إرسال السجلات والتنبيهات وبيانات القياس عن بُعد عبر صمام ثنائي البيانات

اكتشف كيف
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

MetaDefender إصدار Core™ v5.22.0

محرك جديد للتحقق من صحة بنية الملفات، وتكامل منشور مع Splunkbase، والامتثال لمعيار FIPS 140-3
بقلم ستيلا نغوين، مدير أول تسويق المنتجات
شارك هذا المنشور

ليست كل الملفات الخطرة تبدو خطرة. فبعضها ببساطة تم إنشاؤه بشكل خاطئ، أو به عيوب في البنية، أو تم التلاعب به بطرق تتفادى فحوصات التوقيع والسمعة. MetaDefender Core تضيف النسخة v5.22.0 محركًا جديدًا يفحص البنية الداخلية للملف للكشف عن ذلك بالضبط.

يتضمن هذا الإصدار أيضًا نشر تطبيق « OPSWAT »MetaDefender Core على منصة Splunkbase، ونقل قاعدة البيانات إلى إصدار PostgreSQL 18.6 المتوافق مع معيار FIPS 140-3، وتشديد الرقابة على الملفات الموضوعة في الحجر الصحي وقوائم الترخيص الخاصة بقيم التجزئة. وتستعرض الأقسام التالية أهم الإضافات.

كفاءة أعلى في الكشف وضمان سلامة المحتوى

تقديم محرك التحقق من صحة بنية الملفات

MetaDefender Core يقدم الإصدار 5.22.0 محرك «التحقق من صحة بنية الملف »، الذي يتحقق مما إذا كانت البنية الداخلية للملف تتطابق مع الشكل الذي ينبغي أن يكون عليه النوع المعلن عنه. ويتم وضع علامة على الملفات التي تعاني من خلل في البنية، أو التي تم اقتطاعها، أو التي تم التلاعب بها عمدًا لتهريب محتوى دون أن يخضع للفحص، قبل أن تصل إلى مرحلة المعالجة اللاحقة.

يتوافق المحرك مع تقنية Deep CDR™ في طريقة التعامل مع أخطاء المعالجة وحالات التطهير الاستثنائية، ويمكنه إعادة الكائنات المضمنة إلى عملية الفحص بحيث لا يمر أي جزء داخل ملف معقد دون فحص. كما يتم تضمين نتائج التحقق في التقرير التنفيذي الذي يتم تصديره، في صيغتي PDF و CSV.

معالجة أسرع للأرشيف مع إعادة استخدام النتائج

MetaDefender Core أصبح من الممكن الآن إعادة استخدام نتائج المعالجة السابقة للملفات الموجودة داخل الأرشيفات، بحيث لا يتم مسح المحتوى الذي تم مسحه ضوئيًا بالفعل مرة أخرى عند إعادة إرساله. وبالنسبة لسير العمل الذي يتعامل مع أرشيفات كبيرة الحجم أو التي يتم إعادة إرسالها بشكل متكرر، فإن ذلك يقلل من وقت المسح الضوئي ويخفف العبء دون المساس بجودة الفحص.

التكامل والامتثال

OPSWAT MetaDefender Core التطبيق على Splunkbase

تم الآن نشر تطبيق «OPSWAT »MetaDefender Core على منصة Splunkbase. يمكن للفرق التي تستخدم Splunk تثبيت تطبيق مدعوم يتيح استيراد أنشطة الفحص والتهديدات وبيانات المعالجة من Core إلى Splunk باستخدام لوحات معلومات جاهزة، بدلاً من إنشاء التكامل بأنفسهم.

PostgreSQL 18.6 وقاعدة بيانات متوافقة مع معيار FIPS 140-3

تم تحديث قاعدة البيانات المدمجة وقاعدة البيانات عن بُعد إلى الإصدار 18.6 من PostgreSQL، مما يضمن بقاء عمليات النشر على إصدار حديث ومدعوم. كما تم تصميم إصدار PostgreSQL المدمج ليكون متوافقاً مع معيار FIPS 140-3، وهو أمر مهم للبيئات الحكومية والخاضعة للرقابة التي تتطلب استخدام تقنيات تشفير معتمدة في كل مكون من مكونات المنصة.

الأمن والعمليات

التنزيلات المشفرة في منطقة الحجر الصحي

أصبح من الممكن الآن تنزيل الملفات الموجودة في الحجر الصحي وهي مشفرة. وعندما يسترد المحلل ملفًا تم التقاطه للتحقيق فيه، يتم حمايته أثناء التنزيل، مما يقلل من خطر الكشف عن أي عنصر حساس أو ضار.

تخطي حسب انتهاء صلاحية الموافقة على التجزئة مع الإزالة التلقائية

أصبح من الممكن الآن تحديد تاريخ انتهاء صلاحية الموافقات على «تخطي حسب التجزئة» وإزالتها تلقائيًا عند انتهاء صلاحيتها. وهذا يمنع تراكم الإدخالات القديمة في قوائم السماح بمرور الوقت، بحيث لا يظل الملف الذي تم تخطيه اليوم مستبعدًا إلى أجل غير مسمى دون مراجعة.

تنبيهات البريد الإلكتروني بشأن استخدام الموارد

يمكن للمسؤولين الآن تلقي تنبيهات عبر البريد الإلكتروني عندما يتجاوز استخدام ذاكرة الوصول العشوائي (RAM) أو وحدة المعالجة المركزية (CPU) الحدود القصوى المحددة، مما يتيح لفرق العمليات الاستجابة لضغوط الموارد قبل أن تؤدي إلى إبطاء عملية الفحص أو تعطيلها.

في هذا الإصدار أيضًا

يحتوي الإصدار 5.22.0 على عدد من التحسينات الصغيرة. يمكن أن تتوقف سير العمل عن معالجة ملف ما إذا كان نوعه لا يتطابق مع التوقعات، ويمكن مطالبة المستخدمين بتغيير كلمة المرور عند تسجيل الدخول لأول مرة، كما أصبحت حقول أسماء الدلائل والسمات في Active Directory و LDAP تقبل الآن ما يصل إلى 256 حرفًا، وتُظهر صفحة «استكشاف الأخطاء وإصلاحها» حالة تدوير السجلات، ولم تعد لوحة المعلومات وسجل المعالجة تحسب الكائنات الملغاة أو التي انتهت مهلة انتظارها على أنها فاشلة. كما يعمل هذا الإصدار على توحيد مقاييس OpenTelemetry (OPTEL) ويتضمن تعزيزات أمنية وإصلاحات للأخطاء تعمل على تحسين الموثوقية اليومية.

صدر سابقًا

هل تقوم بالترقية من إصدار سابق؟ MetaDefender Core كان الإصدار 5.21.0 تحديثًا رئيسيًّا. وفيما يلي تذكير سريع بما تضمنه هذا التحديث:

  • واجهة مستخدم ولوحة تحكم أعيد تصميمهما بالكامل، وتضمان أربع علامات تبويب مخصصة هي: «الأمان»، و«النظام»، و«المعالجة»، و«الاستخدام».
  • لوحة معلومات موحدة لـ CVEs تجمع بين نتائج قائمة مكونات البرمجيات (SBOM) ونتائج محرك الكشف عن الثغرات الأمنية.
  • تقرير «تفاصيل الملف» المعاد تصميمه، وجدول زمني أوضح لعمليات المعالجة.
  • إدارة "Skip by Hash" المركزية عبر My OPSWAT Central Management .
  • تشديد إجراءات الرقابة في خدمة « Proactive DLP » على المحتوى غير المدعوم والحساس.

لا يتطلب الأمر أي إجراء من جانب العميل بدءًا من الإصدار 5.21.0. للاطلاع على السجل الكامل، راجع ملاحظات الإصدار.

الخطوات التالية

هل أنت مستعد للبدء في استخدام MetaDefender Core الإصدار 5.22.0؟ اطّلع على هذه الموارد المفيدة:

هل لديك أسئلة؟ تواصل معنا عبر البريد الإلكتروني support@opswat.com

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.