En savoir plus sur le livre de Benny Czarny, « Cybersecurity Upside Down »

En savoir plus
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender™ Endpoint v7.6.2608 - Nouvelle version

Par OPSWAT
Partager cet article

Chaque mise à jour d’ MetaDefender Endpoint est conçue pour aider les équipes de sécurité à protéger les infrastructures critiques sans ralentir les utilisateurs qui en dépendent au quotidien. Cette version vise principalement à offrir aux administrateurs davantage de contrôle sur la manière dont Peripheral Media Protection réagit sur le terrain, à garantir la continuité de la détection des menaces même en cas de panne d’un serveur d’analyse, et à combler les lacunes en matière de visibilité concernant l’état des correctifs et les mesures correctives. Voici les nouveautés pour les plateformes Windows (v7.6.2608), macOS (v10.4.2608) et Linux (v15.6.2608).

Nouveautés de MetaDefender Endpoint

Protection avancée contre BadUSB

Les périphériques malveillants de type « USB » ne se contentent pas de transporter des fichiers infectés. Les pirates peuvent utiliser des périphériques imitant des périphériques fiables, tels que des claviers, pour injecter des frappes malveillantes et exécuter des actions automatisées. Avec cette version, nous introduisons une protection avancée contre les périphériques malveillants grâce à notre fonctionnalité «Peripheral Device Control».

Cette nouvelle fonctionnalité permet à MetaDefender Endpoint de détecter et de bloquer les périphériques malveillants en identifiant des comportements automatisés tels que l'injection de frappes clavier. Cela permet de prévenir les attaques de type « BadUSB » et autres attaques basées sur des périphériques avant qu'elles ne puissent compromettre un terminal.

Nouvelle expérience d'analyse des menaces

Outre la fonctionnalité de protection contre les périphériques BadUSB, nous introduisons une nouvelle interface d'analyse et de détection des menaces dans le module « Contrôle des périphériques », offrant ainsi aux utilisateurs une visibilité en temps réel sur le processus d'analyse.

L'interface mise à jour affiche la progression de l'analyse, l'état de la détection et les avertissements concernant les menaces provenant des périphériques et celles liées au contenu des fichiers, ce qui aide les utilisateurs à comprendre ce qui se passe lorsqu'un périphérique est connecté et à identifier rapidement les risques potentiels pour la sécurité.

Menaces liées au contenu des fichiers détectées
Détection d'une menace provenant d'un appareil

Veillez à ce que le BIOS et les pilotes soient à jour

Les vulnérabilités ne se limitent pas aux applications. Un BIOS et des pilotes de périphériques obsolètes peuvent également présenter des risques en matière de sécurité et de fiabilité. La solution « Patch Management » prend désormais en charge l’application de correctifs au BIOS et aux pilotes des terminaux, aidant ainsi les administrateurs à maintenir à jour les micrologiciels et pilotes critiques et à réduire l’exposition aux vulnérabilités des composants qui équipent leurs terminaux.

Contrôler l'accès au port d'USB depuis Central Management

Les équipes de sécurité peuvent désormais contrôler la connectivité des périphériques et gérer l'accès aux ports de l'USB directement depuis My OPSWAT™ Central Management. Les administrateurs peuvent bloquer ou débloquer de manière centralisée des ports USB spécifiques sur l'ensemble des terminaux gérés, ce qui contribue à réduire les connexions non autorisées des périphériques tout en simplifiant la gestion de la sécurité à partir d'un seul et même endroit.

Analyser des types de fichiers spécifiques

Pour un contrôle plus précis, la protection « Peripheral Media » permet désormais aux administrateurs de définir des types de fichiers spécifiques à analyser à l'aide d'une liste blanche. Les fichiers correspondant à la liste blanche configurée sont analysés, tandis que tous les autres types de fichiers sont automatiquement bloqués sans être analysés. Cela offre aux entreprises un meilleur contrôle sur leurs politiques d'analyse tout en répondant à leurs besoins opérationnels spécifiques.

Analyser les fichiers protégés par mot de passe grâce à l'analyse à l'accès

Les fichiers protégés par mot de passe peuvent constituer un angle mort pour les contrôles de sécurité lorsque leur contenu ne peut pas être inspecté. Avec cette version, la protection « Peripheral Media » prend en charge le déchiffrement des fichiers protégés par mot de passe lors de l'analyse des fichiers à l'accès. Lorsqu'un fichier protégé est détecté, les utilisateurs sont invités à saisir le mot de passe afin que le fichier puisse être déchiffré et analysé à la recherche de menaces potentielles.

Analyse des logiciels malveillants à la demande sous macOS

Les utilisateurs de macOS peuvent désormais effectuer en toute simplicité des analyses ciblées à la recherche de logiciels malveillants. La fonction « Analyse des logiciels malveillants à la demande » est désormais accessible directement depuis le système de fichiers macOS, ce qui permet aux utilisateurs de cliquer avec le bouton droit sur un fichier ou un dossier spécifique pour lancer une analyse. Il est ainsi plus facile d’examiner rapidement des fichiers suspects ou de vérifier leur contenu sans avoir à lancer une analyse complète du terminal.

Exclusions plus précises pour l'analyse des logiciels malveillants

Les politiques de sécurité doivent souvent tenir compte d’applications, de flux de travail ou de répertoires système spécifiques. MetaDefender Endpoint Les administrateurs peuvent désormais configurer des exclusions de chemins d’accès à des dossiers et à des fichiers individuels pour des machines spécifiques. Ces exclusions au niveau des périphériques offrent une plus grande flexibilité lors de la configuration des politiques d’analyse des logiciels malveillants, tout en permettant aux organisations de maintenir la protection sur le reste du terminal.

Une meilleure visibilité sur l'évaluation des moteurs anti-malware

Nous avons également amélioré l'interface des moteurs d'analyse anti-malware afin d'offrir une plus grande transparence sur le processus d'analyse. La fenêtre contextuelle mise à jour affiche désormais la liste complète des moteurs anti-malware disponibles, ainsi qu'une nouvelle colonne indiquant quels moteurs sélectionnés par l'administrateur sont utilisés pour évaluer les résultats de l'analyse des fichiers.

La fonctionnalité d'analyse des logiciels malveillants est désormais disponible sous Linux

L'extension de l'analyse des logiciels malveillants aux appareils Linux offre une protection avancée contre les menaces aux terminaux Linux critiques. Les appareils Linux peuvent désormais bénéficier des capacités combinées de l'IA prédictive Alin, de Metascan™ Multiscanning, de la technologie Deep CDR™, de Proactive DLP™ et des technologies d'identification du pays d'origine pour analyser les fichiers et identifier les contenus malveillants.

Une solution Endpoint d'une nouvelle génération

Découvrez pourquoi les organisations, institutions et entités du monde entier font confiance à MetaDefender Endpoint pour protéger les points d'accès critiques. Contactez un expert dès aujourd'hui pour en savoir plus.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.