Aperçu du produit
OPSWAT MetaDefender Core protège votre organisation en prévenant les menaces de cybersécurité avancées à travers de multiples canaux de données. MetaDefender Core vous permet d'intégrer des capacités avancées de prévention et de détection des logiciels malveillants dans vos solutions et infrastructures IT existantes afin de mieux gérer les vecteurs d'attaque courants : sécurisation des portails web contre les attaques par téléchargement de fichiers malveillants, renforcement des produits de cybersécurité et développement de vos propres systèmes d'analyse des logiciels malveillants.
MetaDefender Core plusieurs technologies propriétaires, notamment la technologieDeep Content Disarm and Reconstruction Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, la prévention des pertes de données et Threat Intelligence.
Faits marquants de la publication
Renforcer l'authentification mutuelle pour les rappels
MetaDefender Core La version 4.21.2 propose un mode de sécurité supplémentaire pour les rappels HTTPS. Cette amélioration permet de prévenir les attaques de type "man-in-the-middle", car les acteurs de la menace peuvent tenter de tirer parti de la communication entre MetaDefender Core et ses clients pour intercepter et altérer les messages transmis.
L'authentification mutuelle pour le mode sécurisé des webhooks ajoute une couche de sécurité pour éviter ce genre de situation. En savoir plus sur l'authentification des webhooks
Webhook Callback pour le téléchargement de fichiers assainis (beta)
Une fois qu'un fichier non protégé par un mot de passe a été assaini, MetaDefender Core renvoie les résultats et le contenu du fichier assaini au client par l'intermédiaire d'un webhook callback.
Avant cette version, seules les informations relatives aux résultats de l'analyse (type de fichier, nombre de moteurs antivirus, état de l'analyse, etc.) étaient renvoyées via le webhook.
Connexion SSL entre MetaDefender Core et PostgreSQL
Le protocole SSL (Secure Layer) contribue à la protection des données en chiffrant les informations sous des formats indéchiffrables. La version 4.21.2 prend en charge les certificats SSL afin de sécuriser les données en transit entre MetaDefender Core PostgreSQL.
Préinstaller la technologie Deep CDR™ et Proactive DLP dans l'imageCore MetaDefender Core
Les utilisateurs de MetaDefender Core Container peuvent désormais télécharger la nouvelle imageCore MetaDefender Core pour passer automatiquement aux dernières versions de la technologie Deep CDR™ et de Proactive DLP. La version 4.21.2 comprend trois nouvelles bibliothèques intégrées nécessaires au fonctionnement des deux moteurs :
- libgomp
- libgdiplus
- mscorefonts
Autres améliorations
- Attribut SameSiteconfigurable: Lax (par défaut), Strict et None. Configuration via REST API ou le fichier de configuration d'ignition MetaDefender Core .
- ModeAdaptive lors dudéplacement d'utilisateurs AD/LDAP (Active Directory/Lightweight Directory Access Protocol) vers d'autres OU (Organization Units): Prise en charge de la modification des informations DN (Distinguished Name) dans les annuaires AD/LDAP.
- Amélioration des détails de journalisation: Journalisation des échecs de rappel des webhooks et des échecs d'ouverture du fichier de configuration PostgreSQL.
- Un fichier de configuration JSON séparé est désormais rassemblé dans le paquet d'assistance: Facilite l'analyse et permet d'importer à nouveau dans MetaDefender Core si nécessaire.
Détails de la publication
- Produit : MetaDefender Core
- Notes de mise à jour : 4.21.2
- Date de sortie : 30 août 2021
- Lien de téléchargement sur le portail OPSWAT
Pour plus d'informations, veuillez contacter l' un de nos experts en cybersécurité des infrastructures critiques.
