Yapay Zeka Destekli Siber Saldırılar: Akıllı Tehditler Nasıl Tespit Edilir, Önlenir ve Savunulur?

Şimdi Oku
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

ICAP Özet 2024: MetaDefender ICAP Server™ adresinden En Önemli Ürün Güncellemeleri 

tarafından Thao Duong, Kıdemli Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

MetaDefender ICAP Server ağınızı kötü niyetli dosya paylaşımlarına, yüklemelerine ve aktarımlarına karşı korumak için tak ve çalıştır bir çözümdür. BT yöneticileri MetaDefender ICAP Server 'un dosya güvenliği özelliklerini WAF'lar (web uygulaması güvenlik duvarları), yük dengeleyiciler ve MFT'ler (yönetilen dosya aktarımları) gibi bir ağ güvenlik cihazının üzerine entegre edebilirler. Gelen tüm dosya içeriği, dosya kaynaklı kötü amaçlı yazılımlara, sıfırıncı gün saldırılarına ve hassas verilerin açığa çıkmasına karşı koruma sağlamak için kuruluşların ağlarına ulaşmadan önce taranacaktır. 

Her yıl, ürünlerimizi geliştirmek için müşterilerimizin geri bildirimlerini aktif olarak arıyor ve önceliklendiriyoruz. Farklı altyapılarla daha iyi uyumluluktan, yüksek dosya trafiği için optimize edilmiş ölçeklenebilirliğe, sezgisel kullanıcı arayüzü güncellemelerine ve güvenlik geliştirmelerine kadar, ekibimiz ihtiyaçlarınızı karşılamak için MetaDefender ICAP Server adresini sürekli olarak geliştirmektedir. İşte 2024 yılında yayınlanan ve sizinle paylaşmaktan heyecan duyduğumuz en önemli özellikler. 

MetaDefender ICAP Server Cloud Dağıtma 

Artık OPSWAT müşterileri , şirket içi, hibrit ve bulut tabanlı ortamları korumak için ağ güvenlik cihazlarını ICAP (internet içerik uyarlama protokolü) aracılığıyla MetaDefender platformuyla entegre edebilirler. 

Dosyalar ağ güvenlik cihazlarından (yük dengeleyiciler, WAF'lar, giriş denetleyicileri vb.) geçip MetaDefender ICAP Server üzerinden yönlendirildiğinde, önceden yapılandırılmış iş akışına göre analiz edilmek üzere şirket içi MetaDefender Core örneğine gönderilir. Bu mevcut şirket içi tarama işlevselliğinin yanı sıra, MetaDefender Cloud artık ek dosya işleme özelliklerini de destekliyor. 

MetaDefender ICAP Server web sunucusuna ulaşmadan önce kullanıcılardan gelen dosyaları nasıl taradığını ve analiz ettiğini gösteren diyagram
BT yöneticileri hibrit, şirket içi veya bulut ortamındaki dosyaları taramayı ve analiz etmeyi seçebilir 

SaaS tabanlı bir ICAP güvenlik hizmeti arayan BT yönetim ekipleri, dosyaların ağ trafiğinden MetaDefender Cloud 'a ICAP aracılığıyla aktarıldığı bu mimariyi düşünebilir. 

Seçilen dağıtım modeli ne olursa olsun, ekipler ve kuruluşlar MetaDefender ICAP Server adresindeki aynı gelişmiş tehdit önleme özelliklerinden yararlanmaya devam edebilir. 

Sanal Makineler:
Şirket İçi Dağıtım
Kubernetes:
Şirket İçi ve Hibrit Dağıtım
Cloud:
Hizmet OlarakSoftware (SaaS)
  • Altyapıları ve verileri üzerinde kontrole öncelik veren kuruluşlar için idealdir.
  • Veri uyumluluğu
  • Azaltılmış gecikme
  • Tam kontrol
  • Özelleştirme
  • Modern mimari ve konteynerize iş yüklerini yöneten işletmeler için uygundur.
  • Karmaşık dağıtılmış ortamlar için esnek.
  • Yüksek kullanılabilirlik
  • Ölçeklenebilirlik
  • Otomasyon
  • Küçük ve orta ölçekli işletmeler ve sınırlı IT kaynaklarına sahip olanlar için idealdir.
  • IT ekiplerine yük olmadan sağlam güvenlik.
  • Kullanım kolaylığı
  • Yüksek kullanılabilirlik
  • Otomatik güncellemeler
  • Maliyet verimliliği

MetaDefender ICAP Server için farklı dağıtım türleri hakkında daha fazla bilgi edinin.

Dağıtım Faydaları 

Yüksek Erişilebilirlik ve Sürekli Operasyonlar 

Yeni Yüksek Erişilebilirlik Mekanizması

Veri merkezi kesintileri gibi olaylarda yüksek kullanılabilirlik kapasitesi için müşteriler artık trafiği tarama için alternatif bir sunucu grubuna yönlendirebilir. Bu, çalışan veri merkezindeki MetaDefender ICAP Server örneklerinin dosyaları kesintisiz olarak taramaya devam edebilmesini sağlar. Müşteriler ayrıca 5.5.0 sürümünden itibaren trafiği işlenmek üzere MetaDefender Cloud a yönlendirme seçeneğine de sahiptir.

Kesintisiz dosya taraması için ICAP Server'ın APAC, AB ve bulut bölgelerindeki yük devretme mekanizmasını gösteren akış şeması
Yüksek kullanılabilirlik mekanizması sürekli dosya taraması sağlar ve operasyonel kesintileri azaltır. 

İş Akışı Yönetimi > Tara > Yedekleme Sunucuları altında, müşteriler ICAP isteklerini etkinleştirme veya devre dışı bırakma, tarama hedeflerini ve zaman aşımlarını belirleme ve yedekleme sunucularını tanımlama gibi çeşitli seçenekleri yapılandırabilirler.

Yeni Onaylanmış ICAP Müşterileri 

Güvenli erişim ve korumayı destekleyen güvenlik ortaklarının görsel gösterimi

MetaDefender ICAP Server tak ve çalıştır entegrasyonuna sahip 50'den fazla ağ güvenlik cihazı istemcisi de dahil olmak üzere standart ICAP arayüzünü uygulayan herhangi bir ICAP istemcisi ile geniş ölçüde uyumludur. Bu yıl, büyüyen iş ortakları listemize Cyolo, Airlock ve Xona'yı ekledik. 

Yeni Onaylanmış ICAP MüşterileriAğ Güvenlik Cihazı Türü
Cyolo, OT/ICS'ye kimlik tabanlı kimlik doğrulama, erişim kontrolü ve önemli görünürlük ve gözetim yetenekleri getiren hafif, altyapıdan bağımsız bir uzaktan erişim çözümü sunar.Secure Web Ağ Geçidi
Airlock Secure Access Hub, dijitalleşmiş bir dünyada güvenli erişim yönetimi için merkezi bir merkezdir: tek bir kaynaktan kimlik merkezli güvenlik, birlikte çalışmak için mükemmel bir şekilde tasarlanmıştır.Secure Web Ağ Geçidi
XONA Kritik Sistem Ağ Geçidi (CSG), yalnızca kritik varlıklara basit ve uyumlu erişim sağlamak için değil, aynı zamanda bu varlıkları dağıtık çalışanların ve uzaktan çalışma ortamlarının oluşturduğu belirli tehditlerden korumak için özel olarak üretilmiştir.Güvenli Uzaktan Erişim

ICAP ICAP entegrasyonları listesi hakkında daha fazla bilgi edinmek için belgelerimize göz atın.

Kullanılabilirlik Geliştirmeleri

Base64 Kod Çözme Geliştirmeleri 

JSON/SOAP base64 kod çözme özelliğini bu yeni özellik geliştirmeleriyle güncelledik:

Belirli ortamlarla uyumluluk için base64 kodlu veri URL'leri içeren mesajlar için destek.

Tüm base64 kod çözme ve kodlama, optimize edilmiş performans için MetaDefender ICAP Server ( MetaDefender Core adreslerine boşaltmak yerine) içinde gerçekleşir.

PostgreSQL Veritabanı İyileştirmeleri 

Geliştirilmiş PostgreSQL vakum zamanlaması, PostgreSQL veritabanı büyümesi için gereken disk alanının aşırı kullanılmasını önler.

Yerel Proxy Yapılandırması

Proxy yapılandırmalarını ve e-posta sunucusu kurulumunu gösteren ICAP Server ayarlarının ekran görüntüsü

MetaDefender ICAP Server kullanıcı arayüzü artık ürünler için proxy ayarlarının kullanıcı kontrolünün yanı sıra proxy kimlik doğrulama desteğini de destekliyor. 

Yeni özellik ayrıca ağ bağlantısı gerektiren MetaDefender ICAP Server işlevleri için ayrı proxy ayarları tanımlama seçenekleri de sunuyor. Bu, ağ trafiği üzerinde daha ayrıntılı kontrol sağlar ve farklı ağ ortamlarındaki proxy'lerle basit, yerel entegrasyona olanak tanır. 

Bu eklemeler, hem MetaDefender Core hem de MetaDefender ICAP Server adreslerini dağıtırken BT yöneticileri için tutarlı bir deneyim sağlar. 

Performans ve Kaynak Optimizasyonu 

Sistem performansı, kaynak kullanımı ve tarama verimliliğindeki iyileştirmeleri vurgulayan grafik

Ürünlerimizin performansını artırmak ve çeşitli üçüncü taraf kütüphanelerini güncelleyerek güvenlik çözümlerini geliştirmek için her zaman çalışıyoruz. İşte bu yeni sürümdeki diğer bazı ek geliştirmeler:

  • Performans İyileştirmeleri: Geliştirilmiş sistem kaynağı kullanımı ve daha iyi tarama sonucu yoklaması. 
  • Emekliye Ayrılan Eski Araçlar: Güvenlik açıklarını azaltmak için kullanılmayan SQLite araçlarının kaldırılması. 
  • Geliştirilmiş sistem kaynağı kullanımı. 
  • Dosyaları işlemek üzere MetaDefender Core adresine gönderirken hızı ve doğruluğu artırmak için geliştirilmiş tarama sonucu yoklama mekanizması. Bu, gecikmeyi azaltmaya yardımcı olur ve performansı ve kaynak kullanımını optimize eder. 

Günlük Kaydı Geliştirmeleri 

MetaDefender ICAP Server için analitik görselleştirmeyi geliştirmek isteyen BT yöneticileri, Splunk panolarıyla gelişmiş günlük kaydı özelliklerinden yararlanabilir. Bu yıl, gelişmiş Splunk entegrasyonu için sistem kaynağı verilerini toplamaya yönelik yeni günlük kaydı seçeneklerinin yanı sıra daha kolay sorun giderme ve kaynak yönetimi için daha ayrıntılı günlükler de dahil olmak üzere ek yapılandırmalar sunduk.

Proxy talep istatistiklerinin çubuk grafik ve sayısal özet ile veri görselleştirmesi
Performans takibi için CPU, bellek ve yanıt süresi ölçümlerini gösteren gösterge tablosu

BT yöneticileri birden fazla MetaDefender ICAP Server örneğinin,MetaDefender Core örneğinin durumunu ve performansını izleyebilir ve SIEM günlüğü ile trafiği tarayabilir.

MetaDefender ICAP Server adresini entegre etmek, güvenlik ekiplerine gelişmiş görünürlük ve ortam genelinde güvenlikle ilgili verileri bir araya getirme seçeneği sunar. Ekipler, günlük dosyalarını indeksleyerek ve güvenlik olaylarını analiz ederek tehditleri daha hızlı belirleyebilir, olay müdahalesini hızlandırabilir ve genel sistem durumu izlemeyi iyileştirebilir. 

MetaDefender ICAP Server adresinin Splunk ile nasıl entegre edileceği hakkında daha fazla bilgi edinmek için uzmanlarımızla görüşün. 

Güvenlik Geliştirmeleri

  • Üçüncü Taraf Kütüphane Güncellemeleri: Zlib, PostgreSQL ve OpenSSL gibi kütüphaneler için birden fazla güvenlik yaması. 
  • Veritabanı Güvenliği için Daha Güçlü Şifreleme: PostgreSQL verileri için AES_256_GCM şifreleme. 
  • Şifre ve Güvenlik İyileştirmeleri: Ürün güvenliği için artırılmış parola uzunluğu ve ek sertleştirme önlemleri. 

Yükseltme MetaDefender ICAP Server 

OPSWAT olarak, müşteri ihtiyaçları ve geri bildirimlerine dayanarak ürünlerimizi ve hizmetlerimizi sürekli olarak desteklemeye ve geliştirmeye kararlıyız. En son MetaDefender ICAP Server sürümü kullanılabilirlik, performans, güvenlik ve bulut dağıtımında güçlü geliştirmeler getiriyor. Gelişmiş bulut entegrasyonu, yüksek kullanılabilirlik mekanizmaları ve genişletilmiş istemci uyumluluğu sayesinde BT yöneticileri ve ekipleri kaynak taleplerini azaltırken dosya tarama iş akışlarını optimize edebilirler. İster veri uyumluluğuna, ister ölçeklenebilirliğe veya maliyet verimliliğine öncelik verilsin, MetaDefender farklı altyapılara ve operasyonel ihtiyaçlara uyum sağlar. Daha da heyecan verici haberlerimiz var, bu nedenle gelecek yıl gelecek daha fazla yükseltme için bizi izlemeye devam edin. 

Şimdi MetaDefender ICAP Server adresinizi yükseltmek ve daha güvenli, verimli ve uyarlanabilir bir güvenlik altyapısı için bu gelişmiş özelliklerin tüm potansiyelini ortaya çıkarmak için mükemmel bir zaman.

MetaDefender ICAP Server demosunu edinmek için OPSWAT uzmanlarımızdan biriyle görüşün. 

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.