進一步了解班尼·查尼(Benny Czarny)所著的《顛覆性的網路安全》一書

瞭解更多資訊
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

如何在維持資安效能的同時,處理大量檔案流量

作者: Joanie Lam,產品行銷經理
分享此文章

無論是檔案上傳、下載,還是跨系統傳輸,流量激增都會對掃描基礎架構構成嚴峻考驗。以下將說明MetaDefender™ Cluster如何確保檢查流程在任何規模下都能保持高速、高可用性,並維持在可控範圍內。

大量檔案流量會帶來哪些挑戰?

1. Zip 炸彈

挑戰:一個體積小、經過壓縮的檔案,在解壓縮後可能會擴展成海量的資料。如果掃描器試圖在單次處理中將所有內容解壓縮並分析,該過程可能會因檔案庫的龐大體積而陷入停滯或失敗。這意味著單一檔案所消耗的資源可能遠超預期,並導致後續排隊處理的所有任務速度變慢。

解決方案:MetaDefender Cluster 透過在其分散式架構上並行提取和處理大型或嵌套的歸檔檔來解決此問題。並行歸檔檔提取能顯著縮短掃描時間,並在分散式環境中提升效率。藉由分割工作負載,任何單一檔案都無法獨佔掃描執行個體,從而確保運作更為順暢。

2. 大規模運作的效能

挑戰:檔案流量並無可預測的模式。在活動高峰期,需求會急遽上升,隨後又同樣迅速下降。 靜態基礎架構根本無法跟上這種需求曲線。當流量激增超出容量時,積壓量會增加、掃描時間會延長,嚴重時甚至會導致系統完全癱瘓。當需求下降時,同一套基礎架構又會因過度配置而產生不必要的成本。結果就是,檢查層要麼不堪重負,要麼資源浪費,根本找不到可靠的平衡點。

解決方案:MetaDefender 叢集可確保可擴展性與持續運作:

  • 若處理量增加,管理員只需新增更多MetaDefender Core 實例,系統便會自動將相同的工作流程套用至每個實例。
  • 若MetaDefender Core 上的某個執行個體在處理檔案時發生故障,系統會自動將該檔案重新提交至另一個可用的節點,確保掃描過程不中斷,無需手動重新提交。

3. 高可用性

挑戰:分散式掃描系統仰賴多個關鍵元件在幕後維持運作。若其中任何一個元件發生故障,掃描作業可能會中斷,而正在處理中的檔案可能會被判定為掃描失敗。

解決方案:MetaDefender 叢集透過在其核心元件中加入複製與冗餘機制,以支援高可用性解決方案。若單一元件發生故障,冗餘系統將自動接管運作,因此掃描作業得以不中斷地持續進行,且不會對正在處理的檔案造成任何影響。

4. 資源枯竭

挑戰:在資料擷取與分析過程中,龐大的流量可能會耗盡 CPU、記憶體或 I/O 資源。若系統未經設計以隔離並從此類壓力中恢復,則單一有問題的檔案便可能影響佇列中其他所有檔案的掃描流程效能。

解決方案:MetaDefender 叢集可實現橫向擴展,並能在多個MetaDefender Core 執行個體間進行平行掃描。組織可隨著檔案卷宗的增長而新增更多執行個體,藉此在工作負載高峰期間維持效能,同時避免對單一系統進行過度配置。

5. 營運間接成本

挑戰管理橫跨多個實例的分散式掃描基礎架構,為資安團隊增添了複雜性。若缺乏統一的檢視視圖,追蹤每個實例的部署狀況、授權及運作狀態,便會變成一項需手動操作且耗時的任務。

解決方案: 集中式的「控制中心」網頁主控台提供了一種統一的管理方式,可管理部署、升級、工作流程及授權,並能全面掌握分散式基礎架構的運作狀況。團隊可從單一位置管理分散式基礎架構,並透過簡化且無停機時間的流程執行升級。

MetaDefender 叢集如何實現大規模檔案安全性

MetaDefender 對於正苦於應對大量檔案流量的組織而言,叢集技術能帶來多項關鍵優勢

可擴充的檔案安全性

自信地擴展規模。無須擔心瓶頸,輕鬆處理高吞吐量的檔案流量。

  • MetaDefender Core 實例的水平擴展
  • 存檔檔案內容的並行處理
  • 基於 RabbitMQ 的任務分配
  • 使用 Redis 快取以實現記憶體內結果存取

彈性、分散式架構

專為韌性而設計。即使在發生故障或負載過大的情況下,仍能維持系統運行時間與可用性。

  • 跨分散式元件的高可用性
  • 採用解耦服務的容錯設計
  • 跨節點的自動負載平衡
  • 透過控制中心進行健康監測

集中式控制與營運可視性

輕鬆進行協調。跨部署的統一可視性與控制。

  • 用於部署和升級Core 及API Gateway的集中式控制中心
  • 授權、工作流程與憑證管理
  • 高階管理儀表板、稽核日誌及處理紀錄
  • 啟用 HTTPS 以確保通訊安全

彈性的部署與整合

MetaDefender Cluster 提供靈活的整合選項,包括 RESTAPI 、虛擬機器及容器化(Kubernetes)。每種選項皆具備業界領先的檔案安全性功能,並能根據特定的架構需求,提供量身打造的運作優勢。

此外,MetaDefender 叢集已原生整合至OPSWAT的全面生態系統中,其中包括

在不影響檢查速度的前提下擴展檔案安全性

有效管理大量檔案流量對於維持營運效率與強健的安全性至關重要。OPSWAT的MetaDefender 叢集提供了一套強大、可擴展且具彈性的解決方案,能應對現代檔案處理所面臨的複雜挑戰,確保組織能夠自信且不中斷地處理其數位工作流程。

準備好見證MetaDefender Cluster 如何處理您的流量高峰了嗎?

常見問題

何謂MetaDefender ?

MetaDefender Cluster 是一種適用於MetaDefender Core 的可擴展且抗中斷的部署架構,專為在複雜的分散式環境中支援高吞吐量的檔案掃描而設計。它能協助組織智慧地分配工作負載、確保持續運作,並集中協調所有MetaDefender Core 實例的安全工作流程。

為什麼大型或嵌套的壓縮檔會導致掃描問題?

一個體積小、經過壓縮的檔案,一旦解壓縮,可能會擴展成遠超過其原始體積的資料量,足以壓垮單一掃描引擎,並導致處理過程停滯或當機。MetaDefender Cluster 透過在MetaDefender Core 的各實例上並行解壓縮及處理歸檔檔案,來解決此問題。

如果MetaDefender Core 的實例在掃描過程中發生故障,會發生什麼情況?

MetaDefender 叢集具備自動故障轉移功能。若某個實例在掃描過程中發生故障,系統會自動將該檔案重新提交至另一個可用的MetaDefender Core 實例,無需人工干預。

MetaDefender 叢集在多個執行個體間是如何進行管理的?

中央叢集控制中心的控制台負責統籌整個叢集的部署、升級、授權、工作流程及監控,讓團隊能夠透過單一介面獲得全面的可視性,無需分別管理每個實例。

標籤:

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。