Übertragung von Protokollen, Warnmeldungen und Telemetriedaten über eine Datendiode

Erfahren Sie, wie
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

Veröffentlichung von MetaDefender v5.18.0

Verbesserungen bei der Workflow-Visualisierung, erweiterte Betriebssystemunterstützung und Neuerungen in der Metascan MAX-Engine
Von Stella Nguyen, leitende Produktmarketing-Managerin
Jetzt teilen

Jede neue Version unseresCore MetaDefender Core basiert auf derselben Frage: Was benötigen Sicherheits-, Compliance- und Betriebsteams, um ihre Arbeit besser zu erledigen? Dieses Update umfasst eine Vielzahl von Verbesserungen, und ganz gleich, ob Sie Dateirichtlinien verwalten, Vorfälle untersuchen, Compliance-Prüfungen durchführen oder die Erfassungsreichweite bewerten – hier finden Sie etwas, das sich direkt auf Ihre Arbeitsweise auswirkt.

Schauen wir uns einmal an, was es Neues gibt. 

Strengere Durchsetzung der Richtlinien auf Dateiebene

Die Konfiguration von Sperr- und Zulassungslisten ist nun präziser

Die Auswahl des falschen Dateityps bei der Konfiguration von Richtlinien ist eine häufige Ursache für Sicherheitsrisiken. Die überarbeitete Benutzeroberfläche für Block- und Zulassungslisten sorgt für eine übersichtlichere und präzisere Auswahl der Dateitypen und verringert so das Risiko von Fehlkonfigurationen in komplexen Umgebungen.

Quarantäne bietet nun einen Passwortschutz für gespeicherte Dateien

Quarantänedateien können nun mit einem Passwortschutz gespeichert werden, wodurch eine automatische Ausführung verhindert wird, falls während der Untersuchung eine infizierte Datei heruntergeladen oder übertragen wird. Bei der Reaktion auf Vorfälle und in forensischen Arbeitsabläufen, bei denen Dateien zwischen Teams oder Systemen ausgetauscht werden, sorgt dies dafür, dass schädliche Inhalte während des gesamten Überprüfungsprozesses unter Kontrolle bleiben.

Erweiterte Plattformabdeckung und Betriebssicherheit

Unterstützung für neue Betriebssysteme: Debian 12, Windows 24H2 und Windows 25H2

MetaDefender Core unterstütztCore Debian 12, Windows 24H2 und Windows 25H2, sodass die Dateisicherheit in Ihrer gesamten Umgebung stets mit den Upgrade-Zyklen der Betriebssysteme Schritt hält.

Bessere Sichtbarkeit bei eingeschränkter Konnektivität

Das Inventarmodul zeigt nun eine plattforminterne Benachrichtigung mit Anleitungen zur Fehlerbehebung an, sobald eine schlechte Verbindung festgestellt wird – unabhängig davon, ob dies auf die Proxy-Konfiguration, interne Verbindungen, OCM oder die Lizenzvalidierung zurückzuführen ist. Administratoren erhalten so einen direkten Weg zur Lösung, anstatt blind diagnostizieren zu müssen.

Erkennen Sie, wann Ihre Version veraltet ist

MetaDefender Core zeigtCore eine Bildschirmmeldung an, wenn die installierte Version veraltet ist, sodass keine manuellen Versionsprüfungen oder externe Überwachung mehr erforderlich sind.

Transparenz der Arbeitsabläufe und Integrationsleistung

Die Suchfunktion ist nun in der Workflow-Visualisierung verfügbar

Sowohl in den globalen Einstellungen als auch in der Ansicht „Workflow-Visualisierung“ steht nun eine Suchleiste zur Verfügung. Für Teams, die eine große Anzahl benutzerdefinierter Workflow-Regeln verwalten, verkürzt dies den Zeitaufwand für das Auffinden und Verwalten bestimmter Konfigurationen erheblich.

Die Callback-URL sorgt für schnellere Abschlussmeldungen und optimierte Reaktionszeiten

MetaDefender Core sendetCore ein Signal, um integrierte Produkte zu benachrichtigen, sobald die Verarbeitung abgeschlossen ist, und die Reaktionszeit dieser Integrationen wurde optimiert. In Umgebungen, in denen ICAP Lösungen zum Einsatz kommen, verringert dies die Latenz zwischen dem Abschluss des Scans und dem Empfang des Ergebnisses durch das nachgelagerte Produkt.

Das Support-Paket umfasst nun auch eine Light-Version

Bei der Fehlerbehebung mit OPSWAT steht nun neben dem Standard-Diagnosepaket auch eine Option für ein schlankes Paket zur Verfügung, wodurch Administratoren mehr Kontrolle über den Umfang und den Inhalt der erfassten und weitergegebenen Daten haben.

Erweiterte API

Verlauf der Dateiscans: bis zu zwei Jahre, keine Benutzerbeschränkungen

Die API unterstützt API den Abruf des Dateiscan-Verlaufs für einen Zeitraum von bis zu zwei Jahren, ohne dass die Anzahl der Benutzer in der Abfrage begrenzt ist. Sicherheits- und Compliance-Teams können vollständige Prüfprotokolle programmgesteuert abrufen, was langfristige Untersuchungen und die Einhaltung gesetzlicher Vorschriften wie DSGVO, HIPAA, PCI DSS und CMMC unterstützt.

Kontrollen zur Compliance-Berichterstattung und -Meldung

Führungskräfteberichte können nun als CSV-Datei exportiert werden

Der CSV-Export ist nun zusätzlich zu den bestehenden Formaten für Executive Reports verfügbar und bietet Compliance-Beauftragten und Risikomanagern die Flexibilität, Berichtsdaten direkt in SIEM-Systeme, Governance-Plattformen oder Berichtstools für die Unternehmensleitung zu übertragen.

Verarbeitungshistorie als CSV exportieren

Der Verarbeitungsverlauf kann nun als strukturierte CSV-Datei exportiert werden, wodurch Betriebs- und Compliance-Teams eine übertragbare, prüfungsfähige Aufzeichnung aller Dateiverarbeitungsaktivitäten für Untersuchungen, behördliche Einreichungen oder die routinemäßige Dokumentation erhalten.

E-Mail-Benachrichtigungs-Aliase werden nun unterstützt

E-Mail-Benachrichtigungen in den allgemeinen Einstellungen unterstützen nun die Angabe eines Alias vor der Bereitstellungs-ID. Dadurch können Administratoren die Identität des Absenders der Benachrichtigungen festlegen, was die Weiterleitung und Erkennung von Plattformwarnungen in Unternehmens-E-Mail-Umgebungen erleichtert.

Motor-Updates

SBOM filtert anfällige Pakete heraus, um die Triage zu beschleunigen

Die SBOM-Engine unterstützt nun einen gefilterten Berichtsdownload, der nur Pakete mit identifizierten Schwachstellen anzeigt. Wenn das Ziel die Behebung von Schwachstellen oder der Nachweis der Compliance ist, können Sicherheitsteams direkt zu den umsetzbaren Ergebnissen springen, ohne das gesamte Komponenteninventar durchgehen zu müssen.

Metascan™ Multiscanning: SentinelOne und Xcitium werden Teil des MAX-Pakets

Ab dem 1. April 2026 wird das Metascan™ Multiscanning -Paket um zwei neue Motoren erweitert.

SentinelOne wird Teil des MAX-Pakets für Windows und Linux und ergänzt die bestehende Abdeckung durch Signaturen und heuristische Erkennung im Ensemble aus über 30 Engines um KI-gestützte Verhaltensanalysen und Erkennung mittels maschinellem Lernen.

Xcitium wird in das Linux MAX-Paket aufgenommen, wodurch die Erkennungsabdeckung für Linux-Umgebungen in cloud-nativen, OT- und regulierten Infrastrukturen verbessert wird.

Beide Ergänzungen sind in den bestehenden MAX-Paketansprüchen enthalten, sodass keine zusätzlichen Integrationsarbeiten oder Lizenzänderungen erforderlich sind.

Sandbox Adaptive Sandbox standardmäßig die Analyse von Archiven

Archivdateiformate sind nun standardmäßig in derSandbox Adaptive Sandbox enthalten. Bislang erforderte die Analyse von Archivdateien eine manuelle Anpassung der Richtlinien, was bei Standardbereitstellungen zu einer potenziellen Lücke in der Erfassung führte. Die Erfassungsreichweite ist nun ab der Bereitstellung durchgängig gewährleistet.

MetaDefender -Updates

Verzeichnisse: Vereinfachte Rollenverwaltung gruppenübergreifend

Administratoren können nun Rollen in einer einzigen einheitlichen Konfiguration zusammenfassen. Wenn Benutzer mehreren Gruppen mit unterschiedlichen Regeln angehören, werden Berechtigungen unübersichtlich und lassen sich nur schwer nachverfolgen. Durch die einmalige Definition von Rollen und deren einheitliche Anwendung werden diese Lücken geschlossen und eine übersichtlichere Dokumentation der Zugriffskontrolle für Compliance-Teams ermöglicht.

Erweiterte Unterstützung von Dateifiltern für alle Anfragetypen

MetaDefender wendet nun Dateifilter auf alle Arten von Anfragen an, darunter Batch-, Datei-, Objekt- und Formulardatenanfragen. Die Filterregeln decken nun das gesamte Spektrum der Dateieingabe in die Verarbeitungs-Pipeline plattformübergreifend ab und beseitigen damit die Lücken, die bestanden, als nur bestimmte Anfragetypen unterstützt wurden.

Nächste Schritte

Sind Sie bereit, mit MetaDefender Core .18.0 loszulegen? Sehen Sie sich diese hilfreichen Ressourcen an:

  1. Besuchen Sie opswat. com/products/metadefender /core
  2. Aktualisieren Sie auf MetaDefender Core .18.0
  3. Zu den Versionshinweisen

Haben Sie Fragen? Kontaktieren Sie uns unter opswat

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.