Más información sobre el libro de Benny Czarny, *Cybersecurity Upside Down*

Más información
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Lanzamiento de MetaDefender™ Endpoint v7.6.2608

Por OPSWAT
Comparte esta publicación

Cada actualización de MetaDefender Endpoint está diseñada para ayudar a los equipos de seguridad a proteger las infraestructuras críticas sin ralentizar el trabajo de las personas que dependen de ellas a diario. Esta versión se centra en ofrecer a los administradores un mayor control sobre la forma en que Peripheral Media Protection responde en el entorno real, manteniendo la detección de amenazas activa incluso cuando un servidor de análisis deja de funcionar y subsanando las lagunas de visibilidad en torno al estado de los parches y las medidas correctivas. Estas son las novedades para las plataformas Windows (v7.6.2608), macOS (v10.4.2608) y Linux (v15.6.2608).

Novedades de MetaDefender Endpoint

Protección avanzada contra BadUSB

Los dispositivos periféricos maliciosos ( USB ) pueden hacer mucho más que simplemente transportar archivos infectados. Los atacantes pueden utilizar dispositivos que imitan a periféricos de confianza, como teclados, para introducir pulsaciones de teclas maliciosas y ejecutar acciones automatizadas. Con esta versión, introducimos una protección avanzada contra los dispositivos periféricos maliciosos gracias a nuestra función «Control de dispositivos periféricos».

Esta nueva función permite a MetaDefender Endpoint detectar y bloquear dispositivos periféricos maliciosos mediante la identificación de comportamientos automatizados, como la inyección de pulsaciones de teclas. Esto ayuda a prevenir ataques de tipo «BadUSB» y otros ataques basados en dispositivos periféricos antes de que puedan comprometer un terminal.

Nueva experiencia de análisis de amenazas

Además de la función de protección contra BadUSB, presentamos una nueva interfaz de análisis y detección de amenazas en el Control de dispositivos periféricos, que ofrece a los usuarios visibilidad en tiempo real del proceso de análisis.

La interfaz actualizada muestra el progreso del análisis, el estado de la detección y las advertencias tanto sobre amenazas procedentes de dispositivos como sobre aquellas relacionadas con el contenido de los archivos, lo que ayuda a los usuarios a comprender qué ocurre cuando se conecta un dispositivo periférico y a identificar rápidamente los posibles riesgos de seguridad.

Se han detectado amenazas basadas en el contenido de los archivos
Se ha detectado una amenaza procedente del dispositivo

Mantén actualizados la BIOS y los controladores

Las vulnerabilidades no solo se dan en las aplicaciones. Las versiones obsoletas del BIOS y de los controladores de dispositivos también pueden suponer riesgos para la seguridad y la fiabilidad. Patch Management ahora permite aplicar parches al BIOS y a los controladores de los terminales, lo que ayuda a los administradores a mantener actualizados el firmware y los controladores críticos, y a reducir la exposición a vulnerabilidades en los componentes que hacen funcionar sus terminales.

Controlar el acceso al puerto USB desde Central Management

Los equipos de seguridad ya pueden controlar la conectividad de los periféricos y gestionar el acceso a los puertos USB directamente desde My OPSWAT™ Central Management. Los administradores pueden bloquear o desbloquear de forma centralizada puertos específicos USB en todos los terminales gestionados, lo que contribuye a reducir las conexiones no autorizadas de periféricos y simplifica la gestión de la seguridad desde un único punto.

Escanear tipos de archivo específicos

Para lograr un control más detallado, la Protección Periférica contra el Media o permite ahora a los administradores definir tipos de archivo específicos para el análisis de contenidos mediante una lista de permitidos. Los archivos que coincidan con la lista de permitidos configurada se analizan, mientras que el resto de tipos de archivo se bloquean automáticamente sin ser analizados. Esto proporciona a las organizaciones un mayor control sobre sus políticas de análisis, al tiempo que da respuesta a sus requisitos operativos específicos.

Analizar archivos protegidos con contraseña mediante el análisis en tiempo real

Los archivos protegidos con contraseña pueden suponer un punto ciego para los controles de seguridad cuando no es posible inspeccionar su contenido. Con esta versión, la Protección Periférica de Media admite el descifrado de archivos protegidos con contraseña durante el análisis de archivos en tiempo real. Cuando se detecta un archivo protegido, se solicita a los usuarios que introduzcan la contraseña para que el archivo pueda descifrarse y analizarse en busca de posibles amenazas.

Análisis de malware bajo demanda en macOS

Los usuarios de macOS ya pueden realizar análisis específicos en busca de malware de forma sencilla. La función «Análisis de malware bajo demanda» ya está disponible directamente desde el sistema de archivos de macOS, lo que permite a los usuarios hacer clic con el botón derecho del ratón sobre un archivo o una carpeta concretos e iniciar un análisis en busca de malware. Esto facilita la investigación rápida de archivos sospechosos o la verificación de contenidos sin necesidad de ejecutar un análisis completo del terminal.

Exclusiones más detalladas en el análisis de malware

Las políticas de seguridad a menudo deben adaptarse a aplicaciones, flujos de trabajo o directorios del sistema específicos. MetaDefender Endpoint Los administradores ya pueden configurar exclusiones de carpetas y rutas de archivos individuales para equipos concretos. Estas exclusiones a nivel de dispositivo ofrecen una mayor flexibilidad a la hora de configurar las políticas de análisis de malware, al tiempo que permiten a las organizaciones mantener la protección en el resto del terminal.

Mayor transparencia en la evaluación de los motores antimalware

También hemos mejorado la interfaz de los motores de análisis antimalware para ofrecer una mayor transparencia en el proceso de análisis. La ventana emergente actualizada muestra ahora la lista completa de motores antimalware disponibles, junto con una nueva columna que indica qué motores, seleccionados por el administrador, se utilizan para evaluar los resultados del análisis de archivos.

La función de análisis de malware ya está disponible en Linux

La ampliación del análisis de malware a los dispositivos Linux aporta una protección avanzada contra el malware a los terminales Linux críticos. Los dispositivos Linux pueden beneficiarse ahora de las capacidades combinadas de la IA predictiva de Alin, Metascan™ Multiscanning, la tecnología Deep CDR™, Proactive DLP™ y las tecnologías de país de origen para analizar archivos e identificar contenidos maliciosos.

Solución Endpoint de última generación

Descubra por qué organizaciones, instituciones y entidades de todo el mundo confían en MetaDefender Endpoint proteger sus terminales críticos. Hable hoy mismo con un experto para obtener más información.

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.