Into the Breach: Die Firewall durchbrechen

Eine neue Doku-Serie „
“ Moderiert von Kari Byron

Eine neue Doku-Serie mit Kari Byron als Moderatorin
Premiere am 8. August

Premiere am 8. August

08TAGE
21STUNDEN
46MINUTEN
42Sekunden
Mehr erfahren

Veröffentlichung von MetaDefender Drive .4.6: Automatisierte Richtlinien-Synchronisierung, forensische Datenerfassung und Berichte Hardware

Von Thao Vo, Produktmarketing-Managerin
Jetzt teilen

Die Einhaltung einheitlicher Scan-Richtlinien, die Erfassung forensischer Beweismittel und die Gewährleistung korrekter Geräteinformationen für Audits und das Asset-Management stellen für Organisationen mit kritischer Infrastruktur nach wie vor eine Herausforderung dar. MetaDefender Drive .4.6 bewältigt diese Herausforderungen durch die automatisierte Synchronisierung von Richtlinien über alle Bereitstellungen hinweg, die Erfassung forensischer Artefakte unter Windows sowie die Erstellung von Berichten zur Hardware-Identifizierung.

Genehmigte Einstellungen automatisch über MetaDefender synchronisieren

Die Sicherstellung, dass jedesDrive stets den neuesten genehmigten Sicherheitsrichtlinien entspricht, stellt eine betriebliche Herausforderung dar, wenn mehrere Geräte an verschiedenen Standorten im Einsatz sind. MetaDefender Drive synchronisiertDrive automatisch die genehmigten Einstellungen aus My Central Management allen registrierten MetaDefender Drive , sobald diese eine Verbindung zu einem laufenden MetaDefender Kiosk herstellen.

Diese Erweiterung ermöglicht die einheitliche Anwendung von Richtlinien in allen MetaDefender Drive , eine zentralisierte Richtlinienverwaltung sowie die automatische Synchronisierung von Richtlinien währendKiosk normalenKiosk MetaDefender Kiosk .

Die genehmigten Einstellungen werden automatisch aus My OPSWAT Central Management synchronisiert,Central Management ein registriertes MetaDefender Drive zu einem MetaDefender KioskDrive .

Windows-Forensikdaten während der Scans erfassen

„Forensic Collection“ ist eine Verarbeitungsoption in MetaDefender Drive vordefinierte forensische Artefakte von einem Windows-Zielrechner erfasst und dabei die Integrität der Beweismittel durch die vertrauenswürdige, schreibgeschützte Boot-UmgebungDrive MetaDefender Drive gewährleistet. Die erfassten Artefakte können zur Untersuchung in forensische Analyse-Tools von Drittanbietern importiert werden.

Drive können die zu erfassenden forensischen Artefakte entsprechend den Anforderungen ihrer Organisation festlegen, sodass die Bediener den Erfassungsworkflow nahtlos anhand der vordefinierten Richtlinie ausführen können. Zu den erfassten Artefakten gehören die NTFS-Master-Dateitabelle, Ereignisprotokolle, Registrierungsstrukturen, Prefetch-Dateien und der Browserverlauf.

Diese Artefakte liefern wertvolle Beweismittel für die Reaktion auf Vorfälle, die Bedrohungssuche und forensische Untersuchungen. Der Prozess ermöglicht die Offline-Erfassung forensischer Beweismittel, die schreibgeschützte Erfassung von Windows-Systemen sowie die Erfassung vordefinierter forensischer Artefakte, ohne die Quelldaten zu verändern.

So führen Sie eine forensische Datenerfassung durch

1. Starten Sie den Zielrechner mit MetaDefender Drive, wählen Sie dann im Dashboard die Option „Forensic Collection“ aus und klicken Sie auf „Start“, um die forensische Datenerfassung zu starten.

Starten Sie „Forensic Collection“ direkt über das MetaDefender Drive

2. Schließen Sie ein externes USB ergerät an, auf dem die gesammelten forensischen Artefakte gespeichert werden sollen. Wenn kein Speichergerät erkannt wird, klicken Sie auf „Aktualisieren“.

3. Wählen Sie das USB aus und anschließend den Zielordner, in dem die forensische Erfassung gespeichert werden soll.

4. Überwachen Sie den Fortschritt der Erfassung, einschließlich: Gesamtzahl der erfassten Dateien, Gesamtgröße der Erfassung, verstrichene Zeit, Fortschritt pro Artefakt und Erfassungsstatus, mit der Option, jede Artefaktkategorie während des gesamten Erfassungsprozesses separat zu überwachen.

Überwachen Sie den Fortschritt der forensischen Datenerfassung und den Status der Artefakte in Echtzeit.

5. Sobald der Schreibvorgang abgeschlossen ist,Drive MetaDefender Drive den Speicherort der gesammelten DatenDrive . Das USB kann nun zur Offline-Analyse sicher entfernt werden.

Die forensische Datenerfassung wurde erfolgreich abgeschlossen und steht nun für die Offline-Untersuchung bereit.

Berichterstattung zur Hardware

DieDrive ichteDrive MetaDefender Drive enthalten nun zusätzliche Details zur Hardware-Identifizierung, die bei jedem Scan erfasst werden. Dies verbessert die Rückverfolgbarkeit in Unternehmensumgebungen und ermöglicht es Administratoren, die Scan-Ergebnisse bestimmten physischen Geräten zuzuordnen.

Scanberichte enthalten nun Kennungen wie beispielsweise:

  • Seriennummer des Geräts oder, falls vorhanden, die Hardware-Service-Nummer
  • Seriennummern von Speicherlaufwerken

Diese Erweiterung unterstützt Sicherheitsteams dabei, forensische Beweismittel direkt ausDrive MetaDefender Drive zu extrahieren und zu analysieren, was eine schnellere Reaktion auf Vorfälle ermöglicht und den Einsatz separater Forensik-Tools überflüssig macht. Außerdem hilft sie Unternehmen dabei, potenzielle Sicherheitsverletzungen zu untersuchen und detaillierte Zeitachsen zu Vorfällen zu erstellen, ohne dass eine manuelle Datenerfassung oder das Erstellen von Geräteabbildern erforderlich ist.

Details zur Veröffentlichung

Produkt: MetaDefender Drive

Erscheinungsdatum: 18. Juni 2026

Versionshinweise: Weitere Informationen finden Sie hier

Um MetaDefender Drive zu aktualisieren, laden Sie die neueste Version des MetaDefender Drive Toolkits herunter und folgen Sie den Installationsanweisungen.

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.