AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

MetaDefender Core v5.15.0

符合 CIS Level 2 規範、更快的新 Instance 設定,以及增強Core 與群集的可見性
by Stella Nguyen,資深產品行銷經理
分享此文章

我們很高興宣布推出 MetaDefender Corev5.15.0 以及MetaDefender Distributed Cluster 的更新。此版本引進了顯著的增強功能,著重於更深入的整合、簡化的操作、改善的系統回饋,以及更高的部署彈性。這些改進有助於安全和基礎結構團隊對檔案安全工作流程維持更強的控制。

無論您是要將MetaDefender Core 整合到複雜的環境中,還是要優化現有的部署,5.15.0 版都能提供各種功能,在支援效能、合規性和可用性要求的同時,加快實現價值的時間。

營運效率與合規性提升

支援 CIS Level 2

MetaDefender Core 現在支援 Ubuntu 22.04 上的 CIS Level 2 系統。這可讓組織在受監管或高保證環境中符合更嚴格的合規要求。計劃在未來的版本中支援其他系統。

透過 RESTAPI進行本機使用者管理

MetaDefender Core 與My OPSWAT Central Management 整合後,現在可透過 RESTAPI 支援本機使用者管理。這項增強功能可讓管理員在分散式環境中自動進行使用者帳號配置與角色分配,確保更符合集中式身分管理實務。

Adaptive Sandbox的掃描執行設定檔

MetaDefender Core 現在支援Adaptive Sandbox 引擎的掃描執行設定檔。使用者可以選擇預先定義的設定檔或建立自訂設定檔,以最佳化掃描行為。這種彈性有助於調整效能和偵測深度,以滿足特定的作業需求,例如高吞吐量工作流程或目標性威脅分析。

MetaDefender Core v5.15.0 掃描執行設定檔 UI 具有預先設定和自訂的分析選項

按區塊原因和規則統計

管理員現在可以根據封鎖原因和政策規則檢視統計資料,提供更詳細的檔案處理結果檢視。這項改善超越了簡單的判決摘要,可協助團隊更好地瞭解哪些政策會驅動行動,並能更明智地調整安全工作流程。

MetaDefender Core v5.15.0儀表板按原因和規則顯示 255 個封鎖物件

強化安全性。系統意識。更好的配置

啟動授權時的系統規格警告 

MetaDefender Core 現在會在系統不符合建議硬體規格時顯示警告。這項啟動後的檢查可協助管理員確認他們的環境大小是否適當。儘管允許繼續使用目前的設定,但這樣做可能會導致某些工作負載下的效能問題或不穩定性。

MetaDefender Core v5.15.0 啟動警告:系統不符合最低 CPU 和 RAM 要求

範圍涵蓋根存檔檔案的行動後觸發器

為了提高處理效率,複製或隔離檔案等後動作觸發器現在適用於根歸檔檔案。這項改進可避免不必要地處理巢狀存檔層級,並與典型的工作流程邏輯更為一致。

MetaDefender Core v5.15.0 行動後觸發 UI 顯示受感染或可疑根存檔的複製檔動作

強制更新本機資料夾 

在離線或受限制的環境中操作時,客戶現在可以從本機資料夾套用更新,而不需要額外的手動步驟。這可簡化空氣隔離部署中的修補程式和引擎更新工作流程。

自訂欄位組態 

MetaDefender Core 現在允許使用者透過 RESTAPI 中的自訂參數,查詢特定的系統指標,例如 CPU 負載臨界值。這可對API 回應中傳回的資料進行更仔細的控制,讓監控系統僅擷取與其使用個案相關的作業指標。

引擎組態匯出與匯入

MetaDefender Core 現在允許使用者匯出引擎配置,包括狀態和進階設定,並將其匯入另一個實例。此功能有助於減少新增部署或更換現有實例時所需的時間和精力。透過快速準確地複製引擎設定,團隊可以更有效率地擴充,並在不同環境中維持配置的一致性。

PostgreSQL 升級

PostgreSQL 資料庫已升級,以提升長期穩定性與效能。此外,管理員現在可以在初始部署過程中設定 HTTPS,而非安裝後。這可簡化安全設定並縮短部署時間。

MetaDefender 分散式群集鑰匙強化功能

支援 GZIP 與 Base64 編碼

MetaDefender Distributed Cluster 現在支援用戶端對API Gateway 請求的 GZIP 和 Base64 編碼。這可減少頻寬消耗,並提高分散式環境的傳輸效率。

引擎的暫停排程更新

使用者現在可以暫時暫停MetaDefender 分散式群集引擎的排程更新。這在高吞吐量時期或關鍵檔案處理工作流程中特別有用,因為在這些時期避免中斷是非常重要的。

MetaDefender Core v5.15.0 設定使用者介面顯示星期四上午 8 點至下午 5 點已暫停的排程引擎更新。

透過API 支援雜湊查詢

MetaDefender Distributed Cluster 現在支援 GET by hash 來檢查目前正在掃描的檔案狀態,使用可選的include_InProgress標誌。

為何本版本如此重要

隨著檔案傳播的威脅愈來愈複雜,基礎架構也愈來愈分散,組織需要可適應、透明且易於擴充的安全工具。MetaDefender Core v5.15.0透過以下更新滿足這些需求:

  • 支援 CIS Level 2 基準,強化合規性 
  • 透過運行時組態更新減少操作摩擦 
  • 利用引擎匯出和匯入功能簡化部署 
  • 根據封鎖原因和規則進行統計,提高威脅的可見性 
  • 透過Adaptive Sandbox 執行設定檔擴大偵測彈性 
  • 使用 GZIP 和 Base64 編碼增強分散式效能 
  • 以雜湊查詢進行中的檔案,改善掃描管道的可視性

後續步驟

準備好開始使用MetaDefender Core v5.15.0了嗎?查看這些有用的資源:

  1. 請造訪opswat.metadefender
  2. 升級至MetaDefender Core v5.15.0
  3. 升級至MetaDefender 分散式群集 2.1.0
  4. 存取發佈說明

有其他問題嗎?聯絡我們opswat

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。