«Into the Breach»: Rompiendo el Firewall

Una nueva serie documental titulada «
» Presentada por Kari Byron

Una nueva serie documental presentada por Kari Byron, «
», se estrena el 8 de agosto

Estreno el 8 de agosto

08DÍAS
21HORAS
46MINUTOS
42SECS
Más información

Lanzamiento de MetaDefender Drive .4.6: sincronización automatizada de políticas, recopilación de datos forenses e informes Hardware

Por Thao Vo, directora de marketing de producto
Comparte esta publicación

Mantener políticas de análisis coherentes, recopilar pruebas forenses y garantizar la exactitud de la información sobre los dispositivos para las auditorías y la gestión de activos siguen siendo retos constantes para las organizaciones de infraestructuras críticas. MetaDefender Drive .4.6 da respuesta a estos retos mediante la sincronización automatizada de políticas en todas las implementaciones, la recopilación de artefactos forenses de Windows y la generación de informes de identificación de hardware.

Sincronizar automáticamente la configuración aprobada a través de MetaDefender

Mantener todosDrive MetaDefender Drive alineados con las últimas políticas de seguridad aprobadas supone un reto operativo cuando se han implementado múltiples dispositivos en diferentes ubicaciones. MetaDefender Drive sincronizaDrive automáticamente la configuración aprobada desde My Central Management todosDrive MetaDefender Drive registrados cuando estos se conectan a un MetaDefender Kiosk en funcionamiento.

Esta mejora permite mantener políticas coherentes en todasDrive MetaDefender Drive , gestionar las políticas de forma centralizada y sincronizarlas automáticamente duranteKiosk normal MetaDefender Kiosk .

La configuración aprobada se sincroniza automáticamente desde My OPSWAT Central Management una unidad MetaDefender Drive registradaDrive a un MetaDefender Kiosk.

Recopilar pruebas forenses de Windows durante los análisis

«Forensic Collection» es una opción de procesamiento de MetaDefender Drive captura artefactos forenses predefinidos de Windows desde un equipo Windows de destino, al tiempo que preserva la integridad de las pruebas graciasDrive entorno de arranque de confianza y de solo lecturaDrive MetaDefender Drive. Los artefactos recopilados pueden importarse a herramientas de análisis forense de terceros para su investigación.

Drive MetaDefender Drive pueden definir los artefactos forenses que se van a recopilar en función de los requisitos de su organización, lo que permite a los operadores ejecutar el flujo de trabajo de recopilación utilizando la política predefinida sin ningún problema. Entre los artefactos recopilados se incluyen la tabla maestra de archivos NTFS, los registros de eventos, las ramas del Registro, los archivos de precarga y el historial del navegador.

Estos artefactos aportan pruebas valiosas para la respuesta ante incidentes, la detección de amenazas y las investigaciones forenses. El proceso permite la recogida de pruebas forenses sin conexión, la adquisición en modo de solo lectura desde sistemas Windows y la recogida de artefactos forenses predefinidos sin modificar los datos de origen.

Cómo llevar a cabo una recogida de pruebas forenses

1. Arranca el equipo de destino con MetaDefender Drive y, a continuación, selecciona «Recopilación forense» en el panel de control y haz clic en «Iniciar» para comenzar la recopilación forense.

Inicia «Forensic Collection» directamente desde elDrive MetaDefender Drive

2. Conecta un dispositivo USB externo en el que se guardarán los artefactos forenses recopilados. Si no se detecta ningún dispositivo de almacenamiento, haz clic en «Actualizar».

3. Selecciona el dispositivo USB y, a continuación, selecciona la carpeta de destino en la que se guardará la recopilación forense.

4. Supervisar el progreso de la recopilación, incluyendo: el número total de archivos recopilados, el tamaño total de la recopilación, el tiempo transcurrido, el progreso por artefacto y el estado de la recopilación, con la opción de supervisar cada categoría de artefactos de forma independiente a lo largo de todo el proceso de recopilación.

Supervisa en tiempo real el avance de la recogida forense y el estado de los elementos de prueba.

5. Una vez finalizada la escritura, MetaDefender Drive la ubicación de la recopilación. Ahora se puede extraer el USB de forma segura para realizar un análisis fuera de línea.

La recogida de pruebas forenses se ha completado con éxito y ya está lista para su análisis fuera de línea.

Informes de Hardware

Los informesDrive MetaDefender Drive incluyen ahora datos adicionales de identificación del hardware recopilados durante cada análisis, lo que mejora la trazabilidad en los entornos empresariales y permite a los administradores asociar los resultados de los análisis con activos físicos concretos.

Los informes de escaneo incluyen ahora identificadores como:

  • Número de serie de la máquina o etiqueta de servicio del hardware, si está disponible
  • Números de serie de las unidades de almacenamiento

Esta mejora ayuda a los equipos de seguridad a extraer y analizar pruebas forenses directamente a partir deDrive MetaDefender Drive , lo que permite una respuesta más rápida ante los incidentes y reduce la necesidad de utilizar herramientas forenses independientes. Además, ayuda a las organizaciones a investigar posibles brechas de seguridad y a elaborar cronologías detalladas de los incidentes sin necesidad de recopilar datos manualmente ni de realizar copias de imagen de los dispositivos.

Detalles del lanzamiento

Producto: MetaDefender Drive

Fecha de lanzamiento: 18 de junio de 2026

Notas de la versión: Más información aquí

Para actualizar MetaDefender Drive, descargue la última versión de MetaDefender Drive y siga las instrucciones de instalación.

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.