MetaDefender (Endpoint )的每次更新,皆旨在協助資安團隊保護關鍵基礎設施,同時不影響日常仰賴這些基礎設施的使用者。此版本著重於賦予管理員更多控制權,使其能更精準地管理「周邊Media 防護」在實際環境中的運作方式;確保即使掃描伺服器發生故障,威脅偵測功能仍能持續運作;並彌補修補程式狀態與修復措施方面的可視性缺口。 以下是 Windows(v7.6.2608)、macOS(v10.4.2608)及 Linux(v15.6.2608)平台的新功能。
MetaDefender Endpoint的新功能
進階 BadUSB 防護
惡意的USB 裝置不僅能攜帶受感染的檔案。攻擊者可以利用模仿可信外接裝置(例如鍵盤)的裝置,注入惡意按鍵輸入並執行自動化操作。在此版本中,我們透過「外接裝置控制」功能,推出針對惡意外接裝置的高階防護機制。
這項新功能使MetaDefender Endpoint 能透過識別按鍵輸入注入等自動化行為,來偵測並封鎖惡意周邊裝置。這有助於在 BadUSB 及其他基於周邊裝置的攻擊危及終端裝置之前,預先加以防範。

嶄新的威脅掃描體驗
除了「BadUSB 防護」功能外,我們還在「周邊裝置控制」中引入了全新的威脅掃描與偵測介面,讓使用者能即時掌握掃描進度。
更新後的介面會顯示掃描進度、偵測狀態,以及針對裝置內建威脅與檔案內容型威脅的警告,協助使用者了解連接周邊裝置時的運作狀況,並迅速識別潛在的安全風險。


保持 BIOS 和驅動程式最新
漏洞不僅存在於應用程式中。過時的 BIOS 和裝置驅動程式同樣可能帶來安全與可靠性風險。Patch Management 現已支援對端點的 BIOS 和驅動程式進行修補,協助管理員保持關鍵韌體和驅動程式最新,並降低端點運作所依賴的元件所面臨的漏洞風險。

從以下位置控制USB 的埠存取:Central Management
安全團隊現在可以直接透過My OPSWAT™Central Management 控制周邊裝置的連線,並管理USB 埠的存取權限。系統管理員可針對受管終端裝置集中封鎖或解除封鎖特定的USB 埠,有助於減少未經授權的周邊裝置連線,同時透過單一平台簡化安全管理作業。
掃描特定檔案類型
為了實現更細緻的控制,周邊Media 防護功能現在允許管理員透過白名單來定義特定檔案類型,以便進行內容掃描。符合設定白名單的檔案將被掃描,而所有其他檔案類型則會在未經掃描的情況下自動被封鎖。這使組織能夠更有效地掌控其掃描政策,同時滿足其特定的營運需求。
使用即時掃描功能掃描受密碼保護的檔案
當無法檢查受密碼保護檔案的內容時,這些檔案可能會成為安全控制措施的盲點。在此版本中,「周邊Media 防護」支援在「即時檔案掃描」過程中對受密碼保護的檔案進行解密。當偵測到受保護的檔案時,系統會提示使用者輸入密碼,以便對該檔案進行解密並掃描潛在威脅。
macOS 中的隨選惡意軟體掃描
macOS 使用者現在可以無縫地執行針對性惡意軟體檢查。「按需惡意軟體掃描」功能現已直接整合至 macOS 檔案系統中,使用者只需右鍵點擊特定檔案或資料夾,即可啟動惡意軟體掃描。這使得使用者無需執行完整的端點掃描,便能更輕鬆地快速調查可疑檔案或驗證內容。
更細緻的惡意軟體掃描排除設定
資安政策通常需要針對特定應用程式、工作流程或系統目錄進行調整。MetaDefender Endpoint 系統管理員現在可以針對特定電腦設定資料夾及個別檔案路徑的排除規則。這些裝置層級的排除規則在配置惡意軟體掃描政策時提供了更大的靈活性,同時讓組織能夠維持對其餘端點的防護。
更深入了解惡意軟體防禦引擎的評估
我們還改進了反惡意軟體掃描引擎的介面,以提供更透明的掃描流程。更新後的彈出視窗現在會顯示所有可用的反惡意軟體引擎清單,並新增一欄,標示哪些由管理員選定的引擎被用於評估檔案掃描結果。
「惡意軟體掃描」功能現已於 Linux 系統上推出
將惡意軟體掃描功能擴展至 Linux 裝置,為關鍵的 Linux 終端設備帶來先進的惡意軟體防護。Linux 裝置現可透過 Predictive Alin AI、Metascan™Multiscanning 、Deep CDR™ 技術、Proactive DLP™ 以及來源國技術的綜合能力,來分析檔案並識別惡意內容。

下一代Endpoint 解決方案
了解為什麼全球的組織、機構和實體都信任MetaDefender Endpoint 來保護關鍵端點。立即與專家聯絡,瞭解更多資訊。
