Xông vào trận: Phá vỡ hàng rào Firewall

Loạt phim tài liệu mới “
” Do Kari Byron dẫn chương trình

Một loạt phim tài liệu mới do Kari Byron dẫn chương trình
Sẽ ra mắt vào ngày 8 tháng 8

Phát sóng lần đầu vào ngày 8 tháng 8

08NGÀY
21GIỜ
46PHÚT
42SECS
Tìm hiểu thêm

Phiên bản MetaDefender Drive .4.6: Đồng bộ hóa chính sách tự động, thu thập dữ liệu pháp y và báo cáo Hardware

Qua Thao Vo, Trưởng phòng Tiếp thị Sản phẩm
Chia sẻ bài viết này

Việc duy trì các chính sách quét nhất quán, thu thập bằng chứng pháp y và đảm bảo tính chính xác của thông tin thiết bị phục vụ cho công tác kiểm toán và quản lý tài sản vẫn là những thách thức thường trực đối với cơ sở hạ tầng trọng yếu . MetaDefender Drive .4.Drive giải quyết những thách thức này thông qua tính năng đồng bộ hóa chính sách tự động trên các môi trường triển khai, thu thập bằng chứng pháp y trên hệ điều hành Windows và báo cáo nhận dạng phần cứng.

Tự động đồng bộ hóa các cài đặt đã được phê duyệt thông qua MetaDefender

Việc đảm bảo mọiDrive MetaDefender Drive đều tuân thủ các chính sách bảo mật mới nhất đã được phê duyệt là một thách thức về mặt vận hành khi triển khai nhiều thiết bị tại các địa điểm khác nhau.Drive , MetaDefender Drive sẽ tự động đồng bộ hóa các cài đặt đã được phê duyệt từ My Central Management tất cảDrive MetaDefender Drive đã đăng ký khi chúng kết nối với mộtKiosk MetaDefender Kiosk đang hoạt động.

Cải tiến này cho phép duy trì tính nhất quán của các chính sách trên toàn bộDrive MetaDefender Drive , quản lý chính sách tập trung và đồng bộ hóa chính sách tự động trongKiosk bình thường MetaDefender Kiosk .

Các cài đặt đã được phê duyệt sẽ tự động được đồng bộ hóa từ My OPSWAT Central Management một thiết bị MetaDefender Drive đã được đăng kýDrive với một thiết bị MetaDefender Kiosk.

Thu thập các bằng chứng pháp y của Windows trong quá trình quét

“Forensic Collection” là một tùy chọn xử lý trong MetaDefender Drive thu thập các bằng chứng pháp y Windows được xác định trước từ một máy tính Windows mục tiêu, đồng thời đảm bảo tính toàn vẹn của bằng chứng thông qua môi trường khởi động chỉ đọc đáng tin cậyDrive MetaDefender Drive. Các bằng chứng đã thu thập có thể được nhập vào các công cụ phân tích pháp y của bên thứ ba để phục vụ công tác điều tra.

Drive MetaDefender Drive có thể xác định các bằng chứng pháp y cần thu thập dựa trên yêu cầu của tổ chức mình, giúp các nhân viên vận hành thực hiện quy trình thu thập một cách trơn tru thông qua chính sách đã được định nghĩa sẵn. Các bằng chứng được thu thập bao gồm Bảng tệp chính NTFS (NTFS Master File Table), nhật ký sự kiện, các phân vùng đăng ký, tệp prefetch và lịch sử trình duyệt.

Các bằng chứng kỹ thuật số này cung cấp những thông tin quý giá cho công tác ứng phó sự cố, phát hiện mối đe dọa và điều tra pháp y. Quy trình này cho phép thu thập bằng chứng pháp y ngoại tuyến, sao chép dữ liệu ở chế độ chỉ đọc từ các hệ thống Windows, cũng như thu thập các bằng chứng pháp y đã được xác định trước mà không làm thay đổi dữ liệu nguồn.

Cách thực hiện thu thập chứng cứ pháp y

1. Khởi động máy mục tiêu bằng MetaDefender Drive, sau đó chọn “Forensic Collection” (Thu thập dữ liệu pháp y) trên Bảng điều khiểnnhấn “Start” (Bắt đầu) để bắt đầu quá trình thu thập dữ liệu pháp y.

Khởi chạy tính năng Thu thập Dữ liệu Pháp y trực tiếp từDrive MetaDefender Drive

2. Kết nối một thiết bị USB bên ngoài để lưu trữ các bằng chứng pháp y đã thu thập được. Nếu không phát hiện thấy thiết bị lưu trữ nào, hãy nhấp vào “Refresh”.

3. Chọn thiết bị USB , sau đó chọn thư mục đích để lưu trữ dữ liệu thu thập pháp y.

4. Theo dõi tiến độ thu thập, bao gồm: tổng số tệp đã thu thập, tổng dung lượng dữ liệu thu thập, thời gian đã trôi qua, tiến độ theo từng đối tượng và trạng thái thu thập, kèm theo tùy chọn theo dõi từng danh mục đối tượng một cách độc lập trong suốt quá trình thu thập.

Theo dõi tiến độ thu thập chứng cứ pháp y và tình trạng các vật chứng theo thời gian thực.

5. Sau khi quá trình ghi dữ liệu hoàn tất, MetaDefender Drive vị trí lưu trữ dữ liệu. Lúc này, bạn có thể tháo USB một cách an toàn để tiến hành phân tích ngoại tuyến.

Việc thu thập chứng cứ pháp y đã hoàn tất thành công và hiện đã sẵn sàng để tiến hành điều tra ngoại tuyến.

Báo cáo Hardware

Các báo cáoDrive MetaDefender hiện đã bao gồm thêm các thông tin nhận dạng phần cứng được thu thập trong mỗi lần quét, giúp nâng cao khả năng truy xuất nguồn gốc trong các môi trường doanh nghiệp và cho phép các quản trị viên liên kết kết quả quét với các tài sản vật lý cụ thể.

Các báo cáo quét hiện nay bao gồm các mã định danh như:

  • Số sê-ri máy hoặc mã dịch vụ phần cứng (nếu có)
  • Số sê-ri của các ổ đĩa lưu trữ

Cải tiến này giúp các đội ngũ an ninh trích xuất và phân tích bằng chứng pháp y trực tiếp từDrive MetaDefender Drive , từ đó hỗ trợ phản ứng sự cố nhanh hơn và giảm bớt nhu cầu sử dụng các công cụ pháp y riêng biệt. Ngoài ra, tính năng này còn giúp các tổ chức điều tra các trường hợp có khả năng bị xâm phạm và xây dựng dòng thời gian chi tiết về sự cố mà không cần phải thu thập dữ liệu thủ công hay sao chép hình ảnh thiết bị.

Chi tiết phát hành

Sản phẩm: MetaDefender Drive

Ngày phát hành: 18 tháng 6 năm 2026

Ghi chú phát hành: Tìm hiểu thêm tại đây

Để cập nhật MetaDefender Drive , tải xuống phiên bản mới nhất của MetaDefender Drive Toolkit và làm theo hướng dẫn cài đặt .

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.