Qu’est-ce que le CDR ? Et pourquoi est-il important dans la cybersécurité moderne ?

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Distributed Cluster v2.5.0 : Des contrôles de santé plus rapides, des mises à jour plus faciles, des exportations plus riches et des intégrations plus poussées

par OPSWAT
Partager cet article

MetaDefender Distributed Cluster v2.5.0 apporte des améliorations majeures qui aident les équipes chargées de la sécurité et des plates-formes à gérer les flux de fichiers fiables avec plus de rapidité, d'automatisation et de contrôle. La nouvelle version améliore l'observabilité, rationalise les mises à jour et renforce l'intégration dans l'écosystème MetaDefender .

MetaDefender Distributed Cluster permet d'effectuer des opérations de sécurité des fichiers distribuées et à haut volume dans des environnements sur site, cloud et Kubernetes. Ces mises à jour réduisent le travail manuel, accélèrent les investigations et simplifient les opérations à grande échelle.

Opérer en toute confiance

Vérification de l'état de préparation avec /readyz

Les composants d'un cluster peuvent désormais être surveillés à l'aide d'un point d'extrémité /readyz. Cette fonctionnalité prend en charge les sondes de préparation Kubernetes, les vérifications des équilibreurs de charge et les systèmes d'automatisation. Elle suit la convention Kubernetes pour les points de terminaison de santé et complète les pratiques de préparation de MetaDefender Core™.

Webhook Callbacks avec l'en-tête de l'URL de rappel

Au lieu d'effectuer des sondages, vous pouvez recevoir les résultats de l'analyse par l'intermédiaire d'un webhook. En définissant un en-tête Callback URL dans les soumissions d'API , le cluster enverra les résultats directement lorsque l'analyse sera terminée. Cela permet de réduire la latence et la charge du système tout en prenant en charge les flux de travail basés sur les événements.

Accélérer les enquêtes

Exporter les résultats de l'analyse en JSON

Les résultats d'analyse par fichier peuvent désormais être exportés au format JSON. Cela simplifie l'intégration avec les plateformes SOAR, les analyses personnalisées et le stockage à long terme des preuves. Le format s'aligne sur les réponses REST de MetaDefender Core pour une automatisation cohérente.

Exportation de l'historique des traitements vers STIX ou CSV

Les auditeurs et les équipes de renseignement sur les menaces peuvent désormais exporter l'historique des traitements au format STIX (pour l'échange de renseignements) ou CSV (pour l'importation de feuilles de calcul/SIEM). L'exportation CSV est un modèle commun à tous les produits OPSWAT pour l'auditabilité ; STIX ajoute l'interopérabilité avec les plates-formes de renseignement sur les menaces et les cas où le partage des CIO est nécessaire.

Simplifier la gestion du cycle de vie

Supprimer les modules abandonnés

Vous pouvez désormais identifier et supprimer les paquets de modules inutilisés ou obsolètes. Les déploiements sont ainsi allégés, actualisés et conformes, tout en réduisant l'utilisation de l'espace de stockage et la confusion lors des mises à jour.

Mises à jour du moteur de dossiers locaux à partir du centre de contrôle

Les environnements sans accès à Internet peuvent placer les paquets de mise à jour dans un répertoire local. Control Center les détectera et les distribuera automatiquement à MetaDefender Distributed Cluster Workers. Cela permet de sécuriser les mises à jour dans les réseaux fermés ou restreints, avec une provenance cohérente et un suivi d'audit.

Opérations de sécurité des fichiers Unify

Intégration avec MetaDefender Storage SecuritySecurity™ et MetaDefender Kiosk™

Distributed Cluster s'intègre désormais pleinement à MetaDefender Storage Security et MetaDefender Kiosk.

  • Storage Security: Centralisation des travailleurs du Core et analyse des routes à l'échelle pour S3, Azure, NetApp, SMB et NFS.
  • Kiosk: Renforcez les flux de travail sécurisés aux points d'entrée tout en augmentant la capacité du Core au niveau du backend.

Comment cette version aide votre équipe

  • Les équipes chargées de la plateforme et du SRE : Les contrôles de santé prêts pour Kubernetes, les rappels de webhook et les mises à jour de dossiers locaux simplifient le déploiement et réduisent le travail manuel.
  • Les équipes de sécurité et de réponse aux incidents : Les exportations JSON, STIX et CSV permettent d'accélérer les enquêtes, la collecte de preuves et les rapports de conformité.
  • Les équipes chargées de l'architecture et des opérations : Les intégrations unifiées avec Storage Security et Kiosk simplifient la gestion dans les environnements hybrides et en réseau.

Prochaines étapes

Prêt à démarrer avec MetaDefender Distributed Cluster v2.5.0 ? Consultez ces ressources utiles :

  1. Visitez opswat.metadefender
  2. Mise à jour vers MetaDefender Distributed Cluster 2.5.0
  3. Accéder à la note de mise à jour pour les détails techniques complets

Pour toute question ou assistance, contactez opswat

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.