Veri Diyotu Aracılığıyla Günlükler, Uyarılar ve Telemetri Verilerinin Gönderilmesi

Nasıl Yapılır?
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

MetaDefender Core™ v5.22.0 Sürümü

Yeni Bir Dosya Yapısı Doğrulama Motoru, Yayınlanan Splunkbase Entegrasyonu ve FIPS 140-3 Uyumluluğu
Yazan Stella Nguyen, Kıdemli Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

Her tehlikeli dosya tehlikeli görünmez. Bazıları sadece yanlış oluşturulmuş, hatalı biçimlendirilmiş ya da imza ve itibar kontrollerinden geçebilecek şekilde değiştirilmiştir. MetaDefender Core v5.22.0 sürümü, tam da bu amaçla bir dosyanın iç yapısını inceleyen yeni bir motor ekler.

Bu sürümde ayrıca Splunkbase’de “ OPSWAT ”MetaDefender Core uygulaması yayınlanıyor, veritabanı FIPS 140-3 uyumlu bir derlemeyle PostgreSQL 18.6’ya taşınıyor ve karantinaya alınan dosyalar ile hash izin listeleri üzerindeki kontrol daha da sıkılaştırılıyor. Aşağıdaki bölümlerde en önemli yenilikler ayrıntılı olarak ele alınmaktadır.

Daha Etkili Algılama ve İçerik Bütünlüğü

Dosya Yapısı Doğrulama Motoru’nu Tanıtıyoruz

MetaDefender Core v5.22.0 sürümü, bir dosyanın iç yapısının beyan edilen türün gerektirdiği yapıya uygun olup olmadığını kontrol eden Dosya Yapısı Doğrulama motorunu getiriyor. Biçim bozukluğu olan, kesik veya denetimden içerik sızdırmak amacıyla kasıtlı olarak değiştirilmiş dosyalar, sonraki işleme aşamalarına ulaşmadan önce işaretlenir.

Motor, işleme hatalarının ve temizleme işlemindeki istisnai durumların ele alınışında Deep CDR™ Teknolojisi ile uyumludur ve gömülü nesneleri tarama sürecine geri gönderebilir; böylece karmaşık bir dosyanın içindeki hiçbir öğe incelenmeden kalmaz. Doğrulama sonuçları da hem PDF hem de CSV formatlarında yönetici raporu dışa aktarımına dahil edilir.

Sonuçların Yeniden Kullanımıyla Daha Hızlı Arşiv İşleme

MetaDefender Core Artık arşivlerdeki dosyalar için önceki işleme sonuçlarını yeniden kullanabiliyoruz; böylece, daha önce taranmış içerik, tekrar gönderildiğinde yeniden taranmaz. Büyük veya sık sık yeniden gönderilen arşivleri işleyen iş akışlarında bu, tarama süresini kısaltır ve denetim kalitesinden ödün vermeden sistemi rahatlatır.

Entegrasyonlar ve Uyumluluk

OPSWAT MetaDefender Core Splunkbase'deki uygulama

OPSWAT MetaDefender Core uygulaması artık Splunkbase’de yayınlanmaktadır. Splunk kullanan ekipler, entegrasyonu kendileri oluşturmak yerine, Core tarama etkinliklerini, tehditleri ve işleme verilerini hazır panolarla Splunk’a aktaran desteklenen bir uygulamayı yükleyebilirler.

PostgreSQL 18.6 ve FIPS 140-3 Uyumlu Bir Veritabanı

Paketlenmiş ve uzaktan erişimli veritabanı, PostgreSQL 18.6 sürümüne geçerek dağıtımların güncel ve desteklenen bir sürümde kalmasını sağlar. Paketlenmiş PostgreSQL ayrıca FIPS 140-3 uyumlu olacak şekilde tasarlanmıştır; bu özellik, yığının her bileşeninde doğrulanmış şifreleme gerektiren kamu kurumları ve düzenlemelere tabi ortamlar için önemlidir.

Güvenlik ve Operasyonlar

Şifrelenmiş Karantina İndirmeleri

Karantinada tutulan dosyalar artık şifrelenmiş olarak indirilebilir. Bir analist, inceleme amacıyla yakalanan bir dosyayı geri aldığında, dosya indirme sırasında korunur; bu da hassas veya zararlı bir kanıtın açığa çıkma riskini azaltır.

Otomatik Silme Özelliği ile Hash Onay Süresinin Dolmasını Atla

Hash tabanlı atlama onaylarına artık bir son geçerlilik tarihi atanabilir ve bu tarihin geçmesi durumunda otomatik olarak kaldırılabilir. Bu sayede, izin listelerinde zamanla geçerliliğini yitirmiş girişlerin birikmesi önlenir; böylece bugün atlanan bir dosya, incelenmeden süresiz olarak atlanmış durumda kalmaz.

Kaynak Kullanımı E-posta Uyarıları

Yöneticiler artık RAM veya CPU kullanım oranı yapılandırılmış eşik değerlerini aştığında e-posta uyarıları alabilirler; böylece operasyon ekipleri, kaynak yükü tarama işlemini yavaşlatmadan veya kesintiye uğratmadan önce buna müdahale edebilirler.

Bu Sürümde Ayrıca

5.22.0 sürümü, birkaç küçük iyileştirmeyle tamamlanmıştır. İş akışları, bir dosyanın türü beklentilerle uyuşmadığında işlemeyi durdurabilir; kullanıcıların ilk oturum açışlarında şifrelerini değiştirmeleri istenebilir; Active Directory ve LDAP dizin adı ile öznitelik alanları artık en fazla 256 karakter kabul etmektedir; Sorun Giderme sayfası, günlük döndürme durumunu göstermektedir; ayrıca gösterge paneli ve işleme geçmişi, iptal edilen veya zaman aşımına uğrayan nesneleri artık başarısız olarak saymamaktadır. Bu sürüm ayrıca OpenTelemetry (OPTEL) metriklerini standartlaştırıyor ve günlük güvenilirliği artıran güvenlik güçlendirmeleri ile hata düzeltmeleri içeriyor.

Daha Önce Yayınlananlar

Daha eski bir sürümden yükseltme mi yapıyorsunuz? MetaDefender Core v5.21.0, önemli bir güncellemeydi. İşte bu sürümün getirdiği yeniliklere dair kısa bir özet:

  • Tamamen yeniden tasarlanmış bir kullanıcı arayüzü ve dört ana sekmeden oluşan kontrol paneli: Güvenlik, Sistem, İşleme ve Kullanım.
  • SBOM ve güvenlik açığı motorunun bulgularını bir araya getiren tek bir CVE kontrol paneli.
  • Yeniden tasarlanan Dosya Ayrıntıları raporu ve daha net bir işleme zaman çizelgesi.
  • My ,OPSWAT veCentral Management adresleri üzerinden hash tabanlı merkezi atlama yönetimi.
  • Desteklenmeyen ve hassas içeriklere yönelik daha sıkı Proactive DLP denetimleri.

v5.21.0 sürümünden itibaren müşterilerin herhangi bir işlem yapması gerekmemektedir. Tam sürüm geçmişi için sürüm notlarına bakınız.

Sonraki Adımlar

MetaDefender Core v5.22.0'ı kullanmaya başlamaya hazır mısınız? İşte size faydalı kaynaklar:

Sorularınız mı var? Bize support@opswat.com adresinden ulaşabilirsiniz.

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.