MetaDefender Distributed Cluster v2.5.0 apporte des améliorations majeures qui aident les équipes chargées de la sécurité et des plates-formes à gérer les flux de fichiers fiables avec plus de rapidité, d'automatisation et de contrôle. La nouvelle version améliore l'observabilité, rationalise les mises à jour et renforce l'intégration dans l'écosystème MetaDefender .
MetaDefender Distributed Cluster permet d'effectuer des opérations de sécurité des fichiers distribuées et à haut volume dans des environnements sur site, cloud et Kubernetes. Ces mises à jour réduisent le travail manuel, accélèrent les investigations et simplifient les opérations à grande échelle.
Opérer en toute confiance
Vérification de l'état de préparation avec /readyz
Les composants d'un cluster peuvent désormais être surveillés à l'aide d'un point d'extrémité /readyz. Cette fonctionnalité prend en charge les sondes de préparation Kubernetes, les vérifications des équilibreurs de charge et les systèmes d'automatisation. Elle suit la convention Kubernetes pour les points de terminaison de santé et complète les pratiques de préparation de MetaDefender Core™.
Webhook Callbacks avec l'en-tête de l'URL de rappel
Au lieu d'effectuer des sondages, vous pouvez recevoir les résultats de l'analyse par l'intermédiaire d'un webhook. En définissant un en-tête Callback URL dans les soumissions d'API , le cluster enverra les résultats directement lorsque l'analyse sera terminée. Cela permet de réduire la latence et la charge du système tout en prenant en charge les flux de travail basés sur les événements.
Accélérer les enquêtes
Exporter les résultats de l'analyse en JSON
Les résultats d'analyse par fichier peuvent désormais être exportés au format JSON. Cela simplifie l'intégration avec les plateformes SOAR, les analyses personnalisées et le stockage à long terme des preuves. Le format s'aligne sur les réponses REST de MetaDefender Core pour une automatisation cohérente.

Exportation de l'historique des traitements vers STIX ou CSV
Les auditeurs et les équipes de renseignement sur les menaces peuvent désormais exporter l'historique des traitements au format STIX (pour l'échange de renseignements) ou CSV (pour l'importation de feuilles de calcul/SIEM). L'exportation CSV est un modèle commun à tous les produits OPSWAT pour l'auditabilité ; STIX ajoute l'interopérabilité avec les plates-formes de renseignement sur les menaces et les cas où le partage des CIO est nécessaire.
Simplifier la gestion du cycle de vie
Supprimer les modules abandonnés
Vous pouvez désormais identifier et supprimer les paquets de modules inutilisés ou obsolètes. Les déploiements sont ainsi allégés, actualisés et conformes, tout en réduisant l'utilisation de l'espace de stockage et la confusion lors des mises à jour.

Mises à jour du moteur de dossiers locaux à partir du centre de contrôle
Les environnements sans accès à Internet peuvent placer les paquets de mise à jour dans un répertoire local. Control Center les détectera et les distribuera automatiquement à MetaDefender Distributed Cluster Workers. Cela permet de sécuriser les mises à jour dans les réseaux fermés ou restreints, avec une provenance cohérente et un suivi d'audit.
Opérations de sécurité des fichiers Unify
Intégration avec MetaDefender Storage SecuritySecurity™ et MetaDefender Kiosk™
Distributed Cluster s'intègre désormais pleinement à MetaDefender Storage Security et MetaDefender Kiosk.
- Storage Security: Centralisation des travailleurs du Core et analyse des routes à l'échelle pour S3, Azure, NetApp, SMB et NFS.
- Kiosk: Renforcez les flux de travail sécurisés aux points d'entrée tout en augmentant la capacité du Core au niveau du backend.
Comment cette version aide votre équipe
- Les équipes chargées de la plateforme et du SRE : Les contrôles de santé prêts pour Kubernetes, les rappels de webhook et les mises à jour de dossiers locaux simplifient le déploiement et réduisent le travail manuel.
- Les équipes de sécurité et de réponse aux incidents : Les exportations JSON, STIX et CSV permettent d'accélérer les enquêtes, la collecte de preuves et les rapports de conformité.
- Les équipes chargées de l'architecture et des opérations : Les intégrations unifiées avec Storage Security et Kiosk simplifient la gestion dans les environnements hybrides et en réseau.
Prochaines étapes
Prêt à démarrer avec MetaDefender Distributed Cluster v2.5.0 ? Consultez ces ressources utiles :
- Visitez opswat.metadefender
- Mise à jour vers MetaDefender Distributed Cluster 2.5.0
- Accéder à la note de mise à jour pour les détails techniques complets
Pour toute question ou assistance, contactez opswat
