這次MetaDefender Endpoint 發佈除了OPSWAT Media Validation Agent (OMVA) (v2.0.18) 和MetaDefender Endpoint Validation (v3.1.2510) 之外,還包括跨 Windows (v7.6.2510) 和 Linux (v15.6.2510) 平台的各種功能和增強功能。新增加的功能旨在增強端點安全性與合規性、優化效能,並讓MetaDefender Endpoint 使用者更輕鬆地維持防護,以免受到週邊與卸除式媒體的威脅。
MetaDefender Endpoint的新功能
重新設計的惡意軟體掃描螢幕
我們重新設計了惡意軟體掃描螢幕,提供更直覺、資訊更豐富的使用者體驗。更新後的介面現在具有可點選的索引標籤,可顯示檔案狀態、惡意軟體偵測、弱點、資料遺失防護和來源國詳細資訊等即時資訊,方便檢閱。這些新的索引標籤讓您比以往更容易導覽和監控安全勢態,並可更快速地取得詳細的洞察力和決策。

此新更新還包括 Malware Scan 畫面中的新通知標題,當使用者的裝置屬於管理員設定的排程掃描例行程序時,會通知使用者。此更新提供清晰、直接且非侵入性的通知,增加透明度,並確保使用者瞭解其裝置上進行的例行安全活動。

透過管理員核准的資料擷取路徑加強保護
為了強化周邊設備和抽取式媒體的保護,並降低未經授權資料外洩的風險,我們針對將檔案複製到外部磁碟機的使用者,推出受控檔案存取,以協助組織執行資料處理政策,並加強對使用抽取式媒體的控制。
此增強功能可讓使用者僅從管理員設定的預先定義路徑中選擇檔案,以複製到卸除式媒體磁碟機。由於在這些指定目錄之外瀏覽和複製檔案會受到限制,因此此功能可大幅降低意外或未授權資料傳輸的風險。


使用 Allowlisting 下載 URL 強化下載保護
為了在維持安全性的同時提供更大的靈活性,下載保護功能新增了 URL 允許列表支援。這可讓管理員指定受信任的 URL 或網域,讓使用者可以從這些 URL 或網域下載內部或已核准的資源。
從允許清單來源下載的檔案會自動受到信任,並免於額外掃描。這項新功能有助於簡化工作流程,同時不會影響安全性,讓組織能夠在對網際網路下載實施嚴格控制的同時,促進對內部資源的安全存取。

透過已安裝修補程式的歷史記錄提高能見度
新執行的安裝修補程式歷程記錄功能可讓管理員清楚瞭解每個端點上所有已安裝的修補程式。這項重要功能可支援合規性和風險管理工作,提供快速驗證、歷史稽核,並確保不會忽略修補程式的涵蓋範圍。

強化Patch Management 與管理稽核
此版本推出修補程式Patch Management 管理稽核功能,提供管理員集中記錄所有修補程式動作。所有修補程式資訊現在都會記錄下來,並可輕鬆檢視,包括誰上傳了修補程式套件、上傳的狀態,以及哪個修補程式交付給了誰。
這種透明度有助於符合法規要求,並讓安全團隊能夠識別異常現象,確保連續遵循修補程式政策。

上傳過程中的修補程式完整性保證與驗證
在此版本中,我們引進新的機制,讓管理員能透過My OPSWAT™Central Management 直接上傳修補程式套件至管理主控台。在上傳過程中,管理員將立即收到驗證,確認套件是否有效且未被竄改,以協助防止意外安裝損毀或惡意更新。
針對所有遺失的修補程式進行精簡的修補程式部署
MetaDefender Endpoint 管理員現在可以一次將所有遺漏的修補程式部署到裝置上,有助於減少手動介入,節省時間,同時確保關鍵端點受到全面保護。此功能還能更快速地回應漏洞,並支援在整個組織內維持更強大的安全勢態。
自訂消毒檔案命名
管理員現在可以自訂消毒檔案的命名慣例,為管理消毒內容提供更大的靈活性。有了這項功能,組織可以定義符合其內部政策和作業需求的檔案名稱格式,以改善可追蹤性和一致性。
基於裝置的重新開機控制
此版本還引入了新的裝置重新開機控制功能,提供更大的靈活性和操作精確度。它可讓管理員遠端指定特定裝置進行重新開機,以協助維持系統合規性、縮短停機時間,並有效強制執行安全協定。
這項功能在事件回應和政策執行期間尤其重要,可確保更新或重要組態變更立即生效,而無需依賴使用者的動作。
應用程式和作業系統的背景自動更新
MetaDefender Endpoint 現在支援應用程式和作業系統的自動背景更新,無論使用者介面或托盤圖示是否可見。管理員可以選擇顯示或隱藏MetaDefender Endpoint 介面,包括選擇哪些索引標籤對使用者可見。然而,即使隱藏使用者介面,應用程式修補程式與作業系統更新仍可在背景中持續無縫執行,確保系統保持最新且安全,而不需要使用者互動,也不需要讓使用者看到整個過程。
靜音模式修補程式:隱藏所有彈出視窗和通知的能力
新版本讓管理員能夠根據可設定的政策,隱藏MetaDefender Endpoint 的所有彈出窗口、警示和通知,從而對使用者介面進行額外的控制。這非常適用於高安全性、受控的環境,在這些環境中,最小化使用者互動、無干擾的工作流程,以及隱藏安全政策的執行是非常重要的。
關閉時,不會向終端使用者顯示任何訊息或提示,包括系統強制重新開機或關閉應用程式的情況。這些動作仍會照常執行,但完全在背景中進行。
MetaDefender Endpoint Validation 的新功能
加強保護的唯讀模式
我們很高興在MetaDefender Endpoint Validation 中引入唯讀模式,這是一種新功能,旨在防止將資料寫入USB 儲存裝置。啟用此模式後,使用者可在成功驗證後存取及讀取檔案,但無法複製、修改或寫入資料至抽取式儲存媒體。
此模式有助於大幅降低資料洩漏的風險,保留所有現有的驗證與封鎖能力和功能,並可透過MetaDefender Endpoint Validation 配置工具輕鬆啟用或停用。

