Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Phiên bản MetaDefender v5.19.0

Kiểm tra nội dung bằng AI, Gói phân phối lại Microsoft Visual C++ trên các máy chủ Windows và Giám sát tình trạng hệ thống chủ động
Qua Stella Nguyễn, Quản lý Marketing sản phẩm cấp cao
Chia sẻ bài viết này

MetaDefender Core v5.19.0 giới thiệu AI Content Inspector ở giai đoạn Beta, mở rộng khả năng phát hiện với tính năng xác thực nội dung và phân tích gian lận tài liệu được hỗ trợ bởi AI. Phiên bản này cũng bổ sung tính năng giám sát tình trạng hoạt động chủ động và khả năng báo cáo nâng cao để giúp các nhóm làm việc với sự tự tin hơn.

Hãy cùng tìm hiểu kỹ hơn về những điểm mới.

Giới thiệu AI Content Inspector (Phiên bản thử nghiệm)

AI Content Inspector là công cụ mới nhất của chúng tôi được hỗ trợ bởi trí tuệ nhân tạo (AI), hiện đã có sẵn ở phiên bản Beta, và đây là một bước tiến quan trọng trongCore phân tích nội dungCore MetaDefender Core . Trong khi phương pháp quét dựa trên chữ ký truyền thống chỉ có thể so sánh với những gì đã từng gặp trước đó, AI Content Inspector lại đi xa hơn: nó đọc tài liệu theo cách mà một chuyên gia phân tích sẽ làm, đánh giá tổng thể bố cục hình ảnh, ngữ nghĩa văn bản và các mẫu cấu trúc để xác định liệu nội dung có phải là thật hay đã bị chỉnh sửa. Kết quả là một lớp phát hiện mới được thiết kế riêng cho các hành vi gian lận tài liệu hiện đại — xác định các hóa đơn giả mạo, ảnh tai nạn dàn dựng, yêu cầu bồi thường bảo hiểm bị sửa đổi và các hồ sơ rủi ro cao khác mà các công cụ dựa trên chữ ký thường bỏ sót.

Lưu ý: AI Content Inspector sẽ chính thức ra mắt vào cuối tháng 5, tích hợp vào các cấu hình quét hiện có mà không cần thay đổi quy trình làm việc.

Giám sát sức khỏe chủ động và độ tin cậy vận hành

Hiệu quả của cơ sở hạ tầng bảo mật phụ thuộc hoàn toàn vào tình trạng hoạt động của nó. Khi các thành phần hệ thống không được cập nhật kịp thời, dung lượng đĩa cứng bị lấp đầy mà không được phát hiện, hoặc các vấn đề về tình trạng hệ thống tích tụ âm thầm trong môi trường triển khai phân tán, tác động đến quá trình xử lý tệp có thể trở nên nghiêm trọng trước khi ai đó nhận ra. Phiên bản 5.19.0 bổ sung một bộ tính năng giám sát tình trạng hệ thống toàn diện, được thiết kế để phát hiện sớm những vấn đề này trước khi chúng ảnh hưởng đến hoạt động.

Luôn cập nhật thông tin khi động cơ và mô-đun gặp sự cố

Một biểu ngữ thông báo mới trong bảng điều khiển hiện sẽ xuất hiện khi các công cụ hoặc mô-đun đã cài đặt không còn được cập nhật, giúp quản trị viên nắm bắt tình hình ngay lập tức mà không cần kiểm tra phiên bản thủ công. Ngưỡng lỗi thời toàn cầu có thể được cấu hình theo ngày, với tùy chọn ghi đè cho từng công cụ. Bổ sung cho tính năng này, tùy chọn cấu hình kiểm tra tình trạng mới cho phép các nhóm xác định ngưỡng giới hạn thời gian cho các bản cập nhật công cụ — do đó, nếu bất kỳ công cụ nào không được cập nhật trong khoảng thời gian đã cấu hình, công cụ đó sẽ tự động được hiển thị trong phần giám sát tình trạng — với tùy chọn thiết lập ghi đè ngưỡng cho từng công cụ để kiểm soát chi tiết hơn những công cụ nào phải tuân theo các khoảng thời gian cập nhật nghiêm ngặt hơn.

Các điều kiện mới về dung lượng đĩa và tài nguyên hệ thống

Dung lượng đĩa trống hiện đã được hỗ trợ như một tiêu chí kiểm tra tình trạng hệ thống, giúp cảnh báo cho quản trị viên trước khi các hạn chế về dung lượng lưu trữ có thể gây gián đoạn cho các hoạt động quét. Các chỉ số IO đĩa hiện cũng được theo dõi trên cả Linux và Windows, mang lại một lớp khả năng hiển thị mới cho việc giám sát tài nguyên trong các môi trường triển khai yêu cầu hiệu suất cao.

Cảnh báo hết hạn giấy phép và thông báo lỗi

Các cảnh báo về thời hạn hết hiệu lực của giấy phép hiện sẽ xuất hiện khi còn 30, 15 và 7 ngày, giúp các đội vận hành có đủ thời gian chuẩn bị để xử lý việc gia hạn mà không gây gián đoạn dịch vụ. Các lỗi cập nhật động cơ và cơ sở dữ liệu hiện cũng sẽ kích hoạt thông báo qua email, từ đó khắc phục điểm mù khiến các lỗi cập nhật có thể không được phát hiện cho đến lần kiểm tra theo lịch trình tiếp theo.

Kiểm tra kết nối proxy từ Bảng điều khiển quản lý

MetaDefender Core tích hợp tính năng kiểm tra kết nối proxy ngay trong bảng điều khiển quản lý, cho phép quản trị viên xác minh khả năng kết nối proxy và thông tin đăng nhập mà không cần phải thoát khỏi giao diện. Điều này giúp việc khắc phục sự cố kết nối diễn ra nhanh chóng hơn và loại bỏ những phỏng đoán khi thực hiện các thay đổi trong cấu hình mạng.

Báo cáo tuân thủ và khả năng theo dõi hoạt động

Các nhóm tuân thủ và bộ phận vận hành an ninh cần có các báo cáo mà họ có thể tạo ra một cách nhanh chóng và đáng tin cậy. Phiên bản này mở rộng các tính năng báo cáo và khả năng theo dõi trong MetaDefender Core hai lĩnh vực thường xuyên được đề cập trong phản hồi của khách hàng.

Báo cáo SBOM định dạng PDF hiện đã bao gồm các trường CERT-in

Tính năng xuất tệp PDF SBOM đã được cập nhật để bổ sung các trường thông tin theo yêu cầu của các khung tiêu chuẩn tuân thủ như CERT-in, từ đó hỗ trợ việc lập hồ sơ chuỗi cung ứng phần mềm đầy đủ hơn cho mục đích báo cáo theo quy định. Đối với các tổ chức theo dõi nguồn gốc phần mềm và tính toàn vẹn của các thành phần trong quy trình mua sắm hoặc tuân thủ, điều này giúp giảm bớt công việc thủ công cần thiết để bổ sung thông tin cho các bản xuất SBOM tiêu chuẩn trước khi nộp.

Xuất và lọc lịch sử quét

Lịch sử xử lý hiện có thể được xuất dưới dạng tệp CSV có cấu trúc và lọc trực tiếp trong bảng điều khiển quản lý. Các nhóm bảo mật và tuân thủ khi xử lý các sự cố hoặc yêu cầu kiểm toán có thể truy cập chính xác các bản ghi cần thiết mà không cần xuất toàn bộ tập dữ liệu, giúp quá trình lập hồ sơ diễn ra nhanh chóng và hiệu quả hơn.

Thông báo quan trọng

Phần này trình bày các thông báo quan trọng về những thay đổi sẽ có trong các bản phát hành sắp tới, bao gồm thông báo về việc ngừng hỗ trợ (EOL) nền tảng và các yêu cầu về hạ tầng. Chúng tôi khuyến nghị quý vị nên xem xét các nội dung này ngay từ bây giờ để có kế hoạch phù hợp và tránh gây gián đoạn cho hệ thống của quý vị.

Cập nhật gói phân phối lại Microsoft Visual C++ trên các máy chủ Windows

Trong khuôn khổ quá trình hiện đại hóa nền tảng đang được triển khai OPSWAT, MetaDefender Core các mô-đun của nó hiện yêu cầu gói Microsoft Visual C++ Redistributable for Visual Studio 2015–2022 (x64), phiên bản 14.44 trở lên trên các máy chủ Windows.

Nếu các máy chủ của bạn đã đáp ứng yêu cầu này, bạn không cần thực hiện bất kỳ thao tác nào – bạn có thể kiểm tra tại Bảng điều khiển Windows → Chương trình và Tính năng. Nếu chưa, đây là những việc bạn cần chuẩn bị:

  • Nâng cấp lên MetaDefender Core .20.0 (dự kiến vào cuối tháng 6): Phải cài đặt VC++ Redistributable 14.44 hoặc phiên bản mới hơn trước khi nâng cấp – trình cài đặt phiên bản 5.20.0 sẽ không hoạt động nếu thiếu thành phần này. Chúng tôi khuyến nghị quý vị hoàn tất việc cập nhật trong vòng 30 ngày tới.
  • Các bản phát hành tiếp theo của các mô-đun Phát hiện Loại Tệp, Giải nén Tệp Nén, Công nghệ Deep CDR™Nguồn gốc Quốc gia (tất cả phiên bản 8.0.0, dự kiến ra mắt vào giữa tháng 6) cũng yêu cầu VC++ Redistributable v14.44 trở lên. Nếu không có gói này, việc triển khai các công cụ mới sẽ hiển thị trạng thái “thất bại vĩnh viễn” trong Bảng điều khiển quản lý. Các phiên bản công cụ hiện đang hoạt động của bạn vẫn tiếp tục hoạt động - không có thời gian ngừng hoạt động - nhưng phạm vi phát hiện sẽ bị tụt hậu do không thể áp dụng các bản cập nhật công cụ.

Nếu bạn không thể cài đặt gói VC++ Redistributable ngay lập tức, bạn có thể tạm thời cố định các engine bị ảnh hưởng ở phiên bản hiện tại để loại bỏ trạng thái “lỗi vĩnh viễn”. Sau khi gói VC++ Redistributable được cài đặt, hãy bỏ cố định các engine và MetaDefender Core tự động cập nhật lên các phiên bản mới nhất.

CentOS 7 và Amazon Linux 2 hết thời hạn hỗ trợ

Như đã thông báo trong các bài đăng trên blog trước đây của chúng tôi về việc ngừng hỗ trợ CentOS 7Amazon Linux 2, tất cả các phần mềm chống vi-rút trong các gói MetascanTM Multiscanning sẽ không còn hỗ trợ các nền tảng này nữa.

Việc tiếp tục sử dụng trên CentOS 7 hoặc Amazon Linux 2 sẽ dẫn đến tình trạng các mô-đun quét không thể nhận được các bản cập nhật định nghĩa hoặc phiên bản, khiến phạm vi phát hiện bị thu hẹp theo thời gian. Nếu hiện tại quý vị đang sử dụng Multiscanning MetascanTM Multiscanning trên một trong hai hệ điều hành này, chúng tôi khuyến nghị mạnh mẽ nên chuyển sang một nền tảng được hỗ trợ để đảm bảo việc cập nhật mô-đun quét diễn ra liên tục và duy trì khả năng phát hiện đầy đủ.

Các bước tiếp theo

Sẵn sàng bắt đầu với MetaDefender Core v 5.19.0 Hãy tham khảo những nguồn tài liệu hữu ích này:

Có thắc mắc gì không? Hãy liên hệ với chúng tôi qua địa chỉ email opswat

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.