透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

MetaDefender Core 5.6.0發行版 

作者: OPSWAT 發布
最後更新時間:
分享此文章

MetaDefender Core 為使用者持續優化產品效率、可靠性和可擴充性。版本 5.6.0 引入了新功能,可確定工作流規則的優先順序、提高服務品質 (QoS) 並減少回調回應的瓶頸。此更新還包括對UI的改進, 沙箱 引擎和其他改進,以豐富用戶體驗。

產品概述

OPSWAT MetaDefender Core 幫助組織保護 Web 門戶免受惡意檔案上傳攻擊,增強網路安全產品,並開發自己的惡意軟體分析系統。

MetaDefender Core OPSWAT 技術——包括 Deep Content Disarm and Reconstruction Deep CDR™ 技術)MultiscanningFile-Based Vulnerability Assessment資料外洩防範,以及 Threat Intelligence——為您的網路與基礎設施提供全面防護,抵禦日益精巧的檔案型威脅。

版本亮點

透過工作流規則優先順序提高服務品質

管理多個工作流規則的客戶現在可以定義優先順序,以確定掃描請求的處理順序。這使他們能夠根據其特定的技術和業務要求配置其掃描工作流程規則。

此功能提高了檔案處理的控制和效率。透過分配從非常高到非常低的優先順序, MetaDefender Core 將根據這些預定義的優先順序處理掃描請求。

由預定義優先順序處理的邏輯示意圖工作流

此功能提高了檔案處理的控制和效率。透過分配從非常高到非常低的優先順序, MetaDefender Core 將根據這些預定義的優先順序處理掃描請求。

提交後,所有掃描請求都將透過大廳或全域佇列。中的引擎 MetaDefender Core 對這些請求進行分類,並將它們分組到某些佇列中進行處理

工作流的時間可用性

客戶可以定義特定的時間Windows,在此期間將接受與某些工作流相關的掃描請求。

按時間Windows管理的工作流圖示

透過在伺服器端配置每個工作流規則的可用性,客戶可以輕鬆拒絕超出工作時間或預定義時間限制的請求。此功能透過簡化和簡化工作流管理來提高效率。您可以在「常規工作流」選項卡下找到此新設置。

全球處理

MetaDefender Core 提供適用於每個掃描請求的全域處理超時。

這使客戶能夠控制每個掃描請求的服務級別協定 (SLA)。如果掃描請求超過全域處理超時,它將被阻止並標記為“超出全域超時”。客戶可以在 工作流管理>工作流>全域超時中配置全域處理超時。

透過掃描 Webhook 的限制提高可伸縮性

為了回應 MetaDefender Core,版本 5.6.0 引入了一種稱為用於掃描 Webhook 的限制選項的解決方案。

具有無限回調回應佇列的檔案處理圖示

為了更好地理解這一點,請考慮 MetaDefender Core 作為一個擁有數萬人的體育場,所有人都在等待透過一個入口進入。當使用 webhook 發送大量掃描請求時,就像每個人都試圖同時進入體育場一樣。每次檔案掃描完成後, MetaDefender Core 將向伺服器發送包含掃描結果的回調。但是,在高負載下,無限數量的回調可能會嘗試同時進入佇列,從而導致回調過程中的擁塞。

使用限制選項的檔案處理圖,該選項將佇列劃分為多個佇列

為了緩解擁塞並確保掃描結果的順利處理,用於掃描 webhook 的新限制選項 MetaDefender Core 有效管理回調流程。而不是在佇列中擁有無限數量的回調槽, MetaDefender Core 現在將佇列劃分為多個佇列,每個佇列都有一個可配置的最大插槽數。如果回調數量超過最大時隙數,則多餘的回調將發送到等候室,直到下一個時隙可用。

即使在繁重的掃描請求負載下,此增強功能也有助於保持最佳性能,最終提高使用者的效率和可靠性。

PostgreSQL 更新

MetaDefender Core 現在支援 PostgreSQL 14(透過 14.8 驗證)。隨附的捆綁 PostgreSQL 伺服器 MetaDefender Core 獨立部署也隨此新版本一起提供。

注意:從版本 5.5.1 或更早版本(使用 PostgreSQL 12)升級到版本 5.6.0(使用 PostgreSQL 14)需要運行 MetaDefender Core 具有管理員許可權的安裝程式,以確保資料庫遷移成功。

供應商過濾的允許清單

圖示演示了僅允許來自受信任供應商的檔案的篩選器

這項新功能使用戶能夠在 MetaDefender Core 添加PE(可移植可執行檔)檔,並僅允許來自受信任供應商的檔案進入允許清單。如果使用者對預定義的條件不滿意,也可以選擇阻止這些PE檔。此設置可在 「允許清單 工作流」選項卡下找到。

“允許清單工作流”選項卡下的“螢幕截圖允許清單設置”

雖然選取此選項可以提高檔案處理速度, OPSWAT 建議對所有傳入檔應用零信任方法,以防止利用數位簽名二進位檔的攻擊。

UI 輔助功能的持續改進

MetaDefender Core 5.6.0 解決了輔助功能問題並改進了圖形使用者介面 (GUI),以便更好地為輔助功能做好準備。

UI 掃描持續時間

用戶現在可以選擇指定其首選時間格式,以便在UI上顯示掃描持續時間。

“處理歷史記錄”下的螢幕幕截圖顯示設置,用戶可在其中指定首選時間格式

Filescan 起色

  • 將「MetaDefender 」引擎更名為「Sandbox」
  • 在 GET 的掃描結果 JSON 中添加了extraction_info - 獲取包含存檔案中所有檔的分析報告
  • 用戶可以調整預設啟用的檔案類型 沙箱 工作流下的檔案處理:
    • 遠端 沙箱:預設情況下選擇所有檔案類型。
    • 當地 沙箱:默認情況下,除存檔之外的所有檔案類型都處於選取狀態。

其他增強功能和更新

附加 MetaDefender Core Fetch 回應中的資訊

啟用時 MetaDefender Core 使用新的支援 API 端點,它將在掃描結果獲取回應中返回允許的伺服器資訊(部署ID、伺服器IP位址和埠)。

在處理過程中顯示檔案大小和檔案類型

現在,檔大小和類型會顯示在處理結果 UI 螢幕上,即使檔正在處理或完成時也是如此。

螢幕截圖處理結果 UI 螢幕演示允許的 .zip 檔

排序歷史記錄

處理歷史記錄 UI 中的排序功能已得到增強,允許跨所有頁面對整個掃描歷史記錄進行排序。(以前,只有當前 UI 頁面允許對 MetaDefender Core v5.5.1.)

跳過清理空檔

使用者可在「 Deep CDR™ 技術」工作流程分頁中找到此新設定。此選項預設為停用狀態。

螢幕幕截圖:Deep CDR 工作流選項卡下的新設置,選中了跳過清理零位元組檔案的選項

版本詳細資訊

產品: MetaDefender Core
發佈日期:2023年7月14日
版本說明:5.6.0
下載連結 OPSWAT Portal: 下載

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。