
超越瀏覽器的檔案下載安全性
MetaDefender Core™ 是一個開放式平台,可與遠端瀏覽器隔離 (RBI) 解決方案無縫整合,為無法在瀏覽器中呈現或需要存取內部系統的檔案提供強大的安全性,確保為所有檔案類型提供全面的保護。
檔案下載安全風險
下載限制
限制重要檔案的存取會降低生產力並限制協作,因此安全的替代方案是必要的。
RBI 缺口
單靠 RBI 解決方案無法安全地處理所有檔案類型,對於複雜的檔案 (例如可執行檔案和豐富的媒體) 會留下缺口。
檔案複雜性
進階檔案通常無法在瀏覽器渲染的環境中運作,影響可用性和功能。
轉移風險
將檔案從 RBI 環境移動到內部網路會造成惡意軟體滲透和惡意連結等風險。
工作流程故障
傳統的安全工具忽略了工作流程的需求,需要開放式平台來進行安全且無縫的檔案處理。
OPSWAT 解決方案
各組織仰賴OPSWAT 來加強其 RBI 實作,當檔案傳播的惡意軟體在安全網域間移動時,可對其進行防護。透過MetaDefender Core 這個開放式平台,API 可與任何 RBI 工具整合,OPSWAT 可確保使用者從瀏覽器隔離的環境安全下載至企業網路。
開放平台整合
MetaDefender Core RESTAPI 與 RBI 解決方案整合,提供無縫的下載使用者體驗。
在不影響 SLA 的情況下偵測更多資訊
Metascan™Multiscanning 利用 30 多個商用防毒引擎,提供超過 99% 的偵測率。
透過檔案再生進行預防
Deep CDR™ 可消除躲避性的進階威脅,解除並重新生成可安全使用的下載檔案。
快速Adaptive 威脅偵測
Adaptive Sandbox Module 可偵測 50 種以上檔案類型中的複雜和逃避式威脅,以深入分析下載檔案所帶來的威脅。
開放平台實作
IT 管理員使用MetaDefender Core 來增強他們的 RBI 功能,將檔案的安全性延伸到隔離的瀏覽器環境之外。重要的是,使用者的體驗不會改變,對可用性的影響降至最低。實施MetaDefender Core 以支援安全檔案下載包括以下步驟:
與您的 RBI 解決方案整合
從 RBI 的管理主控台選擇OPSWAT MetaDefender 整合,新增MetaDefender 伺服器的 URL 以及所需的工作流程名稱和/或API 金鑰。確保MetaDefender API 可以被 RBI 連達。
建立自訂檔案下載工作流程
使用MetaDefender Core 的工作流程組態定義檔案存檔擷取限制、檔案類型驗證,以及封鎖和允許的檔案類型和大小,以定義下載檔案的檔案分析。
調整以最佳化基礎架構
優化MetaDefender Core 的檔案下載工作流程,這些流程通常包含每個使用者每天 3 到 4 次的下載。調整包括設定MetaDefender Core 佇列大小、MetaDefender 引擎平行計數以及檔案分析和引擎逾時。
建立統一的檔案安全政策
定義透過 RBI 下載和處理檔案的政策,包括
- 依檔案類型定義處理方式,以獲得更大程度的檔案層級控制。需要考慮的設定包括移除巨集、遞迴層級的 sanitization,以及影像處理。
- 確定 Metascan 防毒引擎的臨界值,即整體結果被視為「已感染」所需的「已感染」結果數量。此政策用於檔案下載使用個案,其中未知檔案的臨界值層級應該很低。
- 每種檔案類型,定義會封鎖檔案的事件,包括無效檔案結構或包含指令碼、超連結和內嵌物件。定義將回傳給使用者的經消毒可用檔案的輸出檔案類型。
- 定義Adaptive Sandbox 模組的組態,包括啟用擷取的工件上的 OSINT 查詢、啟用檔案視覺化,以及對傳入檔案進行 YARA 規則匹配。
立即開始使用 OPSWAT
OPSWAT 是網路安全解決方案的領導者,因為我們瞭解現代組織面臨的風險和挑戰。
我們開發了威脅情資,使您的團隊能夠比以往更快地了解威脅並做出回應。
立即與我們的團隊開始瞭解我們的檔案安全解決方案。