Transmission des journaux, des alertes et des données de télémétrie via une diode de données

Découvrez comment
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Sortie de MetaDefender v5.19.0

Inspection du contenu par IA, composants redistribuables Microsoft Visual C++ sur les hôtes Windows et surveillance proactive de l'état de santé
Par Stella Nguyen, Responsable du marketing produit
Partager cet article

MetaDefender Core v5.19.0 introduit AI Content Inspector en version bêta, élargissant ainsi les capacités de détection grâce à l'analyse de l'authenticité du contenu et de la fraude documentaire alimentée par l'IA. Cette version ajoute également une surveillance proactive de l'état de santé et des capacités de reporting améliorées pour aider les équipes à travailler en toute confiance.

Voyons de plus près les nouveautés.

Présentation d'AI Content Inspector (version bêta)

AI Content Inspector est notre tout dernier moteur basé sur l'IA, désormais disponible en version bêta, qui marque une avancée significative dansCore MetaDefender Core d'analyse de contenu. Alors que l'analyse traditionnelle basée sur les signatures ne peut détecter que ce qu'elle a déjà rencontré, AI Content Inspector va plus loin : il examine les documents comme le ferait un analyste, en évaluant conjointement la mise en page visuelle, la sémantique du texte et les schémas structurels afin de déterminer si le contenu est authentique ou a été manipulé. Il en résulte un nouveau niveau de détection spécialement conçu pour lutter contre la fraude documentaire moderne : il permet d'identifier les factures falsifiées, les photos d'accidents mis en scène, les déclarations de sinistre altérées et d'autres soumissions à haut risque que les moteurs de détection par signature manquent systématiquement.

Remarque : AI Content Inspector sera mis à la disposition de tous d'ici la fin du mois de mai et s'intégrera aux configurations d'analyse existantes sans nécessiter de modification des flux de travail.

Surveillance proactive de l'état de santé et fiabilité opérationnelle

L'efficacité d'une infrastructure de sécurité dépend entièrement de son état opérationnel. Lorsque les moteurs ne sont pas à jour, que l'espace disque se remplit sans que personne ne s'en aperçoive ou que des problèmes de santé s'accumulent silencieusement au sein d'un déploiement distribué, l'impact sur le traitement des fichiers peut être considérable avant même que quiconque ne s'en rende compte. La version 5.19.0 intègre un ensemble complet de fonctionnalités de surveillance de l'état de santé, conçues pour détecter ces problèmes avant qu'ils n'affectent les opérations.

Restez informé lorsque les moteurs et les modules prennent du retard

Une nouvelle bannière de notification s'affiche désormais dans la console lorsque des moteurs ou des modules installés ne sont plus à jour, offrant ainsi aux administrateurs une visibilité immédiate sans qu'ils aient à vérifier manuellement les versions. Un seuil global de péremption peut être configuré en jours, avec la possibilité de le remplacer par moteur. En complément, une nouvelle option de configuration de contrôle d'intégrité permet aux équipes de définir un seuil de délai pour les mises à jour des moteurs : ainsi, si un moteur n'a pas été mis à jour dans le délai configuré, il est automatiquement signalé dans la surveillance de l'état de santé, avec la possibilité de définir des remplacements de seuil par moteur pour un contrôle plus fin des moteurs soumis à des délais de mise à jour plus stricts.

Nouvelles conditions relatives à l'espace disque et aux ressources système

L'espace disque disponible fait désormais partie des critères de contrôle de l'état du système ; les administrateurs sont ainsi avertis avant que des contraintes de stockage ne viennent perturber les opérations d'analyse. Les indicateurs d'E/S disque sont désormais également suivis sous Linux et Windows, offrant ainsi une nouvelle couche de visibilité pour la surveillance des ressources dans les déploiements où les performances sont cruciales.

Avertissements concernant l'expiration de la licence et notifications d'échec

Des alertes de fin de licence s'affichent désormais à 30, 15 et 7 jours de l'échéance, ce qui laisse aux équipes opérationnelles suffisamment de temps pour gérer les renouvellements sans interruption de service. Les échecs de mise à jour du moteur et de la base de données déclenchent désormais également des notifications par e-mail, comblant ainsi une lacune qui pouvait laisser passer inaperçues les mises à jour ayant échoué jusqu'à la prochaine vérification programmée.

Vérification de la connectivité du proxy depuis la console d'administration

MetaDefender Core intègreCore un test de connexion au proxy directement dans la console d'administration, ce qui permet aux administrateurs de vérifier l'accessibilité du proxy et les identifiants sans quitter l'interface. Cela accélère le dépannage des problèmes de connectivité et élimine les approximations lors des modifications de configuration réseau.

Rapports de conformité et visibilité opérationnelle

Les équipes chargées de la conformité et les services de sécurité ont besoin de rapports qu'elles peuvent générer rapidement et en toute confiance. Cette version étend les fonctionnalités de reporting et de visibilité de MetaDefender Core deux domaines qui reviennent régulièrement dans les commentaires des clients.

Les rapports SBOM au format PDF incluent désormais les champs CERT-in

L'exportation au format PDF de la liste des composants logiciels (SBOM) a été mise à jour afin d'inclure des champs supplémentaires requis par des cadres de conformité tels que CERT-in, ce qui permet de disposer d'une documentation plus complète sur la chaîne d'approvisionnement logicielle pour les déclarations réglementaires. Pour les organisations qui assurent le suivi de la provenance des logiciels et de l'intégrité des composants dans le cadre de leurs processus d'approvisionnement ou de conformité, cela réduit le travail manuel nécessaire pour compléter les fichiers SBOM standard avant leur soumission.

Exportation et filtrage de l'historique des analyses

L'historique des traitements peut désormais être exporté sous forme de fichier CSV structuré et filtré depuis la console de gestion. Les équipes chargées de la sécurité et de la conformité qui traitent des incidents ou des demandes d'audit peuvent ainsi accéder précisément aux enregistrements dont elles ont besoin sans avoir à exporter l'intégralité des ensembles de données, ce qui rend la documentation plus rapide et plus ciblée.

Avis importants

Cette section présente les informations importantes concernant les changements prévus dans les prochaines versions, notamment les annonces relatives à la fin de vie (EOL) des plateformes et les exigences en matière d'infrastructure. Nous vous recommandons de prendre connaissance de ces informations dès maintenant afin de vous organiser en conséquence et d'éviter toute perturbation de votre environnement.

Mise à jour des composants redistribuables Microsoft Visual C++ sur les hôtes Windows

Dans le cadre de la modernisation continue OPSWATla plateforme OPSWAT, MetaDefender Core ses moteurs nécessitent désormais le package redistribuable Microsoft Visual C++ pour Visual Studio 2015–2022 (x64), version 14.44 ou ultérieure, sur les hôtes Windows.

Si vos serveurs répondent déjà à cette exigence, aucune action n'est nécessaire ; vous pouvez le vérifier dans le Panneau de configuration de Windows → Programmes et fonctionnalités. Si ce n'est pas le cas, voici les mesures à prévoir :

  • Mise à niveau vers MetaDefender Core .20.0 (prévue pour fin juin) : le package de redistribution VC++ 14.44 ou une version ultérieure doit être installé avant la mise à niveau ; sans cela, le programme d'installation de la version v5.20.0 échouera. Nous vous recommandons d'effectuer cette mise à jour dans les 30 prochains jours.
  • Les prochaines versions des moteurs de détection des types de fichiers, d'extraction d'archives, de la technologie Deep CDR™ et de détermination du pays d'origine (toutes en version 8.0.0, dont la sortie est prévue mi-juin) nécessitent également le package redistribuable VC++ v14.44 ou une version ultérieure. Sans cela, les nouveaux déploiements de moteurs s'afficheront comme « ayant échoué de manière permanente » dans la console de gestion. Vos versions de moteurs actuellement actives continueront de fonctionner (il n'y aura pas d'interruption de service), mais la couverture de détection prendra du retard car les mises à jour des moteurs ne pourront pas être appliquées.

Si vous ne pouvez pas installer immédiatement le package de redistribuables VC++, vous pouvez temporairement verrouiller les moteurs concernés sur leurs versions actuelles afin de supprimer le statut « Échec permanent ». Une fois le package de redistribuables VC++ installé, déverrouillez les moteurs et MetaDefender Core automatiquement les dernières versions.

Fin de vie de CentOS 7 et d'Amazon Linux 2

Comme annoncé dans nos précédents articles de blog concernant la fin de vie de CentOS 7 et d'Amazon Linux 2, tous les antivirus inclus dans les offres Metascan™ Multiscanning ne prendront plus en charge ces plateformes.

Si vous continuez à utiliser CentOS 7 ou Amazon Linux 2, les moteurs ne pourront plus recevoir de mises à jour des définitions ou des versions, ce qui réduira progressivement la couverture de détection. Si vous utilisez actuellement Multiscanning Metascan™ Multiscanning sur l'un de ces systèmes d'exploitation, nous vous recommandons vivement de migrer vers une plateforme prise en charge afin de garantir la continuité des mises à jour des moteurs et une capacité de détection optimale.

Prochaines étapes

Prêt à vous lancer avec MetaDefender Core 5.19.0? Consultez ces ressources utiles :

Vous avez des questions ? Contactez-nous à l'adresse opswat

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.