Mỗi bản cập nhật cho MetaDefender Endpoint đều được thiết kế nhằm hỗ trợ các đội ngũ bảo mật bảo vệ cơ sở hạ tầng trọng yếu mà không làm chậm quá trình làm việc của những người sử dụng nền tảng này hàng ngày. Bản phát hành này tập trung vào việc cung cấp cho các quản trị viên quyền kiểm soát nhiều hơn đối với cách thức phản ứng của tính năng Bảo vệ Thiết bị Ngoại vi (Peripheral Media Protection) trong môi trường thực tế, duy trì khả năng phát hiện mối đe dọa ngay cả khi máy chủ quét gặp sự cố, đồng thời khắc phục các lỗ hổng về khả năng theo dõi liên quan đến trạng thái bản vá và quá trình khắc phục sự cố. Dưới đây là những tính năng mới dành cho các nền tảng Windows (v7.6.2608), macOS (v10.4.2608) và Linux (v15.6.2608).
Có gì mới trong MetaDefender Endpoint
Bảo vệ nâng cao chống BadUSB
Các thiết bị ngoại vi độc hại ( USB ) không chỉ đơn thuần là phương tiện truyền tải các tệp bị nhiễm mã độc. Kẻ tấn công có thể sử dụng các thiết bị này để giả mạo các thiết bị ngoại vi đáng tin cậy, chẳng hạn như bàn phím, nhằm chèn các thao tác gõ phím độc hại và thực thi các hành động tự động. Với bản phát hành này, chúng tôi giới thiệu tính năng bảo vệ nâng cao chống lại các thiết bị ngoại vi độc hại thông qua tính năng Kiểm soát Thiết bị Ngoại vi (Peripheral Device Control).
Tính năng mới này cho phép MetaDefender Endpoint phát hiện và chặn các thiết bị ngoại vi độc hại bằng cách nhận diện các hành vi tự động như chèn phím. Điều này giúp ngăn chặn các cuộc tấn công BadUSB và các cuộc tấn công khác dựa trên thiết bị ngoại vi trước khi chúng có thể xâm nhập vào thiết bị đầu cuối.

Trải nghiệm quét mối đe dọa mới
Bên cạnh tính năng Bảo vệ chống BadUSB, chúng tôi giới thiệu một giao diện quét và phát hiện mối đe dọa mới trong tính năng Kiểm soát Thiết bị Ngoại vi, giúp người dùng theo dõi quá trình quét theo thời gian thực.
Giao diện được cập nhật hiển thị tiến trình quét, trạng thái phát hiện và các cảnh báo liên quan đến cả các mối đe dọa từ thiết bị lẫn các mối đe dọa dựa trên nội dung tệp, giúp người dùng nắm rõ những gì đang diễn ra khi kết nối thiết bị ngoại vi và nhanh chóng xác định các rủi ro bảo mật tiềm ẩn.


Luôn cập nhật BIOS và trình điều khiển
Các lỗ hổng bảo mật không chỉ tồn tại trong các ứng dụng. BIOS và trình điều khiển thiết bị lỗi thời cũng có thể gây ra các rủi ro về bảo mật và độ tin cậy. Giải pháp Quản lý Bảo mật Điểm cuối ( Patch Management ) hiện đã hỗ trợ việc vá lỗi cho BIOS và trình điều khiển của các thiết bị đầu cuối, giúp các quản trị viên duy trì firmware và trình điều khiển quan trọng luôn được cập nhật, đồng thời giảm thiểu nguy cơ bị khai thác các lỗ hổng trong các thành phần vận hành các thiết bị đầu cuối của họ.

Kiểm soát quyền truy cập cổng USB từ Central Management
Các đội ngũ bảo mật giờ đây có thể kiểm soát kết nối thiết bị ngoại vi và quản lý quyền truy cập cổng USB trực tiếp từ My OPSWAT™ Central Management. Các quản trị viên có thể chặn hoặc mở chặn tập trung các cổng USB cụ thể trên các thiết bị đầu cuối được quản lý, giúp giảm thiểu các kết nối thiết bị ngoại vi trái phép đồng thời đơn giản hóa việc quản lý bảo mật từ một vị trí duy nhất.
Quét các định dạng tệp cụ thể
Để có khả năng kiểm soát chi tiết hơn, tính năng Bảo vệ chống phần mềm độc hại ngoại vi ( Media ) hiện cho phép các quản trị viên xác định các loại tệp cụ thể để quét nội dung thông qua danh sách cho phép. Các tệp phù hợp với danh sách cho phép đã được cấu hình sẽ được quét, trong khi tất cả các loại tệp khác sẽ tự động bị chặn mà không cần quét. Điều này giúp các tổ chức có quyền kiểm soát tốt hơn đối với các chính sách quét của mình đồng thời đáp ứng các yêu cầu vận hành cụ thể của họ.
Quét các tệp được bảo vệ bằng mật khẩu bằng tính năng quét khi truy cập
Các tệp được bảo vệ bằng mật khẩu có thể tạo ra “điểm mù” cho các biện pháp kiểm soát bảo mật khi nội dung của chúng không thể được kiểm tra. Với bản phát hành này, tính năng Bảo vệ chống phần mềm độc hại ngoại vi ( Media ) hỗ trợ giải mã các tệp được bảo vệ bằng mật khẩu trong quá trình quét tệp theo thời gian thực (On-Access File Scanning). Khi phát hiện một tệp được bảo vệ, người dùng sẽ được yêu cầu nhập mật khẩu để tệp đó có thể được giải mã và quét nhằm phát hiện các mối đe dọa tiềm ẩn.
Quét phần mềm độc hại theo yêu cầu trên macOS
Người dùng macOS giờ đây có thể thực hiện việc quét phần mềm độc hại theo mục tiêu một cách liền mạch. Tính năng “Quét phần mềm độc hại theo yêu cầu” hiện đã có sẵn trực tiếp từ hệ thống tệp của macOS, cho phép người dùng nhấp chuột phải vào một tệp hoặc thư mục cụ thể để bắt đầu quá trình quét phần mềm độc hại. Điều này giúp việc nhanh chóng kiểm tra các tệp đáng ngờ hoặc xác minh nội dung trở nên dễ dàng hơn mà không cần phải thực hiện quét toàn bộ thiết bị đầu cuối.
Các trường hợp loại trừ chi tiết hơn trong quá trình quét phần mềm độc hại
Các chính sách bảo mật thường cần phải điều chỉnh để phù hợp với các ứng dụng, quy trình làm việc hoặc thư mục hệ thống cụ thể. MetaDefender Các quản trị viên củaEndpoint giờ đây có thể định cấu hình các trường hợp loại trừ đối với thư mục và đường dẫn tệp riêng lẻ cho các máy cụ thể. Các trường hợp loại trừ ở cấp thiết bị này mang lại sự linh hoạt cao hơn khi định cấu hình các chính sách quét phần mềm độc hại, đồng thời cho phép các tổ chức duy trì khả năng bảo vệ trên toàn bộ các điểm cuối còn lại.
Cung cấp cái nhìn sâu sắc hơn về việc đánh giá các công cụ chống phần mềm độc hại
Chúng tôi cũng đã cải tiến giao diện của các công cụ quét phần mềm độc hại để mang lại sự minh bạch cao hơn cho quá trình quét. Cửa sổ bật lên được cập nhật hiện hiển thị danh sách đầy đủ các công cụ quét phần mềm độc hại có sẵn, cùng với một cột mới cho biết những công cụ nào do quản trị viên lựa chọn đang được sử dụng để đánh giá kết quả quét tệp.
Tính năng quét phần mềm độc hại hiện đã có sẵn trên Linux
Việc mở rộng tính năng quét phần mềm độc hại sang các thiết bị Linux mang lại khả năng bảo vệ nâng cao trước phần mềm độc hại cho các điểm cuối Linux quan trọng. Giờ đây, các thiết bị Linux có thể tận dụng các khả năng kết hợp của công nghệ Trí tuệ nhân tạo dự đoán (Predictive AI), Metascan™ Multiscanning, Deep CDR™, Proactive DLP™ và công nghệ Xác định Nguồn gốc để phân tích tệp tin và phát hiện nội dung độc hại.

Giải pháp Endpoint thế hệ mới
Khám phá lý do tại sao các tổ chức, cơ quan và thực thể trên toàn thế giới tin tưởng MetaDefender Endpoint để bảo vệ các thiết bị đầu cuối trọng yếu. Hãy trao đổi với chuyên gia ngay hôm nay để tìm hiểu thêm.
