En savoir plus sur le livre de Benny Czarny, « Cybersecurity Upside Down »

En savoir plus
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Endpoint ™ Version 7.6.2609

Par OPSWAT
Partager cet article

Chaque mise à jour d'MetaDefender Endpoint aide les équipes de sécurité à protéger les infrastructures critiques et permet d'optimiser l'efficacité des opérations. Cette version prend en charge les plateformes Windows (v7.6.2609), macOS (v10.4.2609) et Linux (v15.6.2609). Elle offre aux administrateurs un meilleur contrôle sur la manière dont Peripheral Media Protection réagit sur le terrain, propose des mises à jour intégrées des définitions du moteur anti-malware dans les environnements entièrement isolés (air-gapped) et améliore la visibilité sur l'historique d'audit des fichiers.

Nouveautés de MetaDefender Endpoint

Règles configurables spécifiques à chaque sens pour la protection de l'Media périphérique

Les supports périphériques présentent un risque dans les deux sens. Des données peuvent être introduites dans un terminal à partir d’un support amovible, et des fichiers sensibles peuvent être transférés du terminal vers un support externe. Cette version permet aux administrateurs d’ MetaDefender Endpoint de configurer des workflows d’analyse spécifiques à chaque sens dans la solution « Peripheral Media Protection », protégeant ainsi les terminaux critiques contre les fichiers potentiellement malveillants tout en offrant une couche supplémentaire de contrôle sur les données circulant vers et depuis les supports amovibles.

Mise à jour des définitions du moteur anti-malware intégré dans les environnements isolés physiquement

Les équipes de sécurité opérant dans des environnements entièrement isolés (air-gapped) peuvent désormais configurer et mettre à jour les définitions des moteurs anti-malware intégrés sans avoir besoin d’une connexion à Internet, ce qui permet aux entreprises de maintenir leur protection tout en isolant les terminaux critiques des réseaux externes. Cela offre également aux administrateurs davantage de contrôle et de flexibilité au sein de leur environnement contrôlé, contribuant ainsi à maintenir la protection sans compromettre l’isolation requise par les systèmes sensibles ou critiques.

Un contrôle accru sur la numérisation personnalisée pour les administrateurs

Les administrateurs peuvent désormais contrôler les lecteurs locaux que les utilisateurs peuvent consulter et sélectionner lorsqu’ils lancent une analyse personnalisée via Malware Scan. Cela offre un contrôle plus précis sur l’expérience d’analyse et aide les entreprises à aligner les emplacements d’analyse accessibles aux utilisateurs sur leurs politiques de sécurité. En limitant la visibilité aux lecteurs appropriés, les administrateurs peuvent simplifier l’expérience utilisateur tout en réduisant le risque que les utilisateurs accèdent à des emplacements ou effectuent des analyses en dehors du périmètre prévu.

Étendre les pistes d'audit des fichiers à l'ensemble de l'écosystème d'OPSWAT

MetaDefender Endpoint prend désormais en charge les historiques d'audit des fichiers analysés pour la première fois par le produit, ce qui permet d'avoir une vue d'ensemble plus complète du parcours d'un fichier au sein des produits d'OPSWAT .

Plutôt que de considérer chaque analyse comme un événement de sécurité isolé, cette fonctionnalité contribue à offrir une visibilité plus globale sur le parcours des fichiers au sein de l'écosystème d'OPSWAT . Les équipes de sécurité peuvent utiliser ces informations pour mieux comprendre où un fichier a été analysé et comment il a traversé les différents contrôles de sécurité, ce qui leur permet de disposer d'un contexte plus complet lors de l'analyse des fichiers et des événements de sécurité.

Signaler les faux positifs présumés directement depuis l'analyse anti-malware

Lorsqu'un fichier légitime est identifié à tort comme malveillant, le fait de fournir rapidement des informations contextuelles permet d'accélérer le processus d'examen. Les utilisateurs peuvent désormais signaler les faux positifs présumés directement depuis l'interface « Analyse des logiciels malveillants », en précisant les raisons de leur suspicion et l'origine du fichier.

En enregistrant ce contexte au moment de la détection, les équipes de sécurité peuvent obtenir des informations plus pertinentes pour leurs enquêtes sans avoir à recourir à un processus distinct. Cela facilite le signalement des faux positifs présumés tout en maintenant un lien étroit entre le processus et l'événement de scan d'origine.

Nouveautés de MetaDefender Endpoint Validation

Ajouter des périphériques de confiance à la liste blanche sous Linux

Grâce à la nouvelle fonctionnalité de validation d'MetaDefender Endpoint pour Linux, les utilisateurs peuvent désormais ajouter des périphériques spécifiques (par fabricant, référence produit ou chemin d'accès à l'instance) à la liste blanche afin de les exclure du processus de validation. Chaque modification est protégée par un code de vérification ou par la confirmation du mot de passe de l'administrateur, ce qui permet de garantir que seuls les utilisateurs autorisés peuvent modifier la liste.

Les administrateurs peuvent également réinitialiser la liste blanche à tout moment. Une fois approuvés, les appareils figurant sur cette liste ne sont plus soumis au blocage ni à la validation, ce qui permet d'intégrer de manière contrôlée des périphériques de confiance sans perturber les flux de travail existants.

Une solution Endpoint d'une nouvelle génération

Découvrez pourquoi les organisations, institutions et entités du monde entier font confiance à MetaDefender Endpoint pour protéger les points d'accès critiques. Contactez un expert dès aujourd'hui pour en savoir plus.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.