Tous les fichiers dangereux n'ont pas forcément l'air dangereux. Certains sont simplement mal conçus, mal formés ou ont été modifiés de manière à échapper aux contrôles de signature et de réputation. MetaDefender Core La version 5.22.0 intègre un nouveau moteur qui inspecte la structure interne d'un fichier précisément dans ce but.
Cette version inclut également la publication de l'application « OPSWAT »MetaDefender Core sur Splunkbase, la migration de la base de données vers PostgreSQL 18.6 avec une version conforme à la norme FIPS 140-3, ainsi qu'un renforcement du contrôle sur les fichiers mis en quarantaine et les listes blanches de hachages. Les sections ci-dessous présentent les nouveautés les plus importantes.
Détection plus efficace et intégrité du contenu
Présentation du moteur de validation de la structure des fichiers
MetaDefender Core La version 5.22.0 introduit le moteur de validation de la structure des fichiers, qui vérifie si la structure interne d'un fichier correspond bien au type déclaré. Les fichiers mal formés, tronqués ou délibérément manipulés pour faire passer clandestinement du contenu sont signalés avant d'atteindre les étapes de traitement en aval.

Le moteur s'appuie sur la technologie Deep CDR™ pour la gestion des échecs de traitement et des cas limites de nettoyage ; il est capable de renvoyer les objets intégrés vers le processus d'analyse afin qu'aucun élément d'un fichier complexe ne soit omis. Les résultats de validation sont également inclus dans le rapport de synthèse exporté, au format PDF et CSV.
Traitement plus rapide des archives grâce à la réutilisation des résultats
MetaDefender Core Il est désormais possible de réutiliser les résultats de traitement antérieurs pour les fichiers contenus dans les archives ; ainsi, les contenus qui ont déjà été numérisés ne le sont pas à nouveau en cas de soumission répétée. Pour les flux de travail traitant des archives volumineuses ou fréquemment renvoyées, cela permet de réduire le temps de numérisation et d'alléger la charge sans compromettre la qualité du contrôle.
Intégrations et conformité
OPSWAT MetaDefender Core Application sur Splunkbase
L'application «OPSWAT » (MetaDefender Core ) est désormais disponible sur Splunkbase. Les équipes qui utilisent Splunk peuvent installer une application prise en charge qui intègre dans Splunk les activités de scan, les menaces et les données de traitement d'Core , grâce à des tableaux de bord prêts à l'emploi, sans avoir à développer elles-mêmes l'intégration.

PostgreSQL 18.6 et une base de données conforme à la norme FIPS 140-3
La base de données intégrée et distante passe à PostgreSQL 18.6, ce qui permet de maintenir les déploiements sur une version récente et prise en charge. La version intégrée de PostgreSQL est également conçue pour être conforme à la norme FIPS 140-3, ce qui est important pour les environnements gouvernementaux et réglementés qui exigent une cryptographie validée dans chaque composant de la pile.

Pour en savoir plus : « OPSWAT » obtient la certification FIPS 140-3
Sécurité et opérations
Téléchargements en quarantaine cryptés
Les fichiers placés en quarantaine peuvent désormais être téléchargés sous forme chiffrée. Lorsqu’un analyste récupère un fichier capturé à des fins d’analyse, celui-ci est protégé pendant le téléchargement, ce qui réduit le risque d’exposer un élément sensible ou malveillant.
Ignorer l'expiration de l'approbation par hachage avec suppression automatique
Les autorisations « Skip by Hash » peuvent désormais être assorties d'une date d'expiration et supprimées automatiquement à leur expiration. Cela évite que les listes d'autorisation ne s'encombrent d'entrées obsolètes au fil du temps ; ainsi, un fichier ignoré aujourd'hui ne le restera pas indéfiniment sans faire l'objet d'un réexamen.
Alertes par e-mail concernant l'utilisation des ressources
Les administrateurs peuvent désormais recevoir des alertes par e-mail lorsque l'utilisation de la mémoire vive (RAM) ou du processeur (CPU) dépasse les seuils définis, ce qui permet aux équipes opérationnelles d'intervenir face à une pression sur les ressources avant que celle-ci ne ralentisse ou n'interrompe l'analyse.
Également dans cette version
La version 5.22.0 s’accompagne de plusieurs améliorations mineures. Les workflows peuvent interrompre le traitement d’un fichier lorsque son type ne correspond pas aux attentes ; les utilisateurs peuvent être tenus de modifier leur mot de passe lors de leur première connexion ; les champs de nom d’annuaire et d’attribut Active Directory et LDAP acceptent désormais jusqu’à 256 caractères ; la page « Dépannage » affiche l’état de la rotation des journaux ; enfin, le tableau de bord et l’historique de traitement ne comptent plus les objets annulés ou ayant dépassé le délai d’expiration comme des échecs. Cette version standardise également les métriques OpenTelemetry (OPTEL) et inclut des renforcements de sécurité ainsi que des corrections de bogues qui améliorent la fiabilité au quotidien.
Déjà paru
Vous effectuez une mise à jour à partir d’une version antérieure ? MetaDefender Core La version 5.21.0 constituait une mise à jour majeure. Voici un bref rappel de ses nouveautés :
- Une interface utilisateur et un tableau de bord entièrement repensés, comprenant quatre onglets dédiés : Sécurité, Système, Traitement et Utilisation.
- Un tableau de bord CVE unifié regroupant les résultats du moteur SBOM et du moteur de détection des vulnérabilités.
- Un rapport « Détails du fichier » repensé et un calendrier de traitement plus clair.
- Gestion centralisée de « Skip by Hash » via My OPSWAT Central Management .
- Des contrôles plus stricts de l’ Proactive DLP pour les contenus non pris en charge et sensibles.
Aucune intervention de la part des clients n'est nécessaire à partir de la version 5.21.0. Pour consulter l'historique complet, reportez-vous aux notes de mise à jour.
Prochaines étapes
Prêt à vous lancer avec MetaDefender Core 5.22.0? Consultez ces ressources utiles :
- Visitez opswat.com/produits/metadefender /core
- Mise à niveau vers MetaDefender Core 5.22.0
- Consultez les notes de mise à jour
Vous avez des questions ? Contactez-nous à l'adresse support@opswat.com
