Übertragung von Protokollen, Warnmeldungen und Telemetriedaten über eine Datendiode

Erfahren Sie, wie
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

MetaDefender Core 5.6.0 Freigabe 

Von OPSWAT
Zuletzt aktualisiert:
Jetzt teilen

MetaDefender Core optimiert kontinuierlich die Effizienz, Zuverlässigkeit und Skalierbarkeit des Produkts für die Benutzer. Version 5.6.0 enthält neue Funktionen zur Priorisierung von Workflow-Regeln, zur Verbesserung der Servicequalität (QoS) und zur Verringerung von Engpässen bei Rückrufantworten. Dieses Update umfasst auch Verbesserungen der Benutzeroberfläche, der Sandbox Engine und andere Weiterentwicklungen, die die Benutzerfreundlichkeit erhöhen.

Produktübersicht

OPSWAT MetaDefender Core hilft Unternehmen, Webportale vor bösartigen Datei-Upload-Angriffen zu schützen, Cybersecurity-Produkte zu erweitern und eigene Malware-Analysesysteme zu entwickeln.

MetaDefender Core OPSWAT Technologien OPSWAT , darunter Deep Content Disarm and Reconstruction Deep CDR™-Technologie), Multiscanning, File-Based Vulnerability Assessment, Data Loss Prevention und Threat Intelligence– für umfassenden Schutz Ihrer Netzwerke und Infrastruktur vor immer raffinierteren Datei-basierten Bedrohungen.

Höhepunkte der Veröffentlichung

Verbessern Sie die Servicequalität mit der Priorisierung von Workflow-Regeln

Kunden, die mehrere Workflow-Regeln verwalten, können jetzt Prioritäten festlegen, um die Reihenfolge der Verarbeitung von Scan-Anfragen zu bestimmen. So können sie ihre Scan-Workflow-Regeln auf der Grundlage ihrer spezifischen technischen und geschäftlichen Anforderungen konfigurieren.

Diese Funktion verbessert die Kontrolle und Effizienz der Dateiverarbeitung. Durch die Zuweisung von Prioritäten, die von sehr hoch bis sehr niedrig reichen, verarbeitet MetaDefender Core die Scan-Anfragen auf der Grundlage dieser vordefinierten Prioritäten.

Diagramm-Workflows, die nach vordefinierten Prioritäten abgearbeitet werden

Diese Funktion verbessert die Kontrolle und Effizienz der Dateiverarbeitung. Durch die Zuweisung von Prioritäten, die von sehr hoch bis sehr niedrig reichen, verarbeitet MetaDefender Core die Scan-Anfragen auf der Grundlage dieser vordefinierten Prioritäten.

Alle Scan-Anfragen durchlaufen die Lobby oder die globale Warteschlange, wenn sie eingereicht werden. Die Engines auf MetaDefender Core klassifizieren diese Anfragen und gruppieren sie zur Bearbeitung in bestimmte Warteschlangen

Zeitliche Verfügbarkeit für den Workflow

Kunden können bestimmte Zeitfenster definieren, in denen Scan-Anfragen, die an bestimmte Workflows gebunden sind, akzeptiert werden.

Diagramm der durch Zeitfenster verwalteten Arbeitsabläufe

Durch die Konfiguration der Verfügbarkeit jeder Workflow-Regel auf der Serverseite können Kunden problemlos Anfragen ablehnen, die außerhalb der Geschäftszeiten oder vordefinierter Zeitbeschränkungen liegen. Diese Funktion verbessert die Effizienz durch Vereinfachung und Rationalisierung der Workflow-Verwaltung. Sie finden diese neue Einstellung auf der Registerkarte Allgemeiner Workflow.

Globale Verarbeitung

MetaDefender Core bietet ein globales Zeitlimit für die Verarbeitung, das für jede Suchanfrage gilt.

Dies ermöglicht es den Kunden, das Service Level Agreement (SLA) für jede Scan-Anfrage zu kontrollieren. Wenn eine Scan-Anfrage die globale Verarbeitungszeit überschreitet, wird sie blockiert und als "Globale Zeitüberschreitung" gekennzeichnet. Kunden können das globale Zeitlimit für die Verarbeitung unter Workflow Management > Workflows > Globales Zeitlimit konfigurieren.

Verbesserte Skalierbarkeit mit Scan-Drosselung für Webhook

Als Reaktion auf das Problem der Überlastung durch ein hohes Volumen an Scan-Anfragen in MetaDefender Core führt Version 5.6.0 eine Lösung ein, die als Drosselungsoption für Scan-Webhook bekannt ist.

Diagramm der Dateiverarbeitung mit unbegrenzter Rückruf-Warteschlange

Um dies besser zu verstehen, stellen Sie sich MetaDefender Core als ein Stadion mit Zehntausenden von Menschen vor, die alle darauf warten, durch einen Eingang zu gelangen. Wenn eine große Anzahl von Scan-Anfragen über Webhook gesendet wird, ist es so, als ob alle gleichzeitig versuchen würden, das Stadion zu betreten. Wenn jeder Dateiscan abgeschlossen ist, sendet MetaDefender Core einen Rückruf mit dem Scan-Ergebnis an den Server. Bei hoher Last kann jedoch eine unbegrenzte Anzahl von Rückrufen gleichzeitig versuchen, in die Warteschlange zu gelangen, was zu einer Überlastung des Rückrufprozesses führt.

Diagramm der Dateiverarbeitung mit Drosselungsoption, die die Warteschlange in mehrere Warteschlangen unterteilt

Die neue Drosselungsoption für den Scan-Webhook in MetaDefender Core steuert effektiv den Fluss der Rückrufe, um Überlastungen zu vermeiden und eine reibungslose Verarbeitung der Scan-Ergebnisse zu gewährleisten. Anstelle einer unbegrenzten Anzahl von Rückrufslots in der Warteschlange unterteilt MetaDefender Core die Warteschlange nun in mehrere Warteschlangen mit einer konfigurierbaren maximalen Slotanzahl für jede. Übersteigt die Anzahl der Rückrufe die maximale Anzahl der Slots, werden die überzähligen Rückrufe in den Warteraum geschickt, bis der nächste Slot frei wird.

Diese Verbesserung trägt dazu bei, die optimale Leistung auch bei einer hohen Anzahl von Scananfragen aufrechtzuerhalten, was letztendlich die Effizienz und Zuverlässigkeit für die Benutzer verbessert.

PostgreSQL-Aktualisierung

MetaDefender Core unterstützt jetzt PostgreSQL 14 (geprüft mit 14.8). Der gebündelte PostgreSQL-Server, der in MetaDefender Core enthalten ist, wird ebenfalls mit dieser neuen Version ausgeliefert.

Hinweis: Für ein Upgrade von Version 5.5.1 oder älter (mit PostgreSQL 12) auf Version 5.6.0 (mit PostgreSQL 14) muss das Installationsprogramm MetaDefender Core mit Administratorrechten ausgeführt werden, um eine erfolgreiche Datenbankmigration zu gewährleisten.

Zulassungsliste nach Anbieter Filtration

Diagramm, das einen Filter zeigt, der nur Dateien von vertrauenswürdigen Anbietern zulässt

Mit dieser neuen Funktion können Benutzer einen Filter auf MetaDefender Core erstellen, um PE-Dateien (Portable Executable) hinzuzufügen und nur Dateien von vertrauenswürdigen Anbietern in die Erlaubnisliste aufzunehmen. Benutzer können auch wählen, ob sie diese PE-Dateien blockieren wollen, wenn sie die vordefinierten Bedingungen nicht erfüllen. Diese Einstellung befindet sich auf der Registerkarte " Allowlist Workflow".

Bildschirmfoto: Einstellungen für die Zulässigkeitsliste auf der Registerkarte "Workflow" der Zulässigkeitsliste

Obwohl die Aktivierung dieser Option die Geschwindigkeit der Dateiverarbeitung verbessern kann, empfiehlt OPSWAT die Anwendung eines Null-Vertrauensansatzes auf alle eingehenden Dateien, um Angriffe auf digital signierte Binärdateien zu verhindern.

Kontinuierliche Verbesserung der Zugänglichkeit der Benutzeroberfläche

MetaDefender Core 5.6.0 behebt Probleme mit der Barrierefreiheit und verbessert die grafische Benutzeroberfläche (GUI) für eine bessere Barrierefreiheit.

Dauer des UI-Scans

Die Benutzer haben nun die Möglichkeit, ihr bevorzugtes Zeitformat für die Anzeige der Scandauer auf der Benutzeroberfläche anzugeben.

Einstellungen für die Anzeige von Screenshots in der Verarbeitungshistorie, wo die Benutzer das bevorzugte Zeitformat angeben

Filescan Verbesserung

  • DieMetaDefender ”-Engine wurde inSandbox” umbenannt.
  • Extraction_info zum Scan-Ergebnis JSON von GET hinzugefügt - Abrufen von Analyseberichten mit allen Dateien im Archiv
  • Die Benutzer können die standardmäßig aktivierten Dateitypen für die Sandbox Dateiverarbeitung unter Workflow anpassen:
    • Remote Sandbox: Alle Dateitypen sind standardmäßig ausgewählt.
    • Lokal Sandbox: Alle Dateitypen mit Ausnahme der Archive sind standardmäßig ausgewählt.

Andere Verbesserungen und Aktualisierungen

MetaDefender Core Informationen in der Fetch-Antwort anhängen

Wenn MetaDefender Core unter Verwendung eines neuen unterstützten API Endpunkts aktiviert wird, werden die zulässigen Serverinformationen (Bereitstellungs-ID, Server-IP-Adresse und Port) in der Abrufantwort der Scanergebnisse zurückgegeben.

Anzeige von Dateigröße und Dateityp während der Verarbeitung

Die Dateigröße und der Dateityp werden jetzt auf der Benutzeroberfläche des Verarbeitungsergebnisses angezeigt, auch wenn die Datei gerade verarbeitet oder beendet wird.

screenshot verarbeitung ergebnis ui bildschirm demonstrieren erlaubt .zip datei

Geschichte sortieren

Die Sortierfunktion in der Benutzeroberfläche für den Verarbeitungsverlauf wurde verbessert und ermöglicht nun das Sortieren des gesamten Scanverlaufs über alle Seiten hinweg. (Zuvor war eine Sortierung nur auf der aktuellen Seite der Benutzeroberfläche möglich: MetaDefender Core v5.5.1.)

Überspringen der Bereinigung von leeren Dateien

Benutzer finden diese neue Einstellung unter der Registerkarte „Deep CDR™ Technology Workflow“. Diese Option ist standardmäßig deaktiviert.

Screenshot Neue Einstellung auf der Registerkarte deep cdr workflow mit der Option, die Bereinigung von Null-Byte-Dateien zu überspringen

Details zur Veröffentlichung

Produkt: MetaDefender Core
Freigabedatum: 14. Juli 2023
Versionshinweise:5.6.0
Download-Link auf OPSWAT Portal:Herunterladen

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.