MetaDefender Core Phiên bản v5.21.0 đã xây dựng lại hoàn toàn bảng điều khiển quản lý, mang đến giao diện hiện đại và tinh tế, bảng điều khiển được tối ưu hóa lại, cùng khả năng theo dõi chi tiết hơn về cách mỗi tệp tin được xử lý. Phiên bản này còn hợp nhất các kết quả phát hiện CVE từ các công cụ SBOM và Vulnerability vào một giao diện duy nhất, bổ sung tính năng chuyển tiếp nhật ký Splunk tích hợp sẵn, đồng thời cho phép Proactive DLP thông tin nhận dạng cá nhân khỏi tên các tệp tin đã được xử lý.
Thiết kế giao diện người dùng (UI) và trải nghiệm người dùng (UX) hoàn toàn mới
Việc nâng cấp giao diện người dùng (UI) và trải nghiệm người dùng (UX) giúp cải thiện toàn bộ quy trình làm việc hàng ngày; do đó, hướng dẫn chi tiết dưới đây sẽ đi theo các bước thao tác trên bảng điều khiển giống như cách một nhân viên vận hành thực hiện: bắt đầu từ giao diện và bảng điều khiển mới, sau đó là gửi tệp tin, xem xét kết quả quét, kiểm tra cách xử lý từng tệp tin và đánh giá mức độ rủi ro bảo mật.
Một chiếc bàn console hiện đại được thiết kế để giúp công việc hàng ngày diễn ra nhanh chóng hơn
MetaDefender Core .21.0 giới thiệu giao diện quản trị được thiết kế lại hoàn toàn. Được xây dựng lại dựa trên một khung công nghệ front-end hiện đại và hệ thống thiết kế mới, giao diện này mang đến trải nghiệm gọn gàng và nhất quán hơn trên các màn hình bảng điều khiển, lịch sử xử lý, chi tiết tệp và kết quả quét. Các quy trình làm việc hiện có vẫn được duy trì, do đó các quản trị viên có thể tận hưởng trải nghiệm hiện đại hóa mà không cần phải làm quen lại với cách thức hoạt động.

Bảng điều khiển được thiết kế lại, được sắp xếp theo trọng tâm
Bảng điều khiển đã được sắp xếp lại thành các tab chuyên biệt và tập trung (Bảo mật, Hệ thống và Sử dụng), mỗi tab đều cung cấp thông tin chi tiết phong phú hơn theo khoảng thời gian cụ thể. Tab Bảo mật giúp các nhà điều hành có cái nhìn tổng quan ngay lập tức về tình trạng bảo mật tổng thể, bắt đầu từ phần “Tóm tắt xử lý” về các đối tượng đã được xử lý, thất bại, được phép và bị chặn, cùng với các số liệu phân tích chi tiết về “Các mối đe dọa được phát hiện”, “Mất mát dữ liệu được ngăn chặn” và “Các tệp đã được làm sạch” theo từng danh mục.
Chế độ xem Xu hướng bảo mật hiển thị biểu đồ về các mối đe dọa, các sự cố DLP và làm sạch theo thời gian, trong khi các tiện ích chuyên dụng hiển thị các loại tệp hàng đầu theo mức độ đe dọa và kết quả đánh giá, cũng như các quốc gia và nhà cung cấp hàng đầu được phát hiện, giúp các nhóm bảo mật có thể nắm bắt những thông tin quan trọng nhất mà không cần rời khỏi bảng điều khiển.

Nắm rõ toàn bộ mức độ rủi ro CVE của bạn tại một nơi duy nhất
Bảng điều khiển CVE mới cho phép hiển thị các lỗ hổng bảo mật được phát hiện bởi cả hai công cụ SBOM và Vulnerability trong một giao diện duy nhất. Nhờ mô hình mức độ nghiêm trọng được cập nhật cùng cách trình bày thống nhất dưới dạng biểu đồ và bảng, các đội ngũ bảo mật có thể nắm bắt được bức tranh tổng quan rõ ràng về mức độ tiếp xúc với các lỗ hổng CVE, thay vì phải tổng hợp thông tin từ các báo cáo riêng lẻ.

Xác định chính xác nguyên nhân khiến quá trình quét của bạn bị chậm lại
Tab “Hệ thống” bổ sung chế độ xem “Thời gian xử lý tệp” hiển thị thời lượng quét theo từng công cụ, giúp người vận hành xác định công cụ nào gây ra độ trễ. Tab “Xử lý” hiện phân biệt các tệp bị chặn với các tệp đã được xử lý và bổ sung số liệu thống kê về các lần quét bị bỏ qua, thất bại, hết thời gian chờ và bị hủy. Tab “Sử dụng” phân tích hoạt động theo từng dịch vụ trên các nền tảng MetaDefender Kiosk, MetaDefender ICAP Server, MetaDefender Storage Security, MetaDefender Managed File Transfer và MetaDefender Endpoint.

Theo dõi từng tệp qua quy trình quét
Kết quả quét hiện đã bao gồm bảng “Hoạt động quét” hiển thị từng bước di chuyển của từng tệp qua quy trình xử lý. Người vận hành có thể theo dõi từng giai đoạn, bao gồm “Bắt đầu quét”, File Type Verification và kết quả đánh giá của từng công cụ, đồng thời xem được thời điểm kích hoạt “thoát nhanh” và quy trình bị dừng lại, từ đó xác định rõ những công cụ nào đã được chạy và những công cụ nào bị bỏ qua. Liên kết “Xem dòng thời gian” sẽ mở ra dòng thời gian xử lý đầy đủ để điều tra sâu hơn.

Xem các yếu tố nào Drive thời gian quét Drive
Chế độ xem Chi tiết phân tích hiện đã bao gồm một Dòng thời gian xử lý, hiển thị thời gian mà từng bộ xử lý mất để xử lý một tệp. Biểu đồ thác nước này phân tích chi tiết từng bước, từ giai đoạn chuẩn bị xử lý (đang chờ trong hàng đợi, tải lên và tạo băm) cho đến việc xác minh loại tệp. Các nhà điều hành có thể thấy chính xác thời gian được sử dụng ở đâu và xác định chính xác bộ xử lý nào gây ra độ trễ.

Chính sách tích hợp hệ thống và bảo mật
Tích hợp Splunk gốc
MetaDefender Core .21.Core đã bổ sung một phần dành riêng cho Splunk vào bảng điều khiển quản lý, giúp việc kết nối MetaDefender Core môi trường Splunk của bạn trở nên dễ dàng hơn. Từ một giao diện duy nhất, các quản trị viên có thể thêm và quản lý các kết nối Splunk, thiết lập mức độ ghi nhật ký, cũng như cho phép sử dụng chứng chỉ tự ký khi cần thiết. Quy trình thiết lập tương tự cũng có sẵn trong quá trình cài đặt, với các bước dành riêng cho Splunk trong trình hướng dẫn cài đặt, nhờ đó việc chuyển tiếp nhật ký có thể được kích hoạt ngay từ lần chạy đầu tiên.

Quá trình gửi và theo dõi tệp lưu trữ chia nhỏ trở nên đơn giản hơn
Bảng điều khiển được thiết kế lại cũng giúp việc gửi và theo dõi các bản quét trực tiếp từ giao diện trở nên dễ dàng hơn, bao gồm cả việc gửi các tệp lưu trữ được chia nhỏ, nhờ đó các tệp lưu trữ có dung lượng lớn được chia thành nhiều phần có thể được gửi và theo dõi mà không cần sử dụng công cụ bổ sung.

Proactive DLP và chặt chẽ hơn
Hai cải tiến mới giúp Proactive DLP kiểm soát Proactive DLP đối với nội dung mà hệ thống không thể kiểm tra toàn diện hoặc chứa dữ liệu nhạy cảm. Giờ đây, Proactive DLP được cấu hình để chặn các tệp mà hệ thống xác định là thuộc loại tệp không được hỗ trợ, thay vì cho phép chúng qua với thông báo “Không phát hiện mối đe dọa”, giúp DLP tuân thủ các chính sách “an toàn khi nghi ngờ”. Ngoài ra, khi Proactive DLP thông tin nhận dạng cá nhân (PII) khỏi tên tệp, tên tệp đã được che giấu này giờ đây có thể được sử dụng trong định dạng tên tệp đầu ra có thể tùy chỉnh, nhờ đó các tệp đã xử lý sẽ không còn chứa thông tin PII trong tên của chúng nữa.

Thùng rác được quản lý tập trung theo băm
MetaDefender Core hiệnCore quản lý tập trung cấu hình “Skip by Hash” — bao gồm các công cụ bỏ qua (Skip Engines), danh sách cho phép (Allowlist) và danh sách chặn (Blocklist) — thông qua My OPSWAT Central Management. Các quản trị viên vận hành nhiều Core có thể duy trì danh sách băm một lần duy nhất và đồng bộ hóa chúng đến mọi Core đã đăng ký Core kênh heartbeat hiện có, thay vì phải cập nhật từng phiên bản thủ công. Các mục được quản lý tập trung sẽ được áp dụng ở chế độ chỉ đọc trên phiên bản Core cục bộ, và cột Origin mới cùng biểu tượng cảnh báo giúp xác định rõ những mục nào đến từ Central Management. Có một điều kiện tiên quyết áp dụng.
Đã phát hành trước đó
Bạn đang nâng cấp từ phiên bản cũ hơn? Dưới đây là một số tính năng chính mà MetaDefender Core .20.0 mang lại, giúp bạn nắm rõ những lợi ích khi luôn cập nhật phiên bản mới nhất.
- Công cụ AI Alin Deflection: phân loại tệp dựa trên chính sách, giúp loại bỏ sớm các tệp vô hại để tăng tốc độ quét.
- Phân tích pháp y tệp lưu trữ: thu thập và điều tra các tệp có vấn đề được tìm thấy bên trong tệp lưu trữ mà không cần gửi toàn bộ tệp lưu trữ đó.
- Công cụ tự động khắc phục sự cố và đánh giá mức độ sẵn sàng triển khai: chức năng tự chẩn đoán trong bảng điều khiển và kiểm tra môi trường trước khi nâng cấp.
- Báo cáo SBOM và Đánh giá lỗ hổng được mở rộng: xuất SBOM theo lô cùng với thông tin chi tiết về lỗ hổng đối với các tệp bên trong các tệp nén.
Từ phiên bản v5.20.0 trở đi, khách hàng không cần thực hiện bất kỳ thao tác nào. Để xem lịch sử cập nhật đầy đủ, vui lòng tham khảo ghi chú phát hành.
Các bước tiếp theo
Sẵn sàng bắt đầu với MetaDefender Core v 5.21.0 Hãy tham khảo những nguồn tài liệu hữu ích này:
- Truy cập opswat .com/products/ metadefender /core
- Nâng cấp lên MetaDefender Core 5.21.0
- Xem ghi chú phát hành
Có thắc mắc gì không? Hãy liên hệ với chúng tôi qua địa chỉ email opswat
