什麼是 CDR?以及它在現代網路安全中的重要性

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

如何在 Salesforce、SharePointCloud 應用程式中Secure 上傳Secure

by OPSWAT 發布
分享此文章

Cloud 上傳中的隱藏風險

關於全球網路安全現狀,2024年報告揭示:儘管勒索軟體與勒索攻擊佔所有安全事件的32%,人為失誤卻導致了68%的事件發生。

超過半數事件歸因於人為失誤,我們看待雲端檔案上傳及協作平台(如Salesforce檔案安全、SharePoint檔案安全)的防護方式亟需改變。

是的,諸如 Salesforce、SharePoint、GoogleDrive 和 AWS S3 之類的工具,確實促進了前所未見的大規模協作。

然而,它們缺乏原生雲端儲存的安全性,無法減輕人為錯誤造成的損害。

無縫協作需付出代價:惡意檔案可能潛入系統,隨後釋放惡意軟體竊取資料或勒索贖金。

MetaDefender Cloud 透過多引擎惡意軟體掃描與 CDR(內容解除武裝與重建)技術,解決基於檔案的漏洞問題。

零信任預防策略確保僅將安全檔案傳遞至使用者及雲端儲存空間,為您的組織築起防線,抵禦潛在的檔案傳播威脅。

為何Cloud 容易受到攻擊

像 Salesforce、SharePoint、Box 和 GoogleDrive 這樣的協作平台Drive 在於易用性,而非深度檔案安全性。

儘管這些工具確實具備某種程度的安全性,但其主要功能僅限於驗證檔案類型、大小或使用者權限。

然而,它們缺乏全面內容檢查的功能,這便形成了一個漏洞,讓攻擊者躍躍欲試地想加以利用。

未經檢查的檔案將使您的組織面臨:

勒索軟體

上傳至 SharePoint 文件庫或客戶入口網站的密碼保護檔案,或啟用巨集功能的 Office 文件,在開啟時可對關鍵商業資料進行加密。

零時差漏洞 

開發者未能發現的Software ,可透過檔案共享被武器化。

PDF、Office文件或圖像檔案可能遭感染並傳播。由於這些漏洞尚未為開發者所知,因此未收錄於防毒資料庫中,導致您的引擎無法偵測到它們。

供應鏈攻擊

即使您的組織本身難以入侵,供應商和惡意軟體仍可能遭到駭客攻擊。第三方上傳的檔案可能攜帶惡意軟體,無意間將威脅引入您的網路。

供應鏈攻擊的最新案例是Discord。該公司的客服平台遭入侵,導致兩百萬張用戶政府身份證照片外洩。

資料外洩

隱藏在上傳檔案中的惡意腳本可能竊取敏感資訊、憑證或存取令牌。

審視風險後,零信任理念顯然並非多疑。它已成為網路安全的唯一理性途徑——因為即便是受信任的合作夥伴或客戶,也可能在不知情的情況下引入風險。

假設所有檔案均已遭入侵,此時便必須進行複雜掃描與全面性淨化。

熱門Cloud 的高風險檔案上傳區域

您現在已理解攻擊者如何利用武器化的檔案上傳功能取得存取權限,以及他們可能造成的損害。

現在,讓我們看看他們用來入侵您系統的入口點:

Salesforce:案件附件、API 、Chatter 檔案

Salesforce 中的檔案上傳點(例如案例附件、Chatter 檔案及API )是攻擊者常見的攻擊目標,因為使用者可直接上傳檔案,這提供了眾多入侵途徑。

儘管 Salesforce 已實施安全措施,但無法執行行為分析或沙盒測試等進階威脅偵測功能。

精明的攻擊者能夠(且將會)利用此漏洞,將惡意程式碼隱藏於看似無害的檔案中,變更檔案雜湊值(或簽名)以規避偵測,甚至在可能的情況下,利用檔案格式的零日漏洞入侵系統。

Salesforce 常見攻擊類型包括:

  • 啟用巨集功能的 Office 檔案
  • 武器化的PDF文件
  • 遭篡改的檔案

Box / GoogleDrive:公開資料夾與共享雲端硬碟

對於 Box 和 GoogleDrive,公開資料夾與訪客上傳連結尤其危險,若權限管理不當,這些功能也可能導致敏感檔案外洩。

未受保護的資料夾可能成為攻擊者的入侵管道,使其得以上傳受感染檔案,或將備份替換為惡意版本。

AWS S3:公開儲存桶、客戶上傳

配置錯誤的公開儲存桶與不安全的客戶端上傳端點,是 AWS S3 常見的漏洞。攻擊者可進一步利用這些漏洞,上傳內嵌腳本或後門檔案的文件,這些檔案將在伺服器端或客戶端執行。

他們還可能將惡意檔案隱藏於zip壓縮檔中——這類檔案通常會被自動處理——或編寫腳本,使攻擊者上傳後便能掌控系統。

歸根究柢,攻擊者選擇哪個入侵點其實無關緊要。誠然,所有平台都具備原生安全功能。也確實,多數用戶都明白不該在掃描前就下載檔案。

但歸根結底,基於偵測的資安防護根本不足夠;即使採用市面上最頂尖的防毒軟體,您的組織仍將面臨以下風險:

  • 零時差漏洞攻擊
  • 檔案混淆(將惡意程式碼隱藏於檔案中,使其難以被偵測)。
  • 多態性惡意軟體每次上傳時都能改變其結構,以避免簽名檢測。

要實現真正的預防性防護,您需要具備行為分析、完整檔案解除武裝及沙盒技術等功能的先進資安解決方案。

如何Secure Cloud 上傳Secure

1. 實作自動檔案攔截 

MetaDefender Cloud 技術在檔案上傳的瞬間即進行攔截,阻止其被儲存或供使用者存取。

使用者無需執行任何額外步驟即可使用此功能;他們只需如常上傳MetaDefender Cloud 會在背景Cloud 。

憑藉其強大的整合能力,無論您身在何處工作,都能獲得完整的雲端檔案保護:

  • MetaDefender Salesforce:一款原生AppExchange解決方案,將檔案安全功能直接整合至Salesforce平台,自動掃描並淨化所有檔案上傳內容——包含Chatter貼文、工作流程、記錄及附件——確保所有內容皆無威脅且符合您的安全政策規範。
  • MetaDefender Cloud:透過掃描惡意軟體、勒索軟體及其他威脅,在危害發生前保護您存放於雲端的檔案,涵蓋平台包含 SharePoint、OneDrive、AWS S3、Azure Blob、Box、GoogleDrive
  • 即時掃描:每份檔案皆在數秒內完成分析,全程不干擾使用者工作流程

立即使用MetaDefender CloudSecure 檔案上傳安全

2. 多引擎惡意軟體掃描,實現最大化偵測

傳統防毒軟體仰賴單一供應商的威脅情報。若該供應商未將特定惡意軟體變種納入資料庫,便無法偵測到它。您以為自己安全無虞,但實際上可能早已遭受感染。

MetaDefender Cloud Metascan™Multiscanning 20 多種防毒引擎同步掃描檔案,包含 Bitdefender、Kaspersky 及 McAfee 等知名防毒軟體。

Metascan 成功攔截 99.9% 已知惡意軟體,包含多型及混淆威脅。

其運作原理很簡單:若一個引擎未能偵測到威脅,其他引擎便會接手處理。

惡意Excel檔案可能逃過引擎A的偵測,但引擎B、C和D將立即標記它。

MetaDefender Cloud 採用基於共識的防護機制,整合多引擎數據庫,確保無一疏漏。

3.Deep CDRCDR™技術

即使最頂尖的防毒軟體也只能偵測已知威脅。零時差攻擊、客製化惡意軟體及APT(進階持續性威脅)皆能繞過基於簽名的偵測機制。

MetaDefender Cloud 透過清除檔案中的惡意元素,為防護Cloud 另一道屏障——無論這些元素是否被防毒引擎偵測到:

  • 檔案解構: MetaDefender Cloud (文字、圖像、元數據、巨集、腳本)
  • 威脅清除:移除巨集、JavaScript、嵌入式可執行檔、可疑連結及隱藏式惡意載荷
  • 乾淨重建:僅使用安全內容從頭重建檔案
  • 功能完整保留:文件、試算表與PDF檔案仍可完全使用,且不受威脅影響

例如,若員工在不知情的情況下上傳了內嵌 JavaScript 漏洞利用程式碼的 PDF 發票,防毒軟體可能無法偵測到此威脅。Deep CDR 徹底移除 JavaScript 程式碼,交付出乾淨安全的 PDF 檔案,同時完整保留所有發票資料。

MetaDefender Cloud Deep CDR 位居業界第一,支援任何工作流程所需的檔案類型:

  • Microsoft Office (DOCX、XLSX、PPTX)
  • PDF文件
  • 圖片 (JPEG、PNG、TIFF、BMP)
  • 檔案庫 (ZIP, RAR, 7Z)
  • CAD檔案(DWG、DXF)
  • 電子郵件檔案(MSG、EML)
  • 超過100種額外格式

4. 自動化政策執行

當您使用完整的MetaDefender (MetaDefender Cloud、MetaDefender ICAP Cloud、MetaDefender Storage Security Cloud、MetaDefender Salesforce)時,可在掃描與檔案淨化後套用安全政策:

  • 自動核准乾淨檔案,安全儲存於 Salesforce、SharePoint 或其他連接的雲端儲存空間
  • 封鎖受感染檔案並通知安全團隊
  • 對檔案進行消毒處理,並上傳經CDR清理的版本
  • 當檔案遭封鎖或進行安全處理時通知使用者
  • 維護符合GDPR、HIPAA、PCI-DSS、SOC 2規範的合規記錄

管理員儀表板功能:

  • 即時威脅偵測統計數據
  • 按使用者、部門或入口網站進行檔案上傳分析
  • 與安全資訊與事件管理工具整合(Splunk、QRadar、Elastic Stack)

運用MetaDefender Cloud保護 70,000 台裝置免受威脅

EPAM Systems是全球領先的數位平台工程與軟體開發服務供應商,為數百家《財星》1000強企業客戶提供服務。

該公司擁有約40,000名員工,分散於30個國家,需要確保跨多個雲端平台的檔案上傳安全無虞,同時不影響營運效率。

透過整合CloudEPAM實施了結合多重掃描與Deep CDR的多層次防護策略。每份上傳的檔案皆會自動掃描並進行安全處理,確保僅有安全內容能傳遞至員工與系統。

此舉大幅降低了惡意軟體風險,強化了網路安全防護,並符合產業標準規範,且完全未影響生產力。

為何企業選擇MetaDefender Cloud 檔案安全解決方案

MetaDefender Cloud 無論您身在何處工作Cloud 您的檔案安全。

它提供全面的雲端檔案保護,橫跨多個平台,包括 Salesforce、SharePoint、AWS、Azure、Google Workspace 等。

原生Cloud無縫整合 Salesforce、SharePoint、AWS、Azure——無需客製化開發
20+ 款防毒引擎掃描偵測到的威脅比單一供應商解決方案多出40%
Cloud單一解決方案可保護 Salesforce、Microsoft SharePoint、GoogleCloud 及 Amazon S3 儲存服務
Cloud單一解決方案可保護 Salesforce、Microsoft SharePoint、GoogleCloud 及 Amazon S3 儲存服務
合規支援預先建置的合規性,適用於 GDPR、HIPAA、PCI-DSS、SOC 2、ISO 27001
API架構API架構,可與SIEM、SOAR整合
低延遲效能95% 的檔案通常在 2 秒內完成掃描 [企業級]
Threat Intelligence持續的引擎更新確保抵禦新興威脅

實施檢查清單:立即Secure Cloud 上傳安全

2024年,80%的企業注意到雲端攻擊的發生頻率有所增加。

問題不在於「是否」會遭到攻擊,而在於「何時」會遭到攻擊。

使用此檢查清單規劃適合您獨特環境的檔案上傳安全策略。

MetaDefender 的部署MetaDefender 您的環境與安全需求。部分客戶可能僅實施MetaDefender Salesforce,其他客戶則可能Cloud 各類雲端儲存平台部署MetaDefender Storage Security Cloud ,而多數客戶會採用混合方案,結合多種MetaDefender 以涵蓋所有上傳管道。

1. 審核您當前的檔案上傳安全態勢

  • 識別所有接受檔案上傳的平台
  • 記錄高風險上傳點(客戶入口網站、API 、共享資料夾)
  • 審查現有安全控制措施與漏洞

2. 選擇並部署合適的MetaDefender

  • 僅限 Salesforce:從 AppExchange 安裝MetaDefender SalesforceMetaDefender
  • 針對雲端儲存環境:Cloud SharePoint、AWS S3、Azure Blob、Box 或 GoogleCloud 配置MetaDefender Storage Security Cloud
  • 根據需求設定API 與驗證

3. 設定多引擎掃描政策

  • 啟用所有可用的防毒引擎以實現最大檢測能力
  • 設定使用者通知偏好設定

4. 啟用Deep CDR 檔案淨化

  • 啟用 Office 文件、PDF 及壓縮檔案的 CDR 功能
  • 使用樣本檔案測試 CDR 以驗證功能性

5. 建立合規與監控工作流程

  • 為監管要求(GDPR、HIPAA、PCI-DSS、SOC 2)設定稽核記錄功能
  • 與SIEM工具整合以實現集中式威脅監控
  • 設定管理員儀表板與報告排程

6. 培訓使用者並記錄程序

  • 向團隊說明新的檔案上傳安全措施
  • 文件隔離審查與修復流程
  • 針對偵測到的威脅建立事件應變手冊

關鍵要點:您的實施方案應與使用情境相匹配——無論是保護 Salesforce、單一雲端儲存平台,還是多重環境。不存在通用的解決方案。

保護您的Cloud 免受檔案傳播威脅

基於檔案的攻擊正日益精進且頻率增加,每一次未經掃描的檔案上傳,都潛藏著可能發生的安全漏洞。

立即開始使用Cloud 您的 Salesforce、SharePoint及雲端儲存環境Cloud 。

探索MetaDefender Cloud 如何Cloud Salesforce 工作流程

MetaDefender Cloud:常見問題

如何在檔案儲存至 Salesforce 之前進行掃描?

透過採用MetaDefender Salesforce,所有經由Salesforce環境上傳的檔案在儲存前皆會即時進行掃描與淨化處理。此機制能有效阻擋或中和惡意軟體、勒索軟體及其他威脅,在不干擾正常工作流程的前提下,確保您的 Salesforce 資料安全無虞。

SharePoint 是否具備內建的惡意軟體掃描功能? 

Microsoft 365 包含基礎病毒偵測功能,但其僅仰賴單一防毒引擎,防護範圍有限。 MetaDefender Storage Security Cloud 提供多引擎掃描及 CDR 技術,實現全面防護。

MetaDefender Storage Security Cloud 如何保護雲端儲存中的檔案? 

MetaDefender Storage Security Cloud 與雲端儲存及協作平台(例如SharePoint、OneDrive、Box、AWS S3、Azure Blob)Cloud 執行即時與隨選檔案掃描及淨化作業。

MetaDefender Cloud 會Cloud 哪些檔案類型? 

MetaDefender 100 多種檔案格式,包括 PDF、Office 文件、圖像、壓縮檔(ZIP、RAR)、可執行檔、CAD 檔案、電子郵件檔案等。針對 Office 文件、PDF、圖像及壓縮檔,提供 CDR 消毒功能。

內容解除與重建(CDR)是否優於防毒軟體?

CDR互補防毒軟體的功能。防毒軟體透過簽名檔偵測已知威脅,而 CDR 則能從檔案中移除惡意元素,即使面對防毒軟體從未見過的零時差漏洞亦能有效處理。兩者協同運作,形成深度防禦體系。

MetaDefender 如何與 AWS S3 或 Azure Blob StorageMetaDefender ? 

MetaDefender Storage Security Cloud API 事件觸發器(S3 通知、Azure Event Grid),在檔案上傳至雲端儲存桶或容器時自動執行掃描。

檔案掃描會減慢我的工作流程嗎? 

MetaDefender Cloud 平均在 1 至 4 秒內Cloud 檔案Cloud 。使用者不會感受到明顯延遲,從他們的角度來看,檔案上傳會立即顯示。

我能否使用MetaDefender Cloud 合規性報告?

是的。所有 MetaDefender Cloud 產品皆提供詳盡的稽核日誌,內容涵蓋檔案元資料、掃描結果、威脅偵測、使用者資訊及時間戳記,完美適用於GDPR、HIPAA、PCI-DSS及SOC 2稽核需求。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。