Transmission des journaux, des alertes et des données de télémétrie via une diode de données

Découvrez comment
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Sortie de Core™ v5.22.0

Un nouveau moteur de validation de la structure des fichiers, une intégration publiée sur Splunkbase et la conformité à la norme FIPS 140-3
Par Stella Nguyen, Responsable du marketing produit
Partager cet article

Tous les fichiers dangereux n'ont pas forcément l'air dangereux. Certains sont simplement mal conçus, mal formés ou ont été modifiés de manière à échapper aux contrôles de signature et de réputation. MetaDefender Core La version 5.22.0 intègre un nouveau moteur qui inspecte la structure interne d'un fichier précisément dans ce but.

Cette version inclut également la publication de l'application « OPSWAT »MetaDefender Core sur Splunkbase, la migration de la base de données vers PostgreSQL 18.6 avec une version conforme à la norme FIPS 140-3, ainsi qu'un renforcement du contrôle sur les fichiers mis en quarantaine et les listes blanches de hachages. Les sections ci-dessous présentent les nouveautés les plus importantes.

Détection plus efficace et intégrité du contenu

Présentation du moteur de validation de la structure des fichiers

MetaDefender Core La version 5.22.0 introduit le moteur de validation de la structure des fichiers, qui vérifie si la structure interne d'un fichier correspond bien au type déclaré. Les fichiers mal formés, tronqués ou délibérément manipulés pour faire passer clandestinement du contenu sont signalés avant d'atteindre les étapes de traitement en aval.

Le moteur s'appuie sur la technologie Deep CDR™ pour la gestion des échecs de traitement et des cas limites de nettoyage ; il est capable de renvoyer les objets intégrés vers le processus d'analyse afin qu'aucun élément d'un fichier complexe ne soit omis. Les résultats de validation sont également inclus dans le rapport de synthèse exporté, au format PDF et CSV.

Traitement plus rapide des archives grâce à la réutilisation des résultats

MetaDefender Core Il est désormais possible de réutiliser les résultats de traitement antérieurs pour les fichiers contenus dans les archives ; ainsi, les contenus qui ont déjà été numérisés ne le sont pas à nouveau en cas de soumission répétée. Pour les flux de travail traitant des archives volumineuses ou fréquemment renvoyées, cela permet de réduire le temps de numérisation et d'alléger la charge sans compromettre la qualité du contrôle.

Intégrations et conformité

OPSWAT MetaDefender Core Application sur Splunkbase

L'application «OPSWAT » (MetaDefender Core ) est désormais disponible sur Splunkbase. Les équipes qui utilisent Splunk peuvent installer une application prise en charge qui intègre dans Splunk les activités de scan, les menaces et les données de traitement d'Core , grâce à des tableaux de bord prêts à l'emploi, sans avoir à développer elles-mêmes l'intégration.

PostgreSQL 18.6 et une base de données conforme à la norme FIPS 140-3

La base de données intégrée et distante passe à PostgreSQL 18.6, ce qui permet de maintenir les déploiements sur une version récente et prise en charge. La version intégrée de PostgreSQL est également conçue pour être conforme à la norme FIPS 140-3, ce qui est important pour les environnements gouvernementaux et réglementés qui exigent une cryptographie validée dans chaque composant de la pile.

Sécurité et opérations

Téléchargements en quarantaine cryptés

Les fichiers placés en quarantaine peuvent désormais être téléchargés sous forme chiffrée. Lorsqu’un analyste récupère un fichier capturé à des fins d’analyse, celui-ci est protégé pendant le téléchargement, ce qui réduit le risque d’exposer un élément sensible ou malveillant.

Ignorer l'expiration de l'approbation par hachage avec suppression automatique

Les autorisations « Skip by Hash » peuvent désormais être assorties d'une date d'expiration et supprimées automatiquement à leur expiration. Cela évite que les listes d'autorisation ne s'encombrent d'entrées obsolètes au fil du temps ; ainsi, un fichier ignoré aujourd'hui ne le restera pas indéfiniment sans faire l'objet d'un réexamen.

Alertes par e-mail concernant l'utilisation des ressources

Les administrateurs peuvent désormais recevoir des alertes par e-mail lorsque l'utilisation de la mémoire vive (RAM) ou du processeur (CPU) dépasse les seuils définis, ce qui permet aux équipes opérationnelles d'intervenir face à une pression sur les ressources avant que celle-ci ne ralentisse ou n'interrompe l'analyse.

Également dans cette version

La version 5.22.0 s’accompagne de plusieurs améliorations mineures. Les workflows peuvent interrompre le traitement d’un fichier lorsque son type ne correspond pas aux attentes ; les utilisateurs peuvent être tenus de modifier leur mot de passe lors de leur première connexion ; les champs de nom d’annuaire et d’attribut Active Directory et LDAP acceptent désormais jusqu’à 256 caractères ; la page « Dépannage » affiche l’état de la rotation des journaux ; enfin, le tableau de bord et l’historique de traitement ne comptent plus les objets annulés ou ayant dépassé le délai d’expiration comme des échecs. Cette version standardise également les métriques OpenTelemetry (OPTEL) et inclut des renforcements de sécurité ainsi que des corrections de bogues qui améliorent la fiabilité au quotidien.

Déjà paru

Vous effectuez une mise à jour à partir d’une version antérieure ? MetaDefender Core La version 5.21.0 constituait une mise à jour majeure. Voici un bref rappel de ses nouveautés :

  • Une interface utilisateur et un tableau de bord entièrement repensés, comprenant quatre onglets dédiés : Sécurité, Système, Traitement et Utilisation.
  • Un tableau de bord CVE unifié regroupant les résultats du moteur SBOM et du moteur de détection des vulnérabilités.
  • Un rapport « Détails du fichier » repensé et un calendrier de traitement plus clair.
  • Gestion centralisée de « Skip by Hash » via My OPSWAT Central Management .
  • Des contrôles plus stricts de l’ Proactive DLP pour les contenus non pris en charge et sensibles.

Aucune intervention de la part des clients n'est nécessaire à partir de la version 5.21.0. Pour consulter l'historique complet, reportez-vous aux notes de mise à jour.

Prochaines étapes

Prêt à vous lancer avec MetaDefender Core 5.22.0? Consultez ces ressources utiles :

Vous avez des questions ? Contactez-nous à l'adresse support@opswat.com

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.