Más información sobre el libro de Benny Czarny, *Cybersecurity Upside Down*

Más información
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

MetaDefender™ ICAP Server 5.15.0: Mapa de calor, tiempo de espera de escaneo inteligente y compatibilidad con mTLS

ICAP- Inspección de archivos para detectar malware, vulnerabilidades «día cero» y datos confidenciales, con nuevos controles sobre cómo se gestionan los tiempos de espera de los análisis.
Por Thao Duong, directora sénior de marketing de productos
Comparte esta publicación

MetaDefender ICAP Server La versión 5.15.0 ya está disponible para operadores y administradores que gestionan la seguridad de archivos a gran escala, con un mapa de calor de la carga de trabajo de análisis, gestión configurable del tiempo de espera de los análisis y compatibilidad con TLS recíproco para conexiones MetaDefender Core .

Garantizar la seguridad de los archivos en el perímetro de la red implica encontrar un equilibrio entre la profundidad del análisis y el tiempo que un cliente del Protocolo de Adaptación de Contenidos de Internet ( ICAP , ICP) está dispuesto a esperar para recibir una respuesta. Esta versión se centra en lo que ocurre cuando se alcanza ese límite y en ofrecer a los operadores una visión más clara del tráfico de análisis.

Novedades de la versión 5.15.0

  • Mapa de calor de la carga de trabajo de escaneo que muestra las horas punta, las anomalías y las tendencias de la carga de trabajo durante los últimos 30 días.
  • Gestión del tiempo de espera del escaneo, con escaneo en segundo plano tras el tiempo de espera y conmutación por error configurable en caso de que se agote el tiempo de espera del escaneo.
  • Compatibilidad con mTLS para MetaDefender Core , para instancias de Core que exigen el uso de TLS mutuo.
  • Prueba integrada del proceso de escaneo para validar la ruta completa de escaneo desde la interfaz de usuario web.
  • Sincronización en tiempo real del perfil del servidor con My OPSWAT™ Central Management.
  • Mejoras en la usabilidad en la búsqueda de configuraciones, la protección de los cambios no guardados y los valores predeterminados de los perfiles de servidor.

Casos de uso

Organizaciones que gestionan la seguridad de los archivos a gran escala, especialmente aquellas que:

  • Analiza archivos de gran tamaño, archivos de gran volumen o contenido que pasa por un análisis en entorno aislado, en los que los análisis suelen acercarse al tiempo de espera configurado.
  • Conéctate a instancias de « MetaDefender » y «Core » que apliquen TLS recíproco.
  • Necesitamos saber en qué momentos del día se concentra el volumen de escaneos.
  • Gestiona múltiples implementaciones de ICAP Server a través de My OPSWAT Central Management .

MetaDefender ICAP Server La versión 5.15.0 se centra en la fiabilidad de los análisis y la visibilidad de la carga de trabajo, mientras que el proceso de inspección de archivos en sí no sufre cambios.

Mapa de calor para la visibilidad de la carga de trabajo de escaneo

Los patrones de tráfico de escaneo ya se pueden visualizar dentro del producto. Un mapa de calor interactivo muestra el volumen de solicitudes y la intensidad de la carga durante los últimos 30 días, lo que facilita la supervisión diaria y la planificación de la capacidad. Se basa en la vista de distribución del tráfico de archivos introducida en la versión 5.14.0, añadiendo la dimensión temporal.

  • Vistas de solicitudes de escaneo y archivos: alterna entre los mapas de calor de las solicitudes de escaneo de « ICAP » y los archivos procesados para analizar el tráfico desde ambas perspectivas.
  • Distribución de acciones: consulta cómo se distribuyen los resultados entre los distintos filtros («Permitido», «Bloqueado», «Solicitud con formato incorrecto» y otros), con un desglose de las acciones por veredicto en cada celda.
Ventajas: Los operadores supervisan el tráfico de escáneres durante los periodos de mayor actividad, y los equipos planifican la capacidad para implementaciones de múltiples instancias de MetaDefender Core .

Tiempo de espera de Smart Scan

Que se agote el tiempo de espera de un escaneo ya no implica perder el resultado del escaneo ni tener que esperar a que terminen todos los servidores de escaneo.

  • Análisis en segundo plano tras el tiempo de espera: los archivos que superan el tiempo de espera siguen generando un resultado de análisis. El cliente « ICAP » recibe el veredicto de tiempo de espera de inmediato, y el análisis continúa en segundo plano hasta que finaliza, con el veredicto final registrado.
  • Conmutación por error al agotarse el tiempo de espera del análisis: cuando se agota el tiempo de espera de un análisis, ICAP Server ahora puede detenerse en ese momento en lugar de volver a intentar analizar el archivo en todos y cada uno de los demás servidores de análisis del perfil. En el caso de archivos grandes o complejos en los que se agota el tiempo de espera de forma habitual, esto elimina el retraso que supone tener que procesar todo el perfil antes de llegar a una conclusión.

Ventajas: Implementaciones en las que los análisis suelen acercarse al tiempo de espera, equipos de seguridad que necesitan un registro del contenido de los archivos entregados y perfiles que ejecutan varias instancias de MetaDefender Core .

Herramienta de diagnóstico: Prueba integrada del proceso de análisis

Comprueba que el proceso completo de análisis funcione sin necesidad de herramientas externas de ICAP . Envía un archivo de prueba desde la interfaz de usuario web y sigue su recorrido desde la gestión de la solicitud en ICAP hasta el veredicto de MetaDefender Core .

Esta función está desactivada por defecto. Para activarla, marca la casilla correspondiente en la sección de diagnóstico del archivo de configuración y reinicia MetaDefender ICAP Server .

Ventajas: Los administradores que comprueban una nueva instalación o un cambio de configuración, y los equipos de soporte técnico que identifican problemas de integración.

Herramienta de diagnóstico: Prueba integrada del proceso de análisis

Compatibilidad con mTLS para MetaDefender Core

MetaDefender Core Ahora se puede acceder a las instancias que aplican TLS mutuo. Los certificados de cliente se gestionan en «Biblioteca > Certificado mTLS» y se pueden exportar e importar junto con la configuración de TLS para la migración y la implantación en varios nodos.

Sincronización en tiempo real de perfiles de Server

Server Configuración de perfiles en una sola pasada. Los flujos de trabajo de análisis de una instancia de MetaDefender Core aparecen para su selección tan pronto como se configura el perfil en My OPSWAT Central Management , en lugar de después del siguiente ciclo de sincronización.

Mejoras en la usabilidad

  • Búsqueda de configuración en las páginas «Flujo de trabajo» y «Configuración», para localizar cualquier opción de configuración.
  • Protección contra cambios no guardados al cambiar de pestaña en el editor de flujos de trabajo.
  • Equilibrio de carga dinámico por defecto para los nuevos perfiles de servidor, que dirige los archivos al recurso óptimo. Más información
  • Lista de veredictos actualizada, sincronizada con las versiones actuales de MetaDefender Core .

Próximos pasos

MetaDefender ICAP Server La versión 5.15.0 ya está disponible. Los clientes actuales pueden descargar la última versión desde My OPSWAT Portal. Para consultar las notas completas de la versión y las instrucciones de actualización, visita la OPSWAT la documentación.

¿Te interesa proteger el tráfico de red con soluciones que incorporen la tecnologí ICAP? Ponte en contacto con nuestro equipo para descubrir cómo MetaDefender ICAP Server protege su tráfico de archivos en el perímetro.

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.