MetaDefender ICAP Server Version 5.15.0 steht nun für Betreiber und Administratoren zur Verfügung, die Dateisicherheit in großem Maßstab verwalten. Sie bietet eine Heatmap für Scan-Workloads, konfigurierbare Zeitüberschreitungsregeln für Scans sowie Unterstützung für gegenseitiges TLS bei Verbindungen über MetaDefender undCore .
Die Dateisicherheit am Netzwerkperimeter zu gewährleisten, bedeutet, einen Kompromiss zwischen der Scantiefe und der Zeit zu finden, die ein ICP-Client ( ICAP ) auf eine Antwort wartet. Diese Version konzentriert sich darauf, was geschieht, wenn diese Grenze erreicht ist, und darauf, den Betreibern einen besseren Überblick über den Scan-Datenverkehr zu verschaffen.
Neuerungen in Version 5.15.0
- Heatmap der Scan-Auslastung mit Spitzenzeiten, Anomalien und Auslastungstrends der letzten 30 Tage.
- Behandlung von Scan-Zeitüberschreitungen mit Hintergrund-Scan nach Ablauf der Zeitüberschreitung und konfigurierbarem Failover bei Scan-Zeitüberschreitung.
- mTLS-Unterstützung für MetaDefender Core für Core -Instanzen, die gegenseitiges TLS erzwingen.
- Integrierter Scan-Pipeline-Test zur Überprüfung des gesamten Scan-Pfads über die Web-Benutzeroberfläche.
- Echtzeit-Synchronisierung von Serverprofilen mit My OPSWAT™ Central Management.
- Verbesserungen der Benutzerfreundlichkeit bei der Konfigurationssuche, beim Schutz vor ungespeicherten Änderungen und bei den Standardwerten für Serverprofile.
Anwendungsfälle
Unternehmen, die Dateisicherheit in großem Maßstab verwalten, insbesondere solche, die:
- Scannen Sie große Dateien, umfangreiche Archive oder Inhalte, die einer Sandbox-Analyse unterzogen werden, bei denen die Scans regelmäßig fast das konfigurierte Zeitlimit erreichen.
- Stellen Sie eine Verbindung zu „ MetaDefender “-Core -Instanzen her, die gegenseitiges TLS erzwingen.
- Wir benötigen einen Überblick darüber, zu welchen Tageszeiten die Scan-Auslastung besonders hoch ist.
- Verwalten Sie mehrere „ ICAP “-Server -Bereitstellungen über My OPSWAT Central Management .
MetaDefender ICAP Server Version 5.15.0 legt den Schwerpunkt auf die Zuverlässigkeit der Scans und die Transparenz der Arbeitslast, während die Pipeline zur Dateiprüfung selbst unverändert bleibt.
Heatmap zur Visualisierung der Scan-Auslastung
Die Scan-Verkehrsmuster sind nun innerhalb des Produkts einsehbar. Eine interaktive Heatmap zeigt das Anfragemenge und die Auslastungsintensität der letzten 30 Tage an und unterstützt so die tägliche Überwachung und Kapazitätsplanung. Sie baut auf der in Version 5.14.0 eingeführten Ansicht zur Verteilung des Dateiverkehrsund erweitert diese um die zeitliche Dimension.
- Scan-Anfragen und Dateiansichten – Wechseln Sie zwischen Heatmaps der Scan-Anfragen von „ ICAP “ und der verarbeiteten Dateien, um den Datenverkehr aus beiden Perspektiven zu analysieren.
- Aktionsverteilung – Sehen Sie sich an, wie sich die Ergebnisse auf die verschiedenen Filter (Zugelassen, Blockiert, Fehlerhafte Anfrage und andere) verteilen, wobei in jeder Zelle eine Aufschlüsselung der Aktionen nach Beurteilung enthalten ist.

Zeitlimit für Smart Scan
Ein Zeitüberschreitung beim Scan bedeutet nicht mehr, dass das Scanergebnis verloren geht oder man jeden Scanserver abwarten muss.
- Hintergrundscan bei Zeitüberschreitung: Dateien, deren Scan die Zeitüberschreitung überschreitet, liefern dennoch ein Scanergebnis. Der „ ICAP “-Client erhält sofort eine Zeitüberschreitungsmeldung, und der Scan wird im Hintergrund fortgesetzt, bis er abgeschlossen ist, wobei das endgültige Ergebnis erfasst wird.
- Failover bei Zeitüberschreitung beim Scanvorgang: Wenn beim Scanvorgang eine Zeitüberschreitung auftritt, kann ICAP Server den Vorgang nun an dieser Stelle beenden, anstatt die Datei auf jedem anderen Scan-Server im Profil erneut zu prüfen. Bei großen oder komplexen Dateien, bei denen es regelmäßig zu Zeitüberschreitungen kommt, entfällt dadurch die Verzögerung, die entsteht, wenn das gesamte Profil durchlaufen werden muss, bevor ein Ergebnis vorliegt.
Vorteile: Einsatzszenarien , in denen Scans regelmäßig kurz vor dem Zeitlimit stehen, Sicherheitsteams, die einen Nachweis darüber benötigen, was eine übermittelte Datei enthielt, sowie Profile, in denen mehrere Instanzen von „ MetaDefender “Core ausgeführt werden.
Diagnosetool: Integrierter Scan-Pipeline-Test
Stellen Sie sicher, dass der gesamte Scan-Pfad ohne externe „ ICAP “-Tools funktioniert. Senden Sie eine Testdatei über die Web-Benutzeroberfläche und verfolgen Sie den Weg von der Bearbeitung der Anfrage unter ICAP bis zur Entscheidung unter MetaDefender Core .
Die Funktion ist standardmäßig deaktiviert. Um sie zu aktivieren, setzen Sie das Flag im Abschnitt „Diagnose“ der Konfigurationsdatei und starten Sie MetaDefender ICAP Server neu.
Vorteile: Administratoren , die eine Neuinstallation oder eine Konfigurationsänderung überprüfen, sowie Support-Teams, die Integrationsprobleme eingrenzen.

mTLS-Unterstützung für MetaDefender Core
MetaDefender Core Instanzen, die gegenseitiges TLS erzwingen, sind nun erreichbar. Client-Zertifikate werden unter „Bibliothek > mTLS-Zertifikat“ verwaltet und können zusammen mit der TLS-Konfiguration für Migrationen und die Einführung auf mehreren Knoten exportiert und importiert werden.
Echtzeit- Server -Profil-Synchronisierung
Server Profile in einem Durchgang konfigurieren. Die Scan-Workflows einer Instanz von „ MetaDefender “ (Core ) stehen zur Auswahl, sobald das Profil unter „ My “ (OPSWAT ) (Central Management) konfiguriert wurde – und nicht erst nach dem nächsten Synchronisierungszyklus.
Verbesserungen der Benutzerfreundlichkeit
- Konfigurationssuche auf den Seiten „Workflow“ und „Einstellungen“, um beliebige Konfigurationsoptionen zu finden.
- Schutz vor ungespeicherten Änderungen beim Wechseln zwischen Registerkarten im Workflow-Editor.
- Standardmäßig wird bei neuen Serverprofilen ein dynamischer Lastausgleich durchgeführt, wodurch Dateien an die optimale Ressource weitergeleitet werden. Weitere Informationen
- Aktualisierte Liste der Urteile, abgestimmt auf die aktuellen Veröffentlichungen von MetaDefender Core .
Nächste Schritte
MetaDefender ICAP Server Version 5.15.0 ist ab sofort verfügbar. Bestehende Kunden können die neueste Version unter My OPSWAT Portalherunterladen. Die vollständigen Versionshinweise und Anweisungen zum Upgrade finden Sie in der OPSWAT Dokumentation.
Möchten Sie Ihren Netzwerkverkehr mit Lösungen sichern, die „ ICAP “ unterstützen? Kontaktieren Sie unser Team und erfahren Sie, wie „ MetaDefender “ICAP Server Ihren Dateiverkehr am Netzwerkperimeter schützt.
