產品概述
OPSWAT MetaDefender Core 透過跨多個資料管道防止高階網路安全威脅來保護您的組織。 MetaDefender Core 使您能夠將高階惡意軟體防護和檢測功能整合到現有功能中 IT 用於更好地處理常見攻擊媒介的解決方案和基礎架構:保護 Web 門戶免受惡意檔案上傳攻擊、增強網路安全產品以及開發您自己的惡意軟體分析系統。
MetaDefender Core 多項專有技術,包括Deep Content Disarm and Reconstruction Deep CDR™ 技術), Multiscanning、 File-Based Vulnerability Assessment、資料外洩防範以及 Threat Intelligence。
版本亮點
對回調強制執行相互身份驗證
MetaDefender Core 4.21.2 為 HTTPS 回調提供了額外的安全模式。此增強功能有助於防止中間人攻擊,因為威脅參與者可以嘗試利用 MetaDefender Core 及其客戶端攔截和篡改傳遞的消息。
安全 Webhook 模式的相互身份驗證添加了一個安全層,以防止此類情況發生。 了解有關 Webhook 身份驗證的更多資訊
用於清理檔案下載的 Webhook 回檔(測試版)
對未受密碼保護的檔進行清理後, MetaDefender Core 將透過 Webhook 回調將 結果和清理的檔案 內容發送回用戶端。
在此版本之前,僅透過 Webhook 傳回分析結果資訊(檔案類型、防病毒引擎數量、掃描狀態等)。
之間的SSL連接 MetaDefender Core 和 PostgreSQL
保護 套接字層 (SSL) 透過將資訊加密為無法破譯的格式來説明保護資料。 版本 4.21.2 支援 SSL 證書 ,以保護 MetaDefender Core 和 PostgreSQL。
在MetaDefender Core 映像中預先安裝 Deep CDR™ 技術與Proactive DLP
MetaDefender 的使用者 MetaDefender Core Container 的用戶現在可以下載新的MetaDefender Core 映像檔,以自動升級至 Deep CDR™ 技術與Proactive DLP 的最新版本。4.21.2 版本包含三項運行這兩項引擎所需的新內建函式庫:
- libgomp
- libgdiplus
- mscorefonts
其他增強功能
- 可配置的 SameSite 屬性:Lax(預設值)、Strict 和 None。透過 REST 進行配置 API 或者 MetaDefender Core ignition 配置檔。
- 將 AD/LDAP(Active Directory/Lightweight Directory Access Protocol,活動目錄/輕量級目錄存取通訊協定)使用者移動到其他 OU(組織單位)時的Adaptive 模式:支援變更 AD/LDAP 目錄中的 DN(分別名稱)資訊。
- 日誌記錄詳細資訊增強功能:記錄 Webhook 回調失敗和打開 PostgreSQL 配置檔案失敗。
- 現在在支援包中蒐集單獨的 JSON 配置檔:提供更輕鬆的分析,並能夠重新導入到 MetaDefender Core 需要時。
版本詳細資訊
- 產品: MetaDefender Core
- 發佈說明: 4.21.2
- 發售日期:308 月2021
- OPSWAT 入口網站的下載連結
如需瞭解更多資訊, 請聯繫 我們的關鍵基礎設施網路安全專家。
