À l'assaut : franchir le Firewall

Une nouvelle série documentaire intitulée «
» Présentée par Kari Byron

Une nouvelle série documentaire animée par Kari Byron, «
» Sortie le 8 août

Diffusion à partir du 8 août

04JOURS
01HORAIRES
39MINUTES
14SECS
En savoir plus

Sortie de MetaDefender™ Core .21.0

Refonte complète de l'interface utilisateur et de l'expérience utilisateur, tableau de bord unifié des CVE, intégration à Splunk et masquage des noms de fichiers
Par Stella Nguyen, Responsable du marketing produit
Partager cet article

MetaDefender Core v5.21.0 repense entièrement la console de gestion, offrant une interface moderne et épurée, un tableau de bord recentré et une visibilité bien plus approfondie sur le traitement de chaque fichier. Elle regroupe également les résultats CVE issus des moteurs SBOM et Vulnerability dans une vue unique, ajoute le transfert natif des journaux vers Splunk et permet à Proactive DLP les informations personnelles identifiables des noms de fichiers traités.

Une conception UI/UX entièrement repensée

La refonte de l'interface utilisateur et de l'expérience utilisateur améliore l'ensemble du flux de travail quotidien. La présentation ci-dessous suit donc le parcours d'un opérateur dans la console : elle commence par la nouvelle interface et le nouveau tableau de bord, puis aborde l'envoi de fichiers, l'examen des résultats d'analyse, l'étude du traitement de chaque fichier et l'évaluation de l'exposition aux vulnérabilités.

Une console moderne conçue pour accélérer le travail quotidien

MetaDefender Core .21.0 propose une console d'administration entièrement repensée. Repensée à partir d'un framework front-end moderne et d'un nouveau système de conception, la console offre une expérience plus épurée et plus cohérente, que ce soit au niveau du tableau de bord, de l'historique des traitements, des détails des fichiers ou des résultats d'analyse. Les workflows existants sont conservés, ce qui permet aux administrateurs de bénéficier de cette expérience modernisée sans avoir à réapprendre leur mode de fonctionnement.

Un tableau de bord repensé, organisé par thème

Le tableau de bord a été réorganisé en onglets ciblés et dédiés (« Sécurité », « Système » et « Utilisation »), chacun offrant des informations plus détaillées et classées par période. L'onglet « Sécurité » permet aux opérateurs d'avoir une vue d'ensemble immédiate de l'état de sécurité global, à commencer par un « Résumé du traitement » présentant les objets traités, rejetés, autorisés et bloqués, ainsi que des ventilations par catégorie des menaces détectées, des pertes de données évitées et des fichiers nettoyés.

La vue « Tendances de sécurité » présente sous forme de graphiques l'évolution des menaces, des détections DLP et des fichiers nettoyés au fil du temps, tandis que des widgets dédiés mettent en avant les principaux types de fichiers par menace et par verdict, ainsi que les principaux pays et éditeurs détectés. Les équipes de sécurité peuvent ainsi identifier les éléments les plus importants sans quitter le tableau de bord.

Maîtrisez l'ensemble de votre exposition aux vulnérabilités CVE en un seul endroit

Un nouveau tableau de bord dédié aux CVE rassemble dans une vue unique les vulnérabilités détectées à la fois par le moteur SBOM et par le moteur de détection des vulnérabilités. Grâce à un modèle de gravité mis à jour et à une présentation cohérente sous forme de graphiques et de tableaux, les équipes de sécurité disposent d'une vue d'ensemble claire de l'exposition aux CVE, sans avoir à recouper les informations issues de rapports distincts.

Identifiez les facteurs qui ralentissent vos analyses

L'onglet « Système » ajoute une vue « Temps de traitement des fichiers » indiquant la durée d'analyse par moteur, ce qui permet aux opérateurs d'identifier les moteurs à l'origine de la latence. L'onglet « Traitement » distingue désormais les fichiers bloqués des fichiers traités et affiche le nombre d'analyses ignorées, ayant échoué, ayant dépassé le délai d'attente ou ayant été annulées. L'onglet « Utilisation » ventile l'activité par service entre MetaDefender Kiosk, MetaDefender ICAP Server, MetaDefender Storage Security, MetaDefender Managed File Transfer et MetaDefender Endpoint.

Suivez chaque fichier tout au long du processus d'analyse

Les résultats d'analyse comprennent désormais un panneau « Activité d'analyse » qui montre, étape par étape, le parcours de chaque fichier dans le pipeline de traitement. Les opérateurs peuvent suivre chaque étape, notamment le lancement de l'analyse, File Type Verification et le verdict de chaque moteur, et voir à quel moment une sortie rapide est déclenchée et le pipeline interrompu, ce qui permet de savoir clairement quels moteurs ont été exécutés et lesquels ont été ignorés. Un lien « Afficher la chronologie » ouvre la chronologie complète du traitement pour une analyse plus approfondie.

Découvrez quels moteurs Drive la durée Drive analyse

La vue « Détails de l'analyse » comprend désormais une chronologie de traitement qui indique le temps nécessaire à chaque moteur pour traiter un fichier. Ce graphique en cascade détaille chaque étape, depuis la préparation du traitement (mise en file d'attente, téléchargement et hachage) jusqu'à la vérification du type de fichier. Les opérateurs peuvent ainsi voir exactement où le temps est consacré et identifier précisément les moteurs à l'origine de la latence.

Intégration des systèmes et politique de sécurité

Intégration native à Splunk

MetaDefender Core .21.0 ajoute une section dédiée à Splunk dans la console d'administration, ce qui facilite la connexion MetaDefender Core votre environnement Splunk. Depuis un seul et même endroit, les administrateurs peuvent ajouter et gérer les connexions Splunk, définir le niveau de journalisation et autoriser les certificats auto-signés si nécessaire. Cette configuration est également disponible lors de l'installation, grâce à des étapes dédiées à Splunk dans l'assistant d'installation, ce qui permet de mettre en place le transfert des journaux dès la première exécution.

Simplification de l'envoi et du suivi des archives fractionnées

La console repensée facilite également l'envoi et le suivi des numérisations directement depuis l'interface, y compris pour les envois d'archives fractionnées ; ainsi, les archives volumineuses livrées en plusieurs parties peuvent être envoyées et suivies sans avoir recours à des outils supplémentaires.

Proactive DLP plus stricts

Deux améliorations permettent à Proactive DLP d'exercer un contrôle Proactive DLP sur les contenus qu'il ne peut pas inspecter entièrement ou qui contiennent des données sensibles. Proactive DLP désormais être configuré pour bloquer les fichiers qu’il identifie comme étant d’un type non pris en charge, plutôt que de les laisser passer avec la mention « Aucune menace détectée », ce qui aligne le DLP sur les politiques de sécurité basées sur le principe de « sécurité par défaut ». De plus, lorsque Proactive DLP les informations personnelles identifiables (PII) dans un nom de fichier, le nom masqué peut désormais être utilisé dans le format de nom de fichier de sortie configurable, de sorte que les fichiers traités ne contiennent plus de PII dans leurs noms.

Gestion centralisée des sauts par hachage

MetaDefender Core désormais gérer de manière centralisée sa configuration « Skip by Hash », notamment les moteurs « Skip », la liste blanche et la liste noire, via My OPSWAT Central Management. Les administrateurs gérant plusieurs Core peuvent mettre à jour les listes de hachages une seule fois et les synchroniser avec chaque Core enregistrée Core le canal de communication existant, au lieu de mettre à jour chaque instance manuellement. Les entrées gérées de manière centralisée sont appliquées en lecture seule sur l'instance locale Core, et une nouvelle colonne « Origine » ainsi qu'une bannière d'information indiquent clairement quelles entrées proviennent de Central Management. Une dépendance s'applique.

Déjà paru

Vous effectuez une mise à jour depuis une version antérieure ? Voici un bref rappel des principales fonctionnalités apportées par MetaDefender Core .20.0, afin que vous sachiez ce que vous gagnez à rester à jour.

  • Moteur d'IA Alin Deflection : tri des fichiers basé sur des règles qui exclut rapidement les fichiers inoffensifs afin d'accélérer l'analyse.
  • Analyse d'archives : capture et analyse des fichiers suspects détectés dans des archives sans avoir à soumettre l'archive dans son intégralité.
  • Outil de dépannage automatique et de préparation au déploiement : autodiagnostic depuis la console et vérifications de l'environnement avant la mise à niveau.
  • Rapports étendus sur la liste des composants logiciels (SBOM) et l'évaluation des vulnérabilités : exportation par lots de la liste SBOM, ainsi que les détails des vulnérabilités pour les fichiers contenus dans les archives.

Aucune intervention de la part des clients n'est requise à partir de la version 5.20.0. Pour consulter l'historique complet, reportez-vous aux notes de mise à jour.

Prochaines étapes

Prêt à vous lancer avec MetaDefender Core 5.21.0? Consultez ces ressources utiles :

Vous avez des questions ? Contactez-nous à l'adresse opswat

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.