Los administradores de sistemas de bases de datos pueden determinar rápidamente si una base de datos PostgreSQL remota cuenta con los privilegios de usuario suficientes, tal y como se describe en los requisitos de privilegios de usuario de PostgreSQL, para funcionar correctamente conCore MetaDefender Core .
Detalles: Herramienta para comprobar los privilegios de los usuarios remotos de PostgreSQL
Otras mejoras y actualizaciones:
Mejoras en la seguridad
- Actualizar las bibliotecas de terceros (gperftool, libxml2) para mitigar el riesgo de vulnerabilidades
- Añadir compatibilidad con la verificación de resúmenes en entornos compatibles con FIPS durante la instalación de MetaDefender Core
Mejoras en el registro
- Evitar mensajes de error engañosos (y inofensivos) en los registros de PostgreSQL
- Añadir la información del ID de lote y del ID de datos en los registros de acceso de NGINX
- Eliminar los mensajes de advertencia engañosos de Core MetaDefender Core al actualizar los motores a través de la carpeta
Mejoras en el rendimiento
- Mejorar el rendimiento de la búsqueda en la tabla hash
Para obtener más información, visite opswat.metadefender o póngase en contacto con nuestros expertos en ciberseguridad de infraestructuras críticas para recibir ayuda.
Detalles del lanzamiento
Producto: MetaDefender Core
Fecha de lanzamiento: 4 de enero de 2022
Notas de la versión: 5.4.0
Enlace de descarga en OPSWAT : Descargar
