衝入戰場:突破Firewall

全新紀錄片系列《
》 由卡莉·拜倫(Kari Byron)主持

由卡莉·拜倫(Kari Byron)主持的新紀錄片系列《
》 將於 8 月 8 日首播

8月8日首播

04
01營業時間
39分鐘
14SECS
瞭解更多資訊

MetaDefender™Core .21.0 版本發布

全面更新 UI/UX、統一的 CVE 儀表板、與 Splunk 整合,以及隱去檔案名稱
作者: Stella Nguyen,資深產品行銷經理
分享此文章

MetaDefender Core v5.21.0 從頭重新打造了管理主控台,提供流暢現代化的介面、重新聚焦的儀表板,並能更深入地掌握每個檔案的處理過程。此外,它將 SBOM 和漏洞引擎所偵測到的 CVE 結果整合至單一視圖中,新增原生 Splunk 日誌轉發功能,並讓「Proactive DLP 處理後的檔案名稱中Proactive DLP 個人可識別資訊。

全面煥新的 UI/UX 設計

此次 UI/UX 更新優化了整體的日常工作流程,因此以下操作指南將仿照操作員的使用方式,逐步引導您了解控制台的操作:首先介紹新介面與儀表板,接著說明如何提交檔案、檢視掃描結果、調查各檔案的處理過程,以及評估漏洞風險。

一款專為提升日常工作效率而設計的現代化主控台

MetaDefender Core .21.0 推出了完全重新設計的管理主控台。該主控台基於現代化前端框架與全新設計系統重新建構,在儀表板、處理歷史紀錄、檔案詳細資訊及掃描結果檢視等介面中,提供更簡潔、更一致的使用體驗。既有工作流程將予以保留,因此管理員無需重新學習操作方式,即可享受現代化的使用體驗。

重新設計的儀表板,依重點分類

儀表板已重新整理為專注且獨立的標籤頁(「安全性」、「系統」及「使用狀況」),每個標籤頁皆提供更豐富且按時間區間劃分的洞察資訊。「安全性」標籤頁讓操作人員能一目瞭然地掌握整體安全狀態,首先顯示已處理、失敗、允許及遭阻擋物件的「處理摘要」,並按類別細分「偵測到的威脅」、「防止的資料外洩」以及「已清理的檔案」。

「安全趨勢」視圖會以圖表形式呈現威脅、資料外洩防護(DLP)觸發事件及經清理檔案的隨時間變化趨勢,而專用的小工具則會顯示按威脅類型及判定結果劃分的頂級檔案類型,以及被偵測到的主要國家與供應商,讓安全團隊無需離開儀表板即可掌握最關鍵的資訊。

在單一平台全面掌握您的 CVE 風險狀況

全新的 CVE 儀表板將 SBOM 和漏洞引擎所發現的漏洞整合至單一視圖中。透過更新的嚴重性模型以及統一的圖表與表格呈現方式,資安團隊能夠清晰掌握 CVE 風險狀況,無需再從各自獨立的報告中拼湊資訊。

找出導致掃描速度變慢的原因

「系統」分頁新增了「檔案處理時間」檢視畫面,顯示各引擎的掃描持續時間,讓操作人員能夠辨識哪些引擎是造成延遲的主因。「處理」分頁現可區分「被阻擋」與「已處理」的檔案,並新增了「跳過」、「失敗」、「超時」及「取消」掃描的計數。「使用狀況」分頁則將活動依服務類別細分為MetaDefender Kiosk、MetaDefender ICAP Server、MetaDefender Storage Security、MetaDefender Managed File Transfer,以及MetaDefender Endpoint。

追蹤每個檔案在掃描流程中的進度

「掃描結果」現已新增「掃描活動」面板,可逐步顯示每個檔案在工作流程管道中的移動路徑。操作人員可追蹤每個階段,包括「開始掃描」、「File Type Verification」以及各掃描引擎的判定結果,並能查看何時觸發「快速退出」導致管道中斷,從而清楚掌握哪些掃描引擎已執行,哪些被跳過。點擊「檢視時間軸」連結即可開啟完整的處理時間軸,以便進行更深入的調查。

了解哪些引擎Drive 掃描時間

「分析詳細資訊」檢視畫面現已新增「處理時間軸」,用以顯示各引擎處理單一檔案所耗費的時間。此瀑布圖詳細列出每個步驟,從處理準備階段(排入佇列、上傳及雜湊運算)到檔案類型驗證,操作人員可精確掌握時間耗費的環節,並鎖定哪些引擎是造成延遲的主因。

系統整合與資安政策

原生 Splunk 整合

MetaDefender Core .21.0 在管理主控台新增了專用的 Splunk 區塊,讓您能更輕鬆地將MetaDefender Core Splunk 環境。管理員可透過單一介面新增及管理 Splunk 連線、設定日誌等級,並在需要時允許使用自簽名憑證。安裝過程中亦提供相同的設定選項,安裝精靈中設有專用的 Splunk 設定步驟,因此從首次執行開始即可啟用日誌轉發功能。

更簡便的分檔提交與監控

重新設計的主控台也讓使用者能更輕鬆地直接透過介面提交和監控掃描任務,包括分割式檔案提交功能,因此即使是大容量檔案需分多部分傳送,也能無需額外工具即可完成提交與追蹤。

更嚴格且Proactive DLP

兩項增強功能使「Proactive DLP 」能對無法完全檢查或包含敏感資料的內容進行Proactive DLP 控制。 現在Proactive DLP 設定為阻擋其識別為「不支援檔案類型」的檔案,而非將其標記為「未偵測到威脅」並放行,此舉使 DLP 符合「寧錯勿放」的政策。此外,當Proactive DLP 從檔案名稱中Proactive DLP 個人識別資訊 (PII) 時,遮蔽後的名稱現可套用至可自訂的輸出檔案名稱格式中,因此經處理的檔案名稱中將不再包含個人識別資訊。

透過雜湊值集中管理的 Skip 表

MetaDefender Core 透過My OPSWAT Central Management 集中管理其「按雜湊跳過」設定,包括跳過引擎、允許清單及封鎖清單。 管理員若同時運行多個Core 只需維護一次雜湊清單Core 心跳通道將其同步至每個已註冊Core 無需手動更新每個Core 。集中管理的條目在本地Core 上將被設定為唯讀,而新增的「來源」欄位與警示橫幅則能清楚標示哪些條目Central Management。此功能有一項依賴項。

先前已發行

正在從較早版本升級嗎?以下簡要介紹MetaDefender Core .20.0 所提供的關鍵功能,讓您了解保持系統最新狀態能為您帶來哪些好處。

  • Alin Deflection AI 引擎:基於策略的檔案分流機制,能及早篩除無害檔案,以加快掃描速度。
  • 檔案取證:無需提交整個壓縮檔,即可擷取並調查壓縮檔內發現的問題檔案。
  • 自動疑難排解與部署就緒工具:控制台內的自我診斷及升級前環境檢查。
  • 擴充的 SBOM 與漏洞評估報告:批次匯出 SBOM,並提供壓縮檔內檔案的漏洞詳細資訊。

自 v5.20.0 起,客戶無需採取任何行動。如需完整的更新歷史紀錄,請參閱發行說明。

後續步驟

準備好開始使用MetaDefender Core 5.21.0 嗎?請參考以下實用資源:

有任何問題嗎?請透過opswat與我們聯繫

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。