En savoir plus sur le livre de Benny Czarny, « Cybersecurity Upside Down »

En savoir plus
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender™ ICAP Server 5.15.0 : carte thermique, délai d'expiration de l'analyse intelligente et prise en charge du protocole mTLS

ICAP- une fonctionnalité d'analyse des fichiers à la recherche de logiciels malveillants, de vulnérabilités « zero-day » et de données sensibles, avec de nouveaux contrôles sur la gestion des délais d'expiration des analyses.
Par Thao Duong, gestionnaire principal de la commercialisation des produits
Partager cet article

MetaDefender ICAP Server La version 5.15.0 est désormais disponible pour les opérateurs et les administrateurs chargés de gérer la sécurité des fichiers à grande échelle. Elle propose une carte thermique des charges de travail d'analyse, une gestion configurable des délais d'expiration des analyses, ainsi que la prise en charge du protocole TLS réciproque pour les connexions MetaDefender Core .

Assurer la sécurité des fichiers au niveau du périmètre réseau implique de trouver un équilibre entre la profondeur d'analyse et le temps d'attente d'un client ICP ( ICAP , protocole d'adaptation du contenu Internet) avant d'obtenir une réponse. Cette version se concentre sur ce qui se passe lorsque cette limite est atteinte et vise à offrir aux opérateurs une vision plus claire du trafic d'analyse.

Nouveautés de la version 5.15.0

  • Carte thermique de la charge de travail des scans indiquant les heures de pointe, les anomalies et les tendances de la charge de travail au cours des 30 derniers jours.
  • Gestion des délais d'attente de l'analyse, avec analyse en arrière-plan après expiration du délai et basculement configurable en cas de dépassement du délai d'attente.
  • Prise en charge de mTLS pour MetaDefender Core , pour les instances Core qui imposent l'utilisation du protocole TLS mutuel.
  • Test intégré du pipeline d'analyse permettant de valider l'intégralité du parcours d'analyse depuis l'interface utilisateur Web.
  • Synchronisation en temps réel des profils de serveurs avec My OPSWAT™ Central Management.
  • Améliorations de l'ergonomie concernant la recherche de configurations, la protection des modifications non enregistrées et les paramètres par défaut des profils de serveur.

Cas d'utilisation

Les organisations chargées de la sécurité des fichiers à grande échelle, en particulier celles qui :

  • Analyser des fichiers volumineux, des archives profondes ou du contenu acheminé via une analyse en bac à sable, lorsque les analyses atteignent régulièrement la limite de temps configurée.
  • Se connecter à des instances d'MetaDefender Core qui imposent l'utilisation du protocole TLS réciproque.
  • Il faut pouvoir identifier les moments de la journée où la charge de numérisation est la plus importante.
  • Gérez plusieurs déploiements d'ICAP Server via My OPSWAT Central Management .

MetaDefender ICAP Server La version 5.15.0 met l'accent sur la fiabilité de l'analyse et la visibilité de la charge de travail, tandis que le pipeline d'inspection des fichiers reste inchangé.

Carte thermique pour la visibilité des charges de travail de numérisation

Les tendances du trafic de scan sont désormais visibles au sein du produit. Une carte thermique interactive affiche le volume des requêtes et l'intensité de la charge sur les 30 derniers jours, facilitant ainsi la surveillance quotidienne et la planification des capacités. Elle s'appuie sur la vue de répartition du trafic de fichiers introduite dans la version 5.14.0, en y ajoutant la dimension temporelle.

  • Vues des requêtes d'analyse et des fichiers — Basculez entre les cartes thermiques des requêtes d'analyse d'ICAP et celles des fichiers traités pour analyser le trafic sous ces deux angles.
  • Répartition des actions — Découvrez comment les résultats sont répartis entre les différents filtres (« Autorisé », « Bloqué », « Requête mal formée » et autres), avec une ventilation des actions par verdict dans chaque cellule.
Avantages : les opérateurs surveillent le trafic de scan pendant les périodes de pointe, et les équipes planifient la capacité pour les déploiements multi-instances MetaDefender Core .

Délai d'attente de Smart Scan

Un délai d'expiration de l'analyse ne signifie plus la perte du résultat de l'analyse ni l'obligation d'attendre que tous les serveurs d'analyse aient terminé.

  • Analyse en arrière-plan en cas de dépassement du délai d'attente : les fichiers dont l'analyse dépasse le délai d'attente génèrent tout de même un résultat d'analyse. Le client « ICAP » reçoit immédiatement le verdict relatif au délai d'attente, et l'analyse se poursuit en arrière-plan jusqu'à son achèvement, avec le verdict final enregistré.
  • Basculement en cas de délai d'expiration de l'analyse : lorsqu'une analyse expire, ICAP Server peut désormais s'arrêter là au lieu de réessayer d'analyser le fichier sur tous les autres serveurs d'analyse du profil. Pour les fichiers volumineux ou complexes qui expirent systématiquement, cela évite de devoir parcourir l'intégralité du profil avant d'aboutir à un verdict.

Avantages : déploiements dans lesquels les analyses atteignent régulièrement la limite de délai d'attente, équipes de sécurité ayant besoin d'un historique du contenu d'un fichier transféré, et profils exécutant plusieurs instances d'MetaDefender Core .

Outil de diagnostic : test intégré du pipeline de scan

Vérifiez que le parcours d'analyse complet fonctionne sans outil d'ICAP ation externe. Envoyez un fichier test depuis l'interface utilisateur Web et suivez son parcours, depuis le traitement de la requête ICAP jusqu'au verdict MetaDefender Core .

Cette fonctionnalité est désactivée par défaut. Pour l'activer, activez l'option correspondante dans la section « diagnostic » du fichier de configuration, puis redémarrez MetaDefender ICAP Server .

Avantages : les administrateurs qui vérifient une nouvelle installation ou une modification de configuration, ainsi que les équipes d'assistance qui identifient les problèmes d'intégration.

Outil de diagnostic : test intégré du pipeline de scan

Prise en charge de mTLS pour MetaDefender Core

MetaDefender Core Les instances qui appliquent le protocole TLS mutuel sont désormais accessibles. Les certificats clients sont gérés dans la section « Bibliothèque > Certificat mTLS » et peuvent être exportés et importés en même temps que la configuration TLS, à des fins de migration et de déploiement sur plusieurs nœuds.

Synchronisation en temps réel des profils d’ Server

Server Configuration des profils en une seule étape. Les workflows d'analyse d'une instance de MetaDefender Core s'affichent et peuvent être sélectionnés dès que le profil est configuré dans My OPSWAT Central Management , et non plus après le cycle de synchronisation suivant.

Améliorations en matière d'ergonomie

  • Recherche de configuration sur les pages « Workflow » et « Paramètres », pour localiser n'importe quelle option de configuration.
  • Protection contre la perte des modifications non enregistrées lors du changement d'onglet dans l'éditeur de workflow.
  • Équilibrage dynamique de la charge activé par défaut pour les nouveaux profils de serveur, afin d'acheminer les fichiers vers la ressource la plus adaptée. En savoir plus
  • Liste des verdicts mise à jour, synchronisée avec les dernières versions d'MetaDefender Core .

Prochaines étapes

MetaDefender ICAP Server La version 5.15.0 est désormais disponible. Les clients existants peuvent télécharger la dernière version à partir de My OPSWAT Portail. Pour consulter les notes de mise à jour complètes et les instructions de mise à niveau, rendez-vous sur la OPSWAT la documentation.

Vous souhaitez sécuriser votre trafic réseau grâce à des solutions intégrant l ICAP? Contactez notre équipe pour découvrir comment MetaDefender ICAP Server protège votre trafic de fichiers au niveau du périmètre.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.