MetaDefender Core optimise en permanence l'efficacité, la fiabilité et l'évolutivité du produit pour les utilisateurs. La version 5.6.0 apporte de nouvelles fonctionnalités permettant de hiérarchiser les règles de flux de travail, d'améliorer la qualité de service (QoS) et de réduire les goulets d'étranglement pour les réponses aux rappels. Cette mise à jour comprend également des améliorations de l'interface utilisateur, du moteur Sandbox et d'autres avancées pour enrichir l'expérience de l'utilisateur.
Aperçu du produit
OPSWAT MetaDefender Core aide les organisations à sécuriser les portails web contre les attaques par téléchargement de fichiers malveillants, à renforcer les produits de cybersécurité et à développer leurs propres systèmes d'analyse des logiciels malveillants.
MetaDefender Core les technologies OPSWAT , notamment la technologie Deep Content Disarm and Reconstruction Deep CDR™), Multiscanning, File-Based Vulnerability Assessment, la prévention des pertes de données et Threat Intelligence— afin d'assurer une protection complète de vos réseaux et de votre infrastructure contre les menaces véhiculées par les fichiers, qui ne cessent de gagner en sophistication.
Faits marquants de la publication
Améliorer la qualité de service grâce à la priorisation des règles de flux de travail
Les clients qui gèrent plusieurs règles de flux de travail peuvent désormais définir des priorités pour déterminer l'ordre de traitement des demandes de numérisation. Ils peuvent ainsi configurer leurs règles de flux de travail de numérisation en fonction de leurs exigences techniques et commerciales spécifiques.
Cette fonction améliore le contrôle et l'efficacité du traitement des fichiers. En attribuant des priorités allant de très élevées à très faibles, MetaDefender Core traitera les demandes d'analyse en fonction de ces priorités prédéfinies.

Cette fonction améliore le contrôle et l'efficacité du traitement des fichiers. En attribuant des priorités allant de très élevées à très faibles, MetaDefender Core traitera les demandes d'analyse en fonction de ces priorités prédéfinies.
Toutes les demandes de balayage, lorsqu'elles sont soumises, passent par le lobby ou la file d'attente globale. Les moteurs de MetaDefender Core classent ces demandes et les regroupent dans certaines files d'attente en vue de leur traitement
Disponibilité du temps pour le flux de travail
Les clients peuvent définir des fenêtres de temps spécifiques pendant lesquelles les demandes de numérisation liées à certains flux de travail seront acceptées.

En configurant la disponibilité de chaque règle de flux de travail sur le serveur, les clients peuvent facilement rejeter les demandes qui tombent en dehors des heures d'ouverture ou des contraintes de temps prédéfinies. Cette fonctionnalité améliore l'efficacité en simplifiant et en rationalisant la gestion du flux de travail. Vous trouverez ce nouveau paramètre sous l'onglet "General workflow".
Traitement global
MetaDefender Core fournit un délai de traitement global qui s'applique à chaque demande d'analyse.
Cela permet aux clients de contrôler l'accord de niveau de service (SLA) pour chaque demande d'analyse. Si une demande de numérisation dépasse le délai de traitement global, elle sera bloquée et étiquetée comme "Délai global dépassé". Les clients peuvent configurer le délai de traitement global dans Gestion des flux de travail > Flux de travail > Délai global.
Améliorer l'évolutivité grâce à l'étranglement des scans pour Webhook
En réponse au problème de congestion causé par un volume élevé de demandes de balayage sur MetaDefender Core , la version 5.6.0 introduit une solution connue sous le nom d'option d'étranglement pour le webhook de balayage.

Pour mieux comprendre, imaginez MetaDefender Core comme un stade avec des dizaines de milliers de personnes, qui attendent toutes d'entrer par une seule entrée. Lorsqu'un grand nombre de demandes d'analyse sont envoyées à l'aide d'un webhook, c'est comme si tout le monde essayait d'entrer dans le stade en même temps. Lorsque l'analyse de chaque fichier est terminée, MetaDefender Core envoie un rappel au serveur avec le résultat de l'analyse. Cependant, en cas de forte charge, un nombre illimité de rappels peut tenter d'entrer simultanément dans la file d'attente, ce qui entraîne une congestion du processus de rappel.

Afin de réduire les encombrements et d'assurer un traitement fluide des résultats d'analyse, la nouvelle option d'étranglement pour le webhook d'analyse dans MetaDefender Core gère efficacement le flux de rappels. Au lieu d'avoir un nombre illimité d'emplacements de rappel dans la file d'attente, MetaDefender Core divise désormais la file d'attente en plusieurs files d'attente, avec un nombre d'emplacements maximum configurable pour chacune d'entre elles. Si le nombre de rappels dépasse le nombre maximal de créneaux, les rappels excédentaires sont envoyés dans la salle d'attente jusqu'à ce que le prochain créneau soit disponible.
Cette amélioration permet de maintenir des performances optimales même en cas de forte charge de requêtes d'analyse, ce qui améliore l'efficacité et la fiabilité pour les utilisateurs.
Mise à jour de PostgreSQL
MetaDefender Core supporte désormais PostgreSQL 14 (vérifié avec 14.8). Le serveur PostgreSQL inclus dans les déploiements autonomes de MetaDefender Core est également disponible avec cette nouvelle version.
Note : La mise à jour de la version 5.5.1 ou antérieure (utilisant PostgreSQL 12) vers la version 5.6.0 (utilisant PostgreSQL 14) nécessite l'exécution du programme d'installation de MetaDefender Core avec des privilèges d'administrateur pour garantir la réussite de la migration de la base de données.
Liste d'attente par fournisseur Filtration

Cette nouvelle fonctionnalité permet aux utilisateurs de créer un filtre sur MetaDefender Core afin d'ajouter les fichiers PE (Portable Executable) et de n'autoriser que les fichiers provenant de fournisseurs de confiance dans la liste d'autorisation. Les utilisateurs peuvent également choisir de bloquer ces fichiers PE s'ils ne satisfont pas aux conditions prédéfinies. Ce paramètre se trouve sous l'onglet Allowlist workflow (flux de travail de la liste d'autorisation ).

Bien que le fait de cocher cette option puisse améliorer la vitesse de traitement des fichiers, OPSWAT recommande d'appliquer une approche de confiance zéro à tous les fichiers entrants afin de prévenir les attaques qui exploitent les binaires signés numériquement.
Amélioration continue de l'accessibilité de l'interface utilisateur
MetaDefender Core La version 5.6.0 résout les problèmes d'accessibilité et améliore l'interface utilisateur graphique (GUI) pour une meilleure préparation à l'accessibilité.
Durée de l'analyse de l'interface utilisateur
Les utilisateurs ont désormais la possibilité de spécifier le format de temps qu'ils préfèrent pour l'affichage de la durée de l'analyse dans l'interface utilisateur.

Filescan Amélioration
- Le moteur «MetaDefender » a été rebaptisé «Sandbox »
- Ajout d'extraction_info au JSON du résultat de l'analyse de GET - Récupération des rapports d'analyse contenant tous les fichiers de l'archive
- Les utilisateurs peuvent ajuster les types de fichiers activés par défaut pour le traitement des fichiers Sandbox dans le cadre du flux de travail :
- Remote Sandbox: tous les types de fichiers sont sélectionnés par défaut.
- Local Sandbox: tous les types de fichiers, à l'exception des archives, sont sélectionnés par défaut.
Autres améliorations et mises à jour
Attachez MetaDefender Core Information dans la réponse de recherche
Lorsque enable MetaDefender Core utilise un nouveau point de terminaison API pris en charge, il renvoie les informations autorisées sur le serveur (ID de déploiement, adresse IP du serveur et port) dans la réponse de récupération du résultat de l'analyse.
Affichage de la taille et du type de fichier pendant le traitement
La taille et le type de fichier sont désormais affichés sur l'écran de l'interface utilisateur du résultat du traitement, même lorsque le fichier est en cours de traitement ou terminé.

Historique des tris
La fonction de tri dans l'interface utilisateur de l'historique de traitement a été améliorée pour permettre le tri de l'ensemble de l'historique de numérisation sur toutes les pages. (Auparavant, seule la page actuelle de l'interface utilisateur permettait le tri sur MetaDefender Core v5.5.1).
Ignorer l'assainissement des fichiers vides
Les utilisateurs trouveront ce nouveau paramètre dans l'onglet « Flux de travail » de la technologie Deep CDR™. Cette option est désactivée par défaut.

Détails de la publication
Produit : MetaDefender Core
Date de publication : 14 juillet 2023
Notes de publication :5.6.0
Lien de téléchargement sur le portail OPSWAT :Télécharger
