Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Lanzamiento de MetaDefender Core .6.0 

Por OPSWAT
Última actualización:
Comparte esta publicación

MetaDefender Core optimizaCore la eficiencia, la fiabilidad y la escalabilidad del producto para los usuarios. La versión 5.6.0 incorpora nuevas funciones para priorizar las reglas de flujo de trabajo, mejorar la calidad del servicio (QoS) y reducir los cuellos de botella en las respuestas de devolución de llamada. Esta actualización también incluye mejoras en la interfaz de usuario, Sandbox y otras novedades destinadas a mejorar la experiencia del usuario.

Descripción general del producto

OPSWAT MetaDefender Core ayuda a las organizaciones a proteger sus portales web contra ataques maliciosos de subida de archivos, a mejorar sus productos de ciberseguridad y a desarrollar sus propios sistemas de análisis de malware.

MetaDefender Core las tecnologías OPSWAT , entre las que se incluyen Deep Content Disarm and Reconstruction tecnología Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, prevención de pérdida de datos e Threat Intelligence—para proporcionar una protección integral de sus redes e infraestructura frente a las amenazas transmitidas por archivos, cada vez más sofisticadas.

Aspectos destacados del lanzamiento

Mejora la calidad del servicio mediante la priorización de reglas de flujo de trabajo

Los clientes que gestionan varias reglas de flujo de trabajo ahora pueden definir prioridades para determinar el orden de procesamiento de las solicitudes de escaneo. Esto les permite configurar sus reglas de flujo de trabajo de escaneo en función de sus requisitos técnicos y empresariales específicos.

Esta función mejora el control y la eficiencia del procesamiento de archivos. Al asignar prioridades que van de muy alta a muy baja, MetaDefender Core las solicitudes de análisis en función de estas prioridades predefinidas.

diagramar los flujos de trabajo procesados según prioridades predefinidas

Esta función mejora el control y la eficiencia del procesamiento de archivos. Al asignar prioridades que van de muy alta a muy baja, MetaDefender Core las solicitudes de análisis en función de estas prioridades predefinidas.

Todas las solicitudes de análisis, una vez enviadas, pasarán por la cola de espera o la cola global. Los motores de MetaDefender Core estas solicitudes y las agrupan en determinadas colas para su procesamiento

Tiempo disponible para el flujo de trabajo

Los clientes pueden definir franjas horarias específicas durante las cuales se aceptarán las solicitudes de escaneo vinculadas a determinados flujos de trabajo.

diagrama de los flujos de trabajo gestionados por intervalos de tiempo

Al configurar la disponibilidad de cada regla de flujo de trabajo en el servidor, los clientes pueden rechazar fácilmente las solicitudes que se reciban fuera del horario laboral o que no cumplan los límites de tiempo predefinidos. Esta función mejora la eficiencia al simplificar y agilizar la gestión de los flujos de trabajo. Encontrará esta nueva configuración en la pestaña «Flujo de trabajo general».

Procesamiento global

MetaDefender Core un tiempo de espera de procesamiento global que se aplica a todas las solicitudes de análisis.

Esto permite a los clientes controlar el acuerdo de nivel de servicio (SLA) para cada solicitud de escaneo. Si una solicitud de escaneo supera el tiempo de espera global de procesamiento, se bloqueará y se etiquetará como «Se ha superado el tiempo de espera global». Los clientes pueden configurar el tiempo de espera global de procesamiento en «Gestión de flujos de trabajo» > «Flujos de trabajo» > «Tiempo de espera global».

Mejora la escalabilidad con la limitación de escaneos para Webhook

En respuesta al problema de congestión provocado por un elevado volumen de solicitudes de análisis en MetaDefender Core, la versión 5.6.0 introduce una solución conocida como la opción de limitación de velocidad para el análisis de webhooks.

Diagrama del procesamiento de archivos con una cola de respuestas de devolución de llamada ilimitada

Para entenderlo mejor, imagina MetaDefender Core un estadio con decenas de miles de personas, todas esperando para entrar por una sola puerta. Cuando se envía un gran número de solicitudes de análisis mediante webhook, es como si todo el mundo intentara entrar en el estadio al mismo tiempo. Cuando se completa el análisis de cada archivo, MetaDefender Core una notificación de respuesta al servidor con el resultado del análisis. Sin embargo, bajo una carga elevada, un número ilimitado de devoluciones de llamada puede intentar entrar en la cola simultáneamente, lo que provoca una congestión en el proceso de devolución de llamada.

Diagrama del procesamiento de archivos con la opción de limitación de ancho de banda que divide la cola en varias colas

Para aliviar la congestión y garantizar un procesamiento fluido de los resultados de los análisis, la nueva opción de limitación de ancho de banda para el webhook de análisis en MetaDefender Core gestionaCore el flujo de llamadas de retorno. En lugar de tener un número ilimitado de ranuras de devolución de llamada en la cola, MetaDefender Core divideCore la cola en varias colas, con un número máximo de ranuras configurable para cada una. Si el número de devoluciones de llamada supera el número máximo de ranuras, las devoluciones de llamada sobrantes se enviarán a la sala de espera hasta que haya una ranura disponible.

Esta mejora ayuda a mantener un rendimiento óptimo incluso con una gran carga de solicitudes de escaneo, lo que, en última instancia, mejora la eficiencia y la fiabilidad para los usuarios.

Actualización de PostgreSQL

MetaDefender Core es compatible con PostgreSQL 14 (verificado con la versión 14.8). El servidor PostgreSQL integrado que se incluye en las implementacionesCore MetaDefender Core también viene con esta nueva versión.

Nota: Para actualizar de la versión 5.5.1 o anterior (que utiliza PostgreSQL 12) a la versión 5.6.0 (que utiliza PostgreSQL 14), es necesario ejecutar elCore MetaDefender Core con privilegios de administrador para garantizar que la migración de la base de datos se realice correctamente.

Lista de permitidos mediante filtrado por proveedor

diagrama que muestra un filtro que solo permite archivos de proveedores de confianza

Esta nueva función permite a los usuarios crear un filtro en MetaDefender Core añadir archivos PE (Portable Executable) y permitir únicamente que los archivos de proveedores de confianza se incluyan en la lista de permitidos. Los usuarios también pueden optar por bloquear esos archivos PE si no están satisfechos con las condiciones predefinidas. Esta configuración se encuentra en la pestaña «Flujo de trabajo de la lista de permitidos ».

Captura de pantalla de la configuración de la lista de permitidos en la pestaña «Flujo de trabajo de la lista de permitidos»

Aunque marcar esta opción puede mejorar la velocidad de procesamiento de los archivos, OPSWAT aplicar un enfoque de «confianza cero» a todos los archivos entrantes para prevenir ataques que aprovechen los binarios firmados digitalmente.

Mejora continua de la accesibilidad de la interfaz de usuario

MetaDefender Core .6.0 corrige problemas de accesibilidad y mejora la interfaz gráfica de usuario (GUI) para garantizar una mayor accesibilidad.

Duración del escaneo de la interfaz de usuario

Ahora los usuarios tienen la opción de especificar el formato de hora que prefieran para que se muestre la duración del escaneo en la interfaz de usuario.

Captura de pantalla de la configuración de visualización en el historial de procesamiento, donde los usuarios especifican el formato de hora que prefieren

Filescan

  • Se ha cambiado el nombre del motor «MetaDefender » porSandbox»
  • Se ha añadido «extraction_info» al JSON del resultado del análisis de la solicitud GET: «Obtener informes de análisis que contengan todos los archivos del archivo comprimido».
  • Los usuarios pueden ajustar los tipos de archivo habilitados por defecto para el procesamiento Sandbox dentro del flujo de trabajo:
    • Sandbox remoto: todos los tipos de archivo están seleccionados de forma predeterminada.
    • Sandbox local: todos los tipos de archivo, excepto los archivos comprimidos, están seleccionados de forma predeterminada.

Otras mejoras y actualizaciones

IncluirCore MetaDefender en la respuesta de la solicitud

Al habilitar MetaDefender Core un nuevo API compatible, se devolverá la información del servidor permitida (ID de implementación, dirección IP del servidor y puerto) en la respuesta de obtención de los resultados del análisis.

Mostrar el tamaño y el tipo de archivo durante el procesamiento

Ahora se muestran el tamaño y el tipo del archivo en la pantalla de resultados del procesamiento, tanto si el archivo se está procesando como si ya se ha completado el proceso.

Captura de pantalla del resultado del procesamiento en la interfaz de usuario, en la que se muestra un archivo .zip válido

Historial de ordenaciones

Se ha mejorado la función de ordenación de la interfaz de usuario del historial de procesamiento para permitir ordenar todo el historial de análisis en todas las páginas. (Anteriormente, en MetaDefender Core .5.1 solo se podía ordenar en la página actual de la interfaz de usuario.)

Omitir la limpieza de archivos vacíos

Los usuarios pueden encontrar esta nueva configuración en la pestaña «Flujo de trabajo de la tecnología Deep CDR™ ». Esta opción está desactivada de forma predeterminada.

Captura de pantalla de la nueva configuración en la pestaña deep cdr , con la opción de omitir la limpieza de archivos de cero bytes marcada

Detalles del lanzamiento

Producto: MetaDefender Core
Fecha de lanzamiento: 14 de julio de 2023
Notas de la versión:5.6.0
Enlace de descarga en OPSWAT : Descargar 

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.