AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

NGINX 入口控制器的檔案安全性:現在使用 HTTP/2 升級 

by Thao Duong,資深產品行銷經理
分享此文章

OPSWAT MetaDefender ICAP Server 為NGINX Plus和NGINX開源提供唯一經過認證的檔案安全 NGINX動態模組 。我們在 NGINX 模組 v1.3.0 中的最新更新啟用了超文本傳輸協定版本 2 (HTTP/2) 配置,以加快資料傳送速率、優化資源利用率並確保掃描檔採取強大的安全措施,尤其是在資料負載較重的情況下。  

檔案掃描和入口控制器在應用程式安全中的作用 

雲端-原生架構提供了靈活性和可擴充性,但也帶來了安全挑戰。部署的應用程式與分散式系統交互,增加了攻擊面,需要採取強大的安全措施來保護敏感資料。   

NGINX 是一個入口控制器,用於管理 Kubernetes 集群的入站流量,透過處理路由、負載平衡、SSL 終止和訪問控制來確保高效和安全的 Web 流量管理。  

惡意檔可以滲透到雲端原生應用中,從而規避網路邊界。掃描和攔截傳入檔案可作為針對一系列威脅(包括惡意軟體、零時差攻擊、資料洩露和其他類型的漏洞)的主動安全措施。這種 責任共擔方法 可確保在惡意內容滲透到組織網路和應用程式之前對其進行檢測、阻止或消除。   

HTTP/2:加速和保護資料傳輸 

NGINX 模組 1.3.0 的 HTTP/2 更新優化了 MetaDefender ICAP Server 和 NGINX 入口控制器。切換到 HTTP/2 可以加快檔案掃描速度、減少延遲並提高應用程式性能。   

隨著資源使用、資料傳輸效率和整體安全性的改進,此協定升級是所有 NGINX 模組部署的推薦增強功能。  

說明 Kubernetes、NGINX 入口控制器和ICAP 伺服器

使用 NGINX 和 MetaDefender ICAP Server

NGINX 是一種用於管理應用程式交付的多功能技術,包括反向代理、負載平衡器、Web 伺服器和 API 閘道。 MetaDefender ICAP Server 透過多層防禦增強 NGINX 的功能,包括多防毒引擎掃描、Deep CDR(檔案無毒化)(內容撤防和重建)、基於仿真的沙箱和主動式 DLP(資料外洩防護)(資料外洩防護)。   

顯示 NGINX 核心功能的圖表,例如應用程式保護和主動健康檢查
  • 保護應用免受 OWASP Top 10 和第 7 層 DoS 攻擊 
  • 多合一的反向代理、負載平衡器、 API 閘道、Web 伺服器和內容快取
  • 透過身份驗證、TLS 支援和連接限制,減少安全漏洞並限制惡意用戶的風險
  • 主動運行狀況檢查和高可用性 
圖表突顯了以下功能的特點MetaDefender ICAP 伺服器,包括惡意軟體偵測和資料外洩防護
  • 隨插即用解決方案,可保護網路邊界的組織免受檔案型的惡意攻擊  
  • 使用 30+ 領先的防病毒引擎進行同步分析,檢測近 100% 的惡意軟體 
  • 透過解除嵌套存檔和其他複雜檔案類型中所有潛在惡意內容的武裝來消除零時差威脅
  • 使用基於仿真的沙箱動態檢測和分析惡意行為 
  • 防止資料丟失並自動編輯已識別的敏感資訊 

借助這種多層防禦解決方案,組織可以增強其應用程式堆疊的安全性,以防範檔攜帶的惡意軟體、零時差攻擊、敏感資料洩漏和 Web 流量中的漏洞。  

後續步驟 

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。