透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

MetaDefender v5.18.0 版本發布

工作流程視覺化功能強化、擴展的作業系統支援,以及 Metascan MAX 引擎的新增功能
作者: Stella Nguyen,資深產品行銷經理
分享此文章

Core MetaDefender Core 每次更新,都源於同一個核心問題:安全、合規與運維團隊需要什麼才能更有效地完成工作?本次更新包含多項改進,無論您是管理檔案政策、調查事件、進行合規稽核,還是評估偵測覆蓋範圍,其中皆有能直接影響您工作方式的功能。

讓我們來看看有哪些新功能。 

在檔案層級加強政策執行

阻擋與允許清單的設定現已更加精確

在政策設定過程中選錯檔案類型,是導致系統暴露風險的常見原因。更新後的「封鎖與允許清單」介面,讓檔案類型的選擇更加清晰明確,從而降低複雜環境中的設定錯誤風險。

Quarantine 為儲存的檔案新增密碼保護功能

隔離的檔案現在可以設定密碼保護,以防止在調查過程中若下載或傳輸受感染的檔案時,該檔案會自動執行。對於檔案需在團隊或系統間傳遞的事件應變與數位鑑識工作流程而言,此舉能確保在整個審查過程中,惡意內容始終受到有效控制。

擴展平台覆蓋範圍與營運韌性

新增作業系統支援:Debian 12、Windows 24H2 及 Windows 25H2

MetaDefender Core Debian 12、Windows 24H2 及 Windows 25H2,確保檔案安全防護能力能與您整個環境中的作業系統升級週期同步。

連線品質下降時仍能維持更佳的可見性

當系統偵測到連線品質不佳時(無論是與代理伺服器設定、內部連線、OCM 或授權驗證相關),資產清單模組現在會顯示一則平台內通知,並提供疑難排解指引。管理員可直接獲得解決方案,無需在毫無頭緒的情況下進行診斷。

如何判斷您的版本是否已過時

當已安裝的版本過時MetaDefender Core 會顯示螢幕通知,無需手動檢查版本或透過外部監控。

工作流程的可視性與整合效能

工作流程視覺化功能現已支援搜尋

現在,全球設定和「工作流程視覺化」檢視中皆已提供搜尋欄。對於需要管理大量自訂工作流程規則的團隊而言,這能大幅縮短查找和管理特定設定所需的時間。

回調網址可提供更快的完成訊號並優化回應時間

MetaDefender Core 處理完成後立即發送訊號通知整合產品,且針對這些整合的回應時間已獲得優化。對於運行ICAP解決方案的環境,這將減少從掃描完成到下游產品收到結果之間的延遲。

支援方案現已新增輕量版選項

在與OPSWAT 進行故障排除時,除了標準診斷套件外,現在還提供輕量級套件選項,讓管理員能更精確地控制所收集及分享資料的大小與範圍。

擴充API 功能

檔案掃描記錄:最長可保存兩年,無使用者數量限制

RESTAPI 支援檢索長達兩年的檔案掃描記錄,且查詢中的使用者數量不受限制。資安與合規團隊可透過程式化方式擷取完整的稽核記錄,以支援長期調查及符合各項法規要求,包括 GDPR、HIPAA、PCI DSS 及 CMMC。

合規報告與通知控制措施

現在可以將執行報告匯出為 CSV 檔案

除了現有的格式外,高階管理報告現已支援 CSV 匯出功能,讓合規專員和風險管理人員能夠靈活地將報告資料直接匯入 SIEM、治理平台或董事會級別的報告工具中。

處理記錄匯出至 CSV

現在可以將處理記錄匯出為結構化的 CSV 檔案,讓營運和合規團隊能取得一份可攜帶且符合稽核要求的記錄,用以進行調查、提交監管文件或日常文件記錄,其中包含所有檔案處理活動的詳細資訊。

現已支援電子郵件通知別名

一般設定中的電子郵件通知現已支援在部署 ID 前加上別名,讓管理員能控制通知發送者的身分,並使平台警示在企業電子郵件環境中更容易進行路由和辨識。

引擎更新

SBOM 會過濾出存在漏洞的套件,以加快問題分類作業

SBOM 引擎現已支援篩選式報告下載功能,僅回傳已識別出漏洞的套件。當目標在於漏洞修復或符合規範的證明時,資安團隊無需逐一檢視完整的元件清單,即可直接查閱可採取行動的發現結果。

Metascan™ Multiscanning:SentinelOne 與 Xcitium 加入 MAX 套件

自 2026 年 4 月 1 日起,Metascan™Multiscanning 套件將新增兩款引擎。

SentinelOne 已加入適用於 Windows 和 Linux 的 MAX 套件,在現有的 30 多種引擎組合所提供的簽名與啟發式偵測功能之外,更增添了由人工智慧驅動的行為分析與機器學習偵測功能。

Xcitium 即將納入 Linux MAX 套件,藉此強化對雲原生、營運技術(OT)及受監管基礎設施等 Linux 環境的偵測覆蓋範圍。

這兩項新增功能均包含在現有的 MAX 套件授權範圍內,無需進行額外的整合工作或變更授權。

Adaptive Sandbox 預設Sandbox 存檔分析功能

壓縮檔類型現已預設包含在標準的Adaptive Sandbox 。先前,分析壓縮檔需要手動調整政策,這導致標準部署可能存在偵測範圍的缺口。現在,偵測範圍在部署時即已一致。

MetaDefender 更新

目錄:跨群組的簡化角色管理

管理員現在可以將角色整合至單一的統一設定配置中。當使用者隸屬於多個規則各異的群組時,權限設定便會變得難以預測且難以稽核。透過一次性定義角色並一致地套用,不僅能減少這些漏洞,還能為合規團隊提供更清晰的存取控制文件。

擴展了對各類請求的檔案篩選器支援

MetaDefender 現已針對批次、檔案、物件及表單資料等各類請求類型套用檔案過濾器。過濾規則現已涵蓋檔案在各平台上進入處理流程的完整路徑,消除了先前僅支援部分請求類型時所存在的盲點。

後續步驟

準備好開始使用MetaDefender Core 5.18.0 嗎?請參考以下實用資源:

  1. 請造訪opswat.com/products/metadefender/core
  2. 升級至MetaDefender Core 5.18.0
  3. 查看發行說明

有任何問題嗎?請透過opswat與我們聯繫

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。