Transmission des journaux, des alertes et des données de télémétrie via une diode de données

Découvrez comment
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender ICAP 5.14.0 modernise l'interface utilisateur pour les opérations de sécurité des fichiers en périphérie

Analyse des fichiers ICAP pour détecter les logiciels malveillants, les vulnérabilités « zero-day » et les données sensibles, désormais dotée d'une interface utilisateur repensée, de contrôles de diagnostic améliorés et d'une prise en charge d'installation plus rapide.
Par Thao Duong, gestionnaire principal de la commercialisation des produits
Partager cet article

MetaDefender ICAP Server .14.0 est désormais disponible avec une interface repensée, des procédures d'installation simplifiées et des outils de diagnostic configurables destinés aux administrateurs réseau chargés de gérer la sécurité des fichiers à grande échelle.

La mise en œuvre de la sécurité des fichiers au niveau du périmètre réseau nécessite des logiciels faciles à déployer, à utiliser et à dépanner. Cette version met l'accent sur ces aspects opérationnels tout en conservant intacte la chaîne d'inspection des fichiers. Elle propose une interface modernisée, des contrôles d'installation permettant de détecter plus tôt les problèmes de déploiement, des diagnostics qui mettent en évidence les informations pertinentes sans bruit de fond, la prise en charge des pages de blocs UTF-8, la visualisation du trafic de fichiers et des dépendances mises à jour.

Nouveautés de la version 5.14.0

  • Une interface utilisateur modernisée offrant une plus grande cohérence dans l'ensemble de l'expérience utilisateur.
  • Des packs d'assistance personnalisables, avec filtrage des journaux, limites de fichiers par catégorie et exclusion facultative de l'historique de traitement.
  • Des vérifications préalables à l'installation qui détectent les conflits de ports avant la poursuite de la configuration, ainsi que des exclusions automatiques de Windows Defender sous Windows.
  • Pages de blocs UTF-8 avec prise en charge multilingue.
  • Visualisation du trafic de fichiers pour une meilleure compréhension de la répartition des demandes d'analyse entre les instances MetaDefender ™.
  • Mise à jour des bibliothèques de sécurité afin de garantir la sécurité et l'actualité de la pile de dépendances.

Cas d'utilisation

Les organisations chargées de la sécurité des fichiers à grande échelle, en particulier celles qui :

  • Il est nécessaire d'analyser les fichiers à la recherche de logiciels malveillants, d'attaques « zero-day » et de données sensibles avant qu'ils ne pénètrent dans le réseau.
  • Intégration avec des serveurs proxy, des contrôleurs d'entrée, des solutions de transfert de fichiers gérées, des systèmes de prévention des intrusions et d'autres appareils ICAP.
  • GérerCore multi-instances de MetaDefender Core .
  • Exiger l'utilisation des versions actuelles des bibliothèques tierces pour garantir la conformité.

MetaDefenderICAP Server .14.0 se concentre sur la couche opérationnelle qui prend en charge ces fonctionnalités, rendant le produit plus pratique à gérer au quotidien.

Une toute nouvelle expérience utilisateur

L'interface utilisateur a été entièrement repensée à partir du système de conception Blue Line Framework OPSWAT. Cette mise à jour concerne la navigation, les formulaires, les tableaux, les fenêtres modales, les boutons et les conteneurs de mise en page.

MetaDefender ICAP Server .14.0 propose un tableau de bord amélioré pour une surveillance et une administration intuitives.

Pour les équipes qui utilisent déjà plusieurs OPSWAT , cette cohérence réduit les changements de contexte et facilite l'exécution des tâches courantes. Elle améliore également la navigation au clavier, la gestion du focus, le contraste et le comportement sur différentes tailles d'écran et configurations d'affichage.

Détectez les menaces et consultez les résultats détaillés dans le rapport afin d'accélérer les investigations et les interventions.

Prise en charge de Package Controls

En cas de problème technique, le moyen le plus rapide de le résoudre consiste souvent à fournir un ensemble de fichiers contenant exactement les journaux nécessaires, ni plus ni moins. MetaDefender ICAP Server .14.0 rend ce processus plus flexible en permettant aux administrateurs de personnaliser les données à collecter.

Les ensembles de fichiers de support peuvent désormais être filtrés par catégorie de journaux. Les administrateurs peuvent également limiter le nombre de fichiers collectés par catégorie, ce qui s'avère utile dans les environnements à fort volume où les répertoires de journaux grossissent rapidement.

L'historique de traitement peut désormais être exclu de la génération des paquets de support lorsqu'il n'est pas nécessaire. Étant donné que l'historique de traitement peut augmenter considérablement la taille des paquets, cette option permet de réduire à la fois le temps de génération et la charge liée au transfert, tout en conservant la possibilité de l'inclure en cas de besoin.

Créez des dossiers d'assistance grâce à des filtres flexibles afin de n'inclure que les journaux dont vous avez besoin.

Les options disponibles sont les suivantes :

  • Sélection de la catégorie de journal.
  • Limites du nombre de fichiers par catégorie.
  • Exclusion facultative de l'historique des traitements.

Les catégories de journaux prises en charge sont les suivantes :

  • Journaux de base de données.
  • Journaux système.
  • Fichiers journaux NGINX.
  • Journaux ICAP .


Avantages : aide les équipes d'assistance et les administrateurs qui créent régulièrement des paquets pour les escalades ou les contrôles de conformité, en particulier dans les environnements à fort trafic.

Vérifications de l'installation

Le programme d'installation vérifie désormais les ports requis avant de poursuivre. Si un port est déjà utilisé, l'installation est bloquée.

Sur les systèmes Windows, le programme d'installation peut également ajouter automatiquement leServer ICAP et son répertoire de travail à la liste des exclusions de Windows Defender. Cela permet d'éliminer une étape manuelle de la configuration et contribue à garantir la cohérence des déploiements.

Avantages : équipes informatiques et de sécurité chargées de gérer des déploiements sur plusieurs systèmes ou environnements, en particulier les déploiements Windows dans les environnements d'entreprise.

Pages de blocs UTF-8

MetaDefender ICAP Server aux utilisateurs de créer leurs propres pages de blocage personnalisées afin de remplacer la page par défaut.

La prise en charge de l'UTF-8 pour les pages de blocs est activée par défaut pour les nouveaux déploiements. Cela a une incidence sur l'affichage des pages de blocs lorsqu'elles contiennent du texte multilingue, des caractères spéciaux ou des scripts non latins.

Les déploiements existants qui utilisent déjà l'UTF-8 ne sont pas concernés.

Avantages : les organisations disposant de déploiements à l'échelle mondiale où les pages de blocage sont visibles par les utilisateurs finaux ou les opérateurs dans plusieurs langues.

Visibilité sur la répartition du trafic de fichiers

Dans les déploiements où le trafic est acheminé via plusieursCore MetaDefender Core , il peut être difficile de comprendre le comportement de répartition sans journaux externes ni outils de surveillance. La version 5.14.0 propose désormais une représentation visuelle des profils de serveur, permettant ainsi aux opérateurs de voir comment les demandes d'analyse sont réparties entre les instances configurées.

Trois modes d'affichage sont disponibles :

  1. Basculement
  1. Tour à tour
  1. Équilibrage dynamique de la charge – gestion intelligente du trafic qui achemine les fichiers vers les ressources les plus adaptées.

En savoir plus

Cela ne remplace pas les outils de surveillance, mais offre aux équipes un moyen plus rapide de valider la configuration, de détecter les déséquilibres et d'analyser le comportement du routage à un niveau global depuisServer ICAP .

Avantages : les opérateurs chargés de gérerCore MetaDefender Core à instances multiples, en particulier ceux qui configurent des profils de serveur pour la répartition de la charge.

Mises à jour des dépendances et renforcement de la sécurité

Cette version met à jour plusieurs bibliothèques tierces :

  • LibXML2 v2.15.3
  • OpenSSL v3.6.2
  • Curl v8.20
  • NGINX v1.30.2
  • SQLite v3.53.1
  • Zlib v1.3.2
  • gRPC v1.78.1

Ces mises à jour corrigent des vulnérabilités connues et assurent la compatibilité du produit avec les versions actuelles des bibliothèques prises en charge.

ServerICAP MetaDefender : conçu pour protéger tout ce qui pénètre dans votre environnement réseau

Server ICAP MetaDefender Server les fichiers au niveau du périmètre réseau, avant qu'ils ne pénètrent dans votre entreprise et n'atteignent les utilisateurs, les applications ou les systèmes de stockage. C'est là que les menaces sont interceptées le plus efficacement, et que les lacunes en matière de fiabilité ou de conformité ont le plus d'impact.

ICAP Internet Content Adaptation Protocol) est une norme ouverte qui permet de décharger les services de sécurité vers des serveurs spécialisés, ce qui augmente le débit du réseau tout en conservant les capacités d'inspection approfondie.

Tous les fichiers suspects circulant sur votre réseau sont bloqués ou nettoyés avant d'être accessibles aux utilisateurs finaux. Les données sensibles sont masquées, supprimées ou bloquées afin d'aider les organisations à respecter les normes de conformité en matière de sécurité. Les fonctionnalités de protection principales — Metascan™ Multiscanning sur plusieurs moteurs anti-malware et l'IA, la technologie Deep CDR™, Proactive DLP™, Adaptive Sandbox, File-Based Vulnerability Assessment et d'autres technologies — restent inchangées dans cette version.

Prochaines étapes

MetaDefender ICAP Server .14.0 est désormais disponible. Les clients existants peuvent télécharger la dernière version depuis le portailMy Pour consulter les notes de mise à jour complètes et les instructions de mise à niveau, rendez-vous sur la page OPSWAT .

Vous souhaitez sécuriser votre trafic réseau à l'aide de solutions ICAP? Contactez notre équipe pour découvrir comment MetaDefender ICAP Server votre trafic de fichiers au niveau du périmètre.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.