À l'assaut : franchir le Firewall

Une nouvelle série documentaire intitulée «
» Présentée par Kari Byron

Une nouvelle série documentaire animée par Kari Byron, «
» Sortie le 8 août

Diffusion à partir du 8 août

08JOURS
21HEURES
46MIN
42SECS
En savoir plus

Sortie de MetaDefender Drive .4.6 : synchronisation automatisée des politiques, collecte de données à des fins d'analyse judiciaire et rapports Hardware

Par Thao Vo, responsable marketing produit
Partager cet article

Le respect de politiques d'analyse cohérentes, la collecte de preuves numériques et la garantie de l'exactitude des informations sur les appareils à des fins d'audit et de gestion des actifs constituent toujours des défis majeurs pour les organisations gérant des infrastructures critiques. MetaDefender Drive .4.6 répond à ces défis grâce à la synchronisation automatisée des politiques entre les différents déploiements, à la collecte d'éléments de preuve numériques sous Windows et à la génération de rapports d'identification du matériel.

Synchronisation automatique des paramètres approuvés via MetaDefender

Veiller à ce que chaqueDrive MetaDefender Drive soit conforme aux dernières politiques de sécurité approuvées constitue un défi opérationnel lorsque plusieurs appareils sont déployés sur différents sites. MetaDefender Drive synchroniseDrive automatiquement les paramètres approuvés depuis My Central Management tousDrive MetaDefender Drive enregistrés dès qu’ils se connectent à un MetaDefender Kiosk en cours d’exécution.

Cette amélioration permet d'assurer la cohérence des politiques sur l'ensembleDrive MetaDefender Drive , de centraliser la gestion des politiques et d'automatiser leur synchronisation pendantKiosk normal MetaDefender Kiosk .

Les paramètres approuvés sont automatiquement synchronisés depuis « My OPSWAT Central Management un MetaDefender Drive enregistréDrive à un MetaDefender Kiosk.

Collecter des éléments de preuve informatiques Windows lors des analyses

« Forensic Collection » est une option de traitement de MetaDefender Drive permet de collecter des éléments de preuve prédéfinis sous Windows à partir d'une machine Windows cible, tout en préservant l'intégrité des preuves grâce à l'environnement de démarrage fiable et en lecture seuleDrive MetaDefender Drive. Les éléments de preuve collectés peuvent être importés dans des outils d'analyse judiciaire tiers à des fins d'enquête.

Drive MetaDefender Drive peuvent définir les éléments de preuve à collecter en fonction des besoins de leur organisation, ce qui permet aux opérateurs d'exécuter le workflow de collecte en toute transparence à l'aide de la politique prédéfinie. Les éléments collectés comprennent la table principale des fichiers NTFS (NTFS Master File Table), les journaux d'événements, les branches du registre, les fichiers de prélecture et l'historique du navigateur.

Ces éléments constituent des preuves précieuses pour la gestion des incidents, la recherche de menaces et les enquêtes informatiques. Ce processus permet la collecte hors ligne de preuves informatiques, l'acquisition en lecture seule à partir de systèmes Windows, ainsi que la collecte d'éléments prédéfinis sans modifier les données sources.

Comment procéder à un prélèvement à des fins d'expertise judiciaire

1. Démarrez la machine cible à l'aide de MetaDefender Drive, puis sélectionnez « Forensic Collection » (Collecte d'éléments de preuve) dans le tableau de bord et cliquez sur « Start » (Démarrer) pour lancer la collecte d'éléments de preuve.

Lancez Forensic Collection directement depuis leDrive MetaDefender Drive

2. Connectez un périphérique USB externe destiné à stocker les éléments de preuve numériques recueillis. Si aucun périphérique de stockage n'est détecté, cliquez sur « Actualiser ».

3. Sélectionnez le périphérique USB , puis choisissez le dossier de destination dans lequel la collecte d'éléments de preuve sera enregistrée.

4. Suivre l'avancement de la collecte, notamment : le nombre total de fichiers collectés, la taille totale de la collecte, le temps écoulé, la progression par élément et l'état de la collecte, avec la possibilité de suivre chaque catégorie d'éléments séparément tout au long du processus de collecte.

Suivre en temps réel l'avancement de la collecte des données judiciaires et l'état des éléments de preuve.

5. Une fois l'écriture terminée, MetaDefender Drive l'emplacement de la collecte. La USB peut désormais être retirée en toute sécurité pour une analyse hors ligne.

Le prélèvement à des fins d'expertise judiciaire s'est déroulé avec succès et les éléments recueillis sont prêts à faire l'objet d'une analyse hors ligne.

Rapports Hardware

Les rapportsDrive MetaDefender Drive incluent désormais des informations supplémentaires sur l'identification du matériel, recueillies lors de chaque analyse, ce qui améliore la traçabilité dans les environnements d'entreprise et permet aux administrateurs d'associer les résultats d'analyse à des équipements physiques spécifiques.

Les rapports de numérisation comprennent désormais des identifiants tels que :

  • Numéro de série de la machine ou numéro de service du matériel, le cas échéant
  • Numéros de série des disques de stockage

Cette amélioration permet aux équipes de sécurité d'extraire et d'analyser des preuves numériques directement à partirDrive MetaDefender Drive , ce qui accélère la réponse aux incidents et réduit le recours à des outils d'analyse numérique distincts. Elle aide également les entreprises à enquêter sur d'éventuelles compromissions et à établir des chronologies détaillées des incidents sans avoir à procéder à une collecte manuelle des données ni à la création d'images des appareils.

Détails de la publication

Produit : MetaDefender Drive

Date de sortie : 18 juin 2026

Notes de mise à jour : Pour en savoir plus, cliquez ici.

Pour mettre à jour MetaDefender Drive, téléchargez la dernière version de MetaDefender Drive Toolkit et suivez les instructions d'installation.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.