MetaDefender Core optimizaCore la eficiencia, la fiabilidad y la escalabilidad del producto para los usuarios. La versión 5.6.0 incorpora nuevas funciones para priorizar las reglas de flujo de trabajo, mejorar la calidad del servicio (QoS) y reducir los cuellos de botella en las respuestas de devolución de llamada. Esta actualización también incluye mejoras en la interfaz de usuario, Sandbox y otras novedades destinadas a mejorar la experiencia del usuario.
Descripción general del producto
OPSWAT MetaDefender Core ayuda a las organizaciones a proteger sus portales web contra ataques maliciosos de subida de archivos, a mejorar sus productos de ciberseguridad y a desarrollar sus propios sistemas de análisis de malware.
MetaDefender Core las tecnologías OPSWAT , entre las que se incluyen Deep Content Disarm and Reconstruction tecnología Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, prevención de pérdida de datos e Threat Intelligence—para proporcionar una protección integral de sus redes e infraestructura frente a las amenazas transmitidas por archivos, cada vez más sofisticadas.
Aspectos destacados del lanzamiento
Mejora la calidad del servicio mediante la priorización de reglas de flujo de trabajo
Los clientes que gestionan varias reglas de flujo de trabajo ahora pueden definir prioridades para determinar el orden de procesamiento de las solicitudes de escaneo. Esto les permite configurar sus reglas de flujo de trabajo de escaneo en función de sus requisitos técnicos y empresariales específicos.
Esta función mejora el control y la eficiencia del procesamiento de archivos. Al asignar prioridades que van de muy alta a muy baja, MetaDefender Core las solicitudes de análisis en función de estas prioridades predefinidas.

Esta función mejora el control y la eficiencia del procesamiento de archivos. Al asignar prioridades que van de muy alta a muy baja, MetaDefender Core las solicitudes de análisis en función de estas prioridades predefinidas.
Todas las solicitudes de análisis, una vez enviadas, pasarán por la cola de espera o la cola global. Los motores de MetaDefender Core estas solicitudes y las agrupan en determinadas colas para su procesamiento
Tiempo disponible para el flujo de trabajo
Los clientes pueden definir franjas horarias específicas durante las cuales se aceptarán las solicitudes de escaneo vinculadas a determinados flujos de trabajo.

Al configurar la disponibilidad de cada regla de flujo de trabajo en el servidor, los clientes pueden rechazar fácilmente las solicitudes que se reciban fuera del horario laboral o que no cumplan los límites de tiempo predefinidos. Esta función mejora la eficiencia al simplificar y agilizar la gestión de los flujos de trabajo. Encontrará esta nueva configuración en la pestaña «Flujo de trabajo general».
Procesamiento global
MetaDefender Core un tiempo de espera de procesamiento global que se aplica a todas las solicitudes de análisis.
Esto permite a los clientes controlar el acuerdo de nivel de servicio (SLA) para cada solicitud de escaneo. Si una solicitud de escaneo supera el tiempo de espera global de procesamiento, se bloqueará y se etiquetará como «Se ha superado el tiempo de espera global». Los clientes pueden configurar el tiempo de espera global de procesamiento en «Gestión de flujos de trabajo» > «Flujos de trabajo» > «Tiempo de espera global».
Mejora la escalabilidad con la limitación de escaneos para Webhook
En respuesta al problema de congestión provocado por un elevado volumen de solicitudes de análisis en MetaDefender Core, la versión 5.6.0 introduce una solución conocida como la opción de limitación de velocidad para el análisis de webhooks.

Para entenderlo mejor, imagina MetaDefender Core un estadio con decenas de miles de personas, todas esperando para entrar por una sola puerta. Cuando se envía un gran número de solicitudes de análisis mediante webhook, es como si todo el mundo intentara entrar en el estadio al mismo tiempo. Cuando se completa el análisis de cada archivo, MetaDefender Core una notificación de respuesta al servidor con el resultado del análisis. Sin embargo, bajo una carga elevada, un número ilimitado de devoluciones de llamada puede intentar entrar en la cola simultáneamente, lo que provoca una congestión en el proceso de devolución de llamada.

Para aliviar la congestión y garantizar un procesamiento fluido de los resultados de los análisis, la nueva opción de limitación de ancho de banda para el webhook de análisis en MetaDefender Core gestionaCore el flujo de llamadas de retorno. En lugar de tener un número ilimitado de ranuras de devolución de llamada en la cola, MetaDefender Core divideCore la cola en varias colas, con un número máximo de ranuras configurable para cada una. Si el número de devoluciones de llamada supera el número máximo de ranuras, las devoluciones de llamada sobrantes se enviarán a la sala de espera hasta que haya una ranura disponible.
Esta mejora ayuda a mantener un rendimiento óptimo incluso con una gran carga de solicitudes de escaneo, lo que, en última instancia, mejora la eficiencia y la fiabilidad para los usuarios.
Actualización de PostgreSQL
MetaDefender Core es compatible con PostgreSQL 14 (verificado con la versión 14.8). El servidor PostgreSQL integrado que se incluye en las implementacionesCore MetaDefender Core también viene con esta nueva versión.
Nota: Para actualizar de la versión 5.5.1 o anterior (que utiliza PostgreSQL 12) a la versión 5.6.0 (que utiliza PostgreSQL 14), es necesario ejecutar elCore MetaDefender Core con privilegios de administrador para garantizar que la migración de la base de datos se realice correctamente.
Lista de permitidos mediante filtrado por proveedor

Esta nueva función permite a los usuarios crear un filtro en MetaDefender Core añadir archivos PE (Portable Executable) y permitir únicamente que los archivos de proveedores de confianza se incluyan en la lista de permitidos. Los usuarios también pueden optar por bloquear esos archivos PE si no están satisfechos con las condiciones predefinidas. Esta configuración se encuentra en la pestaña «Flujo de trabajo de la lista de permitidos ».

Aunque marcar esta opción puede mejorar la velocidad de procesamiento de los archivos, OPSWAT aplicar un enfoque de «confianza cero» a todos los archivos entrantes para prevenir ataques que aprovechen los binarios firmados digitalmente.
Mejora continua de la accesibilidad de la interfaz de usuario
MetaDefender Core .6.0 corrige problemas de accesibilidad y mejora la interfaz gráfica de usuario (GUI) para garantizar una mayor accesibilidad.
Duración del escaneo de la interfaz de usuario
Ahora los usuarios tienen la opción de especificar el formato de hora que prefieran para que se muestre la duración del escaneo en la interfaz de usuario.

Filescan
- Se ha cambiado el nombre del motor «MetaDefender » porSandbox»
- Se ha añadido «extraction_info» al JSON del resultado del análisis de la solicitud GET: «Obtener informes de análisis que contengan todos los archivos del archivo comprimido».
- Los usuarios pueden ajustar los tipos de archivo habilitados por defecto para el procesamiento Sandbox dentro del flujo de trabajo:
- Sandbox remoto: todos los tipos de archivo están seleccionados de forma predeterminada.
- Sandbox local: todos los tipos de archivo, excepto los archivos comprimidos, están seleccionados de forma predeterminada.
Otras mejoras y actualizaciones
IncluirCore MetaDefender en la respuesta de la solicitud
Al habilitar MetaDefender Core un nuevo API compatible, se devolverá la información del servidor permitida (ID de implementación, dirección IP del servidor y puerto) en la respuesta de obtención de los resultados del análisis.
Mostrar el tamaño y el tipo de archivo durante el procesamiento
Ahora se muestran el tamaño y el tipo del archivo en la pantalla de resultados del procesamiento, tanto si el archivo se está procesando como si ya se ha completado el proceso.

Historial de ordenaciones
Se ha mejorado la función de ordenación de la interfaz de usuario del historial de procesamiento para permitir ordenar todo el historial de análisis en todas las páginas. (Anteriormente, en MetaDefender Core .5.1 solo se podía ordenar en la página actual de la interfaz de usuario.)
Omitir la limpieza de archivos vacíos
Los usuarios pueden encontrar esta nueva configuración en la pestaña «Flujo de trabajo de la tecnología Deep CDR™ ». Esta opción está desactivada de forma predeterminada.

Detalles del lanzamiento
Producto: MetaDefender Core
Fecha de lanzamiento: 14 de julio de 2023
Notas de la versión:5.6.0
Enlace de descarga en OPSWAT : Descargar
