Mantener políticas de análisis coherentes, recopilar pruebas forenses y garantizar la exactitud de la información sobre los dispositivos para las auditorías y la gestión de activos siguen siendo retos constantes para las organizaciones de infraestructuras críticas. MetaDefender Drive .4.6 da respuesta a estos retos mediante la sincronización automatizada de políticas en todas las implementaciones, la recopilación de artefactos forenses de Windows y la generación de informes de identificación de hardware.
Sincronizar automáticamente la configuración aprobada a través de MetaDefender
Mantener todosDrive MetaDefender Drive alineados con las últimas políticas de seguridad aprobadas supone un reto operativo cuando se han implementado múltiples dispositivos en diferentes ubicaciones. MetaDefender Drive sincronizaDrive automáticamente la configuración aprobada desde My Central Management todosDrive MetaDefender Drive registrados cuando estos se conectan a un MetaDefender Kiosk en funcionamiento.
Esta mejora permite mantener políticas coherentes en todasDrive MetaDefender Drive , gestionar las políticas de forma centralizada y sincronizarlas automáticamente duranteKiosk normal MetaDefender Kiosk .

Recopilar pruebas forenses de Windows durante los análisis
«Forensic Collection» es una opción de procesamiento de MetaDefender Drive captura artefactos forenses predefinidos de Windows desde un equipo Windows de destino, al tiempo que preserva la integridad de las pruebas graciasDrive entorno de arranque de confianza y de solo lecturaDrive MetaDefender Drive. Los artefactos recopilados pueden importarse a herramientas de análisis forense de terceros para su investigación.
Drive MetaDefender Drive pueden definir los artefactos forenses que se van a recopilar en función de los requisitos de su organización, lo que permite a los operadores ejecutar el flujo de trabajo de recopilación utilizando la política predefinida sin ningún problema. Entre los artefactos recopilados se incluyen la tabla maestra de archivos NTFS, los registros de eventos, las ramas del Registro, los archivos de precarga y el historial del navegador.
Estos artefactos aportan pruebas valiosas para la respuesta ante incidentes, la detección de amenazas y las investigaciones forenses. El proceso permite la recogida de pruebas forenses sin conexión, la adquisición en modo de solo lectura desde sistemas Windows y la recogida de artefactos forenses predefinidos sin modificar los datos de origen.
Cómo llevar a cabo una recogida de pruebas forenses
1. Arranca el equipo de destino con MetaDefender Drive y, a continuación, selecciona «Recopilación forense» en el panel de control y haz clic en «Iniciar» para comenzar la recopilación forense.

2. Conecta un dispositivo USB externo en el que se guardarán los artefactos forenses recopilados. Si no se detecta ningún dispositivo de almacenamiento, haz clic en «Actualizar».

3. Selecciona el dispositivo USB y, a continuación, selecciona la carpeta de destino en la que se guardará la recopilación forense.

4. Supervisar el progreso de la recopilación, incluyendo: el número total de archivos recopilados, el tamaño total de la recopilación, el tiempo transcurrido, el progreso por artefacto y el estado de la recopilación, con la opción de supervisar cada categoría de artefactos de forma independiente a lo largo de todo el proceso de recopilación.

5. Una vez finalizada la escritura, MetaDefender Drive la ubicación de la recopilación. Ahora se puede extraer el USB de forma segura para realizar un análisis fuera de línea.

Informes de Hardware
Los informesDrive MetaDefender Drive incluyen ahora datos adicionales de identificación del hardware recopilados durante cada análisis, lo que mejora la trazabilidad en los entornos empresariales y permite a los administradores asociar los resultados de los análisis con activos físicos concretos.
Los informes de escaneo incluyen ahora identificadores como:
- Número de serie de la máquina o etiqueta de servicio del hardware, si está disponible
- Números de serie de las unidades de almacenamiento
Esta mejora ayuda a los equipos de seguridad a extraer y analizar pruebas forenses directamente a partir deDrive MetaDefender Drive , lo que permite una respuesta más rápida ante los incidentes y reduce la necesidad de utilizar herramientas forenses independientes. Además, ayuda a las organizaciones a investigar posibles brechas de seguridad y a elaborar cronologías detalladas de los incidentes sin necesidad de recopilar datos manualmente ni de realizar copias de imagen de los dispositivos.
Detalles del lanzamiento
Producto: MetaDefender Drive
Fecha de lanzamiento: 18 de junio de 2026
Notas de la versión: Más información aquí
Para actualizar MetaDefender Drive, descargue la última versión de MetaDefender Drive y siga las instrucciones de instalación.
