並非每個危險檔案都看起來很危險。有些檔案只是建構方式有誤、格式錯誤,或是經過某種方式的篡改,以致能避開簽名和聲譽檢查。 MetaDefender Core v5.22.0 新增了一套引擎,專門透過檢查檔案的內部結構來偵測此類情況。
本次發布同時在 Splunkbase 上發布了「OPSWAT 」應用程式(MetaDefender Core ),將資料庫遷移至符合 FIPS 140-3 標準的 PostgreSQL 18.6 版本,並加強了對隔離檔案及雜湊白名單的管控。以下各節將詳細介紹最重要的新增功能。
更強大的偵測能力與內容完整性
介紹檔案結構驗證引擎
MetaDefender Core v5.22.0 導入了「檔案結構驗證引擎」,該引擎會檢查檔案的內部結構是否符合其宣告的類型規格。凡是格式錯誤、內容不完整,或經人為篡改以試圖將內容偷渡過檢查的檔案,都會在進入後續處理流程之前被標記出來。

該引擎在處理失敗情況及資料淨化邊界案例的方式上,與Deep CDR™ 技術保持一致,並能將嵌入式物件重新送回掃描流程,確保複雜檔案中的任何內容都不會被遺漏。驗證結果亦會包含在管理層報告的匯出檔案中,格式包含 PDF 與 CSV 兩種。
透過結果再利用加速歸檔處理
MetaDefender Core 現在可以針對壓縮檔內的檔案重複使用先前的處理結果,因此當檔案再次提交時,已掃描過的内容將不會被重複掃描。對於需要處理大型或經常被重新提交的壓縮檔的工作流程而言,此舉既能縮短掃描時間、減輕系統負荷,同時又不影響檢查品質。
系統整合與合規性
OPSWAT MetaDefender Core Splunkbase 上的應用程式
OPSWAT MetaDefender Core 應用程式現已發佈於 Splunkbase。運行 Splunk 的團隊可安裝此受支援的應用程式,將Core 的掃描活動、威脅及處理資料導入 Splunk,並搭配現成的儀表板,無需自行建置整合功能。

PostgreSQL 18.6 與符合 FIPS 140-3 標準的資料庫
內建與遠端資料庫已升級至 PostgreSQL 18.6,確保部署環境維持在最新且受支援的版本。此外,內建的 PostgreSQL 亦經過建置以符合 FIPS 140-3 標準,這對於要求堆疊中每個元件皆須具備經驗證加密功能的政府及受監管環境而言至關重要。

安全與營運
加密隔離下載
存放在隔離區的檔案現在可以以加密形式下載。當分析人員檢索已攔截的檔案進行調查時,該檔案在下載過程中會受到保護,從而降低敏感或惡意證據遭外洩的風險。
根據雜湊值跳過已過期的核准項目並自動移除
「根據雜湊值跳過」的核准設定現可設定有效期限,並會在期限屆滿時自動移除。此舉可避免白名單隨時間累積過期的項目,因此今天被跳過的檔案,不會在未經審查的情況下無限期保持跳過狀態。
資源使用情況電子郵件提醒
管理員現在可以在 RAM 或 CPU 使用率超過設定的閾值時收到電子郵件通知,以便運維團隊在資源壓力導致掃描速度變慢或中斷之前及時採取應對措施。
本版本的其他內容
5.22.0 版本還包含數項細微的優化。當檔案類型與預期不符時,工作流程可停止處理該檔案;系統可要求使用者在首次登入時變更密碼;Active Directory 和 LDAP 的目錄名稱及屬性欄位現可接受最多 256 個字元;「疑難排解」頁面會顯示日誌輪替狀態;此外,儀表板和處理歷史紀錄不再將已取消或超時的物件計入失敗項目。 此版本同時標準化了 OpenTelemetry (OPTEL) 指標,並包含安全性強化措施與錯誤修復,以提升日常運作的可靠性。
先前已發行
正在從較早版本升級嗎?MetaDefender Core v5.21.0 是一次重大更新。以下簡要回顧該版本的更新內容:
- 經過全面重新設計的使用者介面與儀表板,設有四個專用分頁:安全性、系統、處理狀況及使用狀況。
- 一個整合了 SBOM 與漏洞分析引擎檢測結果的統一 CVE 儀表板。
- 重新設計的「檔案詳細資訊」報表,以及更清晰的處理時程表。
- 透過My OPSWAT Central Management 進行基於雜湊值的集中式跳過管理。
- 針對不受支援及敏感內容,加強對Proactive DLP 的管控。
從 v5.21.0 起,客戶無需採取任何行動。如需完整的更新歷史記錄,請參閱發行說明。
後續步驟
準備好開始使用MetaDefender Core 5.22.0 嗎?請參考以下實用資源:
- 請造訪opswat.com/products/metadefender/core
- 升級至MetaDefender Core 5.22.0
- 查看發行說明
有任何問題嗎?請透過 support@opswat.com 與我們聯繫。
