Die Einhaltung einheitlicher Scan-Richtlinien, die Erfassung forensischer Beweismittel und die Gewährleistung korrekter Geräteinformationen für Audits und das Asset-Management stellen für Organisationen mit kritischer Infrastruktur nach wie vor eine Herausforderung dar. MetaDefender Drive .4.6 bewältigt diese Herausforderungen durch die automatisierte Synchronisierung von Richtlinien über alle Bereitstellungen hinweg, die Erfassung forensischer Artefakte unter Windows sowie die Erstellung von Berichten zur Hardware-Identifizierung.
Genehmigte Einstellungen automatisch über MetaDefender synchronisieren
Die Sicherstellung, dass jedesDrive stets den neuesten genehmigten Sicherheitsrichtlinien entspricht, stellt eine betriebliche Herausforderung dar, wenn mehrere Geräte an verschiedenen Standorten im Einsatz sind. MetaDefender Drive synchronisiertDrive automatisch die genehmigten Einstellungen aus My Central Management allen registrierten MetaDefender Drive , sobald diese eine Verbindung zu einem laufenden MetaDefender Kiosk herstellen.
Diese Erweiterung ermöglicht die einheitliche Anwendung von Richtlinien in allen MetaDefender Drive , eine zentralisierte Richtlinienverwaltung sowie die automatische Synchronisierung von Richtlinien währendKiosk normalenKiosk MetaDefender Kiosk .

Windows-Forensikdaten während der Scans erfassen
„Forensic Collection“ ist eine Verarbeitungsoption in MetaDefender Drive vordefinierte forensische Artefakte von einem Windows-Zielrechner erfasst und dabei die Integrität der Beweismittel durch die vertrauenswürdige, schreibgeschützte Boot-UmgebungDrive MetaDefender Drive gewährleistet. Die erfassten Artefakte können zur Untersuchung in forensische Analyse-Tools von Drittanbietern importiert werden.
Drive können die zu erfassenden forensischen Artefakte entsprechend den Anforderungen ihrer Organisation festlegen, sodass die Bediener den Erfassungsworkflow nahtlos anhand der vordefinierten Richtlinie ausführen können. Zu den erfassten Artefakten gehören die NTFS-Master-Dateitabelle, Ereignisprotokolle, Registrierungsstrukturen, Prefetch-Dateien und der Browserverlauf.
Diese Artefakte liefern wertvolle Beweismittel für die Reaktion auf Vorfälle, die Bedrohungssuche und forensische Untersuchungen. Der Prozess ermöglicht die Offline-Erfassung forensischer Beweismittel, die schreibgeschützte Erfassung von Windows-Systemen sowie die Erfassung vordefinierter forensischer Artefakte, ohne die Quelldaten zu verändern.
So führen Sie eine forensische Datenerfassung durch
1. Starten Sie den Zielrechner mit MetaDefender Drive, wählen Sie dann im Dashboard die Option „Forensic Collection“ aus und klicken Sie auf „Start“, um die forensische Datenerfassung zu starten.

2. Schließen Sie ein externes USB ergerät an, auf dem die gesammelten forensischen Artefakte gespeichert werden sollen. Wenn kein Speichergerät erkannt wird, klicken Sie auf „Aktualisieren“.

3. Wählen Sie das USB aus und anschließend den Zielordner, in dem die forensische Erfassung gespeichert werden soll.

4. Überwachen Sie den Fortschritt der Erfassung, einschließlich: Gesamtzahl der erfassten Dateien, Gesamtgröße der Erfassung, verstrichene Zeit, Fortschritt pro Artefakt und Erfassungsstatus, mit der Option, jede Artefaktkategorie während des gesamten Erfassungsprozesses separat zu überwachen.

5. Sobald der Schreibvorgang abgeschlossen ist,Drive MetaDefender Drive den Speicherort der gesammelten DatenDrive . Das USB kann nun zur Offline-Analyse sicher entfernt werden.

Berichterstattung zur Hardware
DieDrive ichteDrive MetaDefender Drive enthalten nun zusätzliche Details zur Hardware-Identifizierung, die bei jedem Scan erfasst werden. Dies verbessert die Rückverfolgbarkeit in Unternehmensumgebungen und ermöglicht es Administratoren, die Scan-Ergebnisse bestimmten physischen Geräten zuzuordnen.
Scanberichte enthalten nun Kennungen wie beispielsweise:
- Seriennummer des Geräts oder, falls vorhanden, die Hardware-Service-Nummer
- Seriennummern von Speicherlaufwerken
Diese Erweiterung unterstützt Sicherheitsteams dabei, forensische Beweismittel direkt ausDrive MetaDefender Drive zu extrahieren und zu analysieren, was eine schnellere Reaktion auf Vorfälle ermöglicht und den Einsatz separater Forensik-Tools überflüssig macht. Außerdem hilft sie Unternehmen dabei, potenzielle Sicherheitsverletzungen zu untersuchen und detaillierte Zeitachsen zu Vorfällen zu erstellen, ohne dass eine manuelle Datenerfassung oder das Erstellen von Geräteabbildern erforderlich ist.
Details zur Veröffentlichung
Produkt: MetaDefender Drive
Erscheinungsdatum: 18. Juni 2026
Versionshinweise: Weitere Informationen finden Sie hier
Um MetaDefender Drive zu aktualisieren, laden Sie die neueste Version des MetaDefender Drive Toolkits herunter und folgen Sie den Installationsanweisungen.
