在
中阻止基於檔案的威脅 NetApp 儲存
MetaDefendeStorage Security 可與 NetApp ONTAP 原生整合,以在不中斷運作的情況下,即時檢查、清理及修復檔案。
- 即時檢查
- 自動化修復
- 可擴充部署

OPSWAT 獲得以下機構的信賴
您 NetApp 儲存系統中的隱藏風險
Stored Files Can Carry Hidden Malware
包含嵌入式巨集、嵌套壓縮檔、圖片及超連結的生產力檔案,提供了廣闊的攻擊面。透過檔案傳播的惡意軟體和勒索軟體可能在未被察覺的情況下侵入儲存裝置,並在整個組織內擴散。
資料外洩引發嚴重後果
單一資料外洩事件便可能導致財務損失、聲譽受損及監管處罰。包括《一般資料保護條例》(GDPR)或《健康保險可攜性與責任法案》(HIPAA)在內的規範,均要求實施嚴格的資料保護控制措施,而傳統儲存解決方案往往無法提供此類措施。
無法跟上儲存容量增長步伐的安全性
企業級檔案儲存必須具備可擴展性,以因應龐大的資料集及突發性的使用量激增。若缺乏彈性安全架構,組織將面臨違反服務水準協議(SLA)及導致系統效能下降的風險。
NetApp ONTAP 的自動化檔案安全性
MetaDefendeStorage Security 可連線至 NetApp ONTAP,並能大規模自動檢查、清理及修復檔案,無需人工介入。
整合如何運作
MetaDefendeStorage Security 透過 SMB 連線至 NetApp ONTAP,並透過自動化處理流程對檔案進行威脅偵測、漏洞評估、清理及標籤標記。設定作業需在 MetaDefendeStorage Security 入口網站中完成,完整步驟請參閱官方文件。
Storage Security 透過 MetaDefender™Core 執行檔案分析。可用的具體技術取決於客戶已取得授權的MetaDefender Core 引擎套件。

主要功能與優勢
依您的時間安排檢查檔案
選擇檔案的處理方式與時間。可選擇在檔案送達時即時處理、依需求處理,或依照排程處理。掃描優先級可進行設定,以在徹底性與可用資源之間取得平衡。
根據結果自動採取行動
系統會根據掃描結果自動處理並修復檔案,無需手動操作。請定義檔案應被允許、進行淨化處理或被封鎖,並據此自動執行複製、移動或刪除等操作。
在關鍵時刻掌握最新資訊
當發生關鍵事件(例如檔案遭封鎖、產生報告或使用者註冊)時,系統會透過自動通知提醒指定人員。MetaDefendeStorage Security 亦可透過其圖形使用者介面(GUI)及 RESTful 介面API 實現與 SIEM 的整合。
可無縫整合至您現有的資安基礎架構中
MetaDefendeStorage Security 可與 NetApp ONTAP 整合,支援在現有工作流程中進行即時或按需掃描,相關設定則透過 MetaDefendeStorage Security 介面進行管理。
防止敏感資料落入不當之手
系統會檢查儲存的檔案是否含有敏感內容,並針對哪些檔案包含受規範的資料(例如支付卡資料、健康資料或個人資料)提供詳細報告,協助組織符合 PCI、HIPAA 及 GDPR 的要求。
隨著工作負載的增長,同步擴展安全性
部署規模可隨儲存需求變化而調整,協助團隊在資料量增長時維持一致的保護水準。Kubernetes 和雲端模型會根據負載自動擴展或縮減規模,而標準與進階部署則需手動調整規模以配合工作負載。
連線與設定需求
MetaDefendeStorage Security 透過 SMB(Server Message Block)協定連線至 NetApp ONTAP 儲存裝置,以進行標準儲存單元設定,此過程需支援 SMB 3.1.1(或 SMB3)。 此外,您亦可啟用 NetApp ONTAP 內建的 Vscan 功能,以進行原生、協定層級的即時掃描;此功能需讓 VscanServer —— 即託管 NetApp 與OPSWAT 連接器的機器 —— 於 WindowsServer 上運行。Storage Security 本身則可在 Windows 或 Linux 上運行。在新增儲存單元之前,請確認儲存系統上已啟用 SMB,且所設定的帳戶具備必要的權限。
基於 SMB 的儲存裝置
需要 SMB 3.1.1(或 SMB3)。支援 file://、\\伺服器名稱\共用路徑、//伺服器名稱/共用路徑 以及 smb:// 等路徑格式。
已設定的帳戶至少需要對目標共用資料夾具備讀取和寫入權限;若要使用 Deep CDR™ 技術及檔案修復動作,則需具備修改權限。
原生 NetApp Vscan 整合
利用 NetApp ONTAP 內建的 Vscan 功能,進行即時、協定層級的掃描,無需仰賴 SMB 輪詢。
在進行設定之前,必須先在 NetApp ONTAP 系統上啟用 Vscan,且用來託管 NetApp 與OPSWAT 連接器的 VscanServer 必須在 WindowsServer 上執行。Storage Security 本身則可在 Windows 或 Linux 上執行。請參閱 Vscan 啟用文件以了解設定步驟。
NetApp ONTAP 整合所帶來的效益
即時檔案處理
檔案在上傳時會透過事件驅動式處理立即進行處理,或透過定期輪詢來偵測新上傳的檔案。
隨選任務與排程任務
工作可在配置完成後立即觸發,或設定為在預定時間執行,以實現持續且基於政策的監控。
檔案型的漏洞評估 (File-Based Vulnerability Assessment)
在二進位檔和安裝程式於終端裝置上執行之前,會先對其進行分析,以識別已知的應用程式漏洞。
基於政策的判定與行動
檔案會以「允許」、「已清理」或「遭阻擋」的判定結果離開處理流程。根據預先定義的條件,系統會自動執行複製、移動或刪除等操作。
原生 NetApp Vscan 整合
NetApp ONTAP 的內建 Vscan 功能可啟用以進行即時、協定層級的掃描,作為基於 SMB 的連線方式的替代方案。這需要 VscanServer —— 即託管 NetApp 與OPSWAT 連接器的機器 —— 必須在 WindowsServer 上運行;而Storage Security 本身則可在 Windows 或 Linux 上運行。
安心滿足您的合規要求
MetaDefendeStorage Security 透過掃描儲存的檔案以偵測惡意軟體、敏感資料及漏洞,協助組織符合各類法規要求,並支援符合 HIPAA、GDPR、PCI-DSS 等法規的合規措施。



常見問題
MetaDefendeStorage Security 可連線至 NetApp ONTAP,並對檔案進行掃描以偵測惡意軟體、零日威脅、敏感資料及已知漏洞,並依據貴組織的政策自動實施修復措施。運作模式包含即時、隨選及排程模式。
此整合功能採用 SMB 協定,具體而言是 SMB 3.1.1(或稱 SMB3)。在進行設定前,必須先在 NetApp 系統上啟用 SMB。設定作業需在 MetaDefendeStorage Security 入口網站的「儲存單元」下完成。
本系統支援兩種機制:基於事件的處理(即由特定檔案事件觸發工作)以及輪詢(即系統以固定間隔檢查是否有新檔案)。此外,亦提供隨選工作與排程工作。
可用的技術包括 Metascan™Multiscanning (30 多種防毒引擎)、Deep CDR™ 技術(200 多種檔案類型)、Proactive DLP™(敏感資料管控)、Adaptive Sandbox (零日漏洞分析)以及File-Based Vulnerability Assessment 。
是的。Vscan(NetApp ONTAP 內建的病毒掃描功能)受到支援。其運作需在 WindowsServer 系統上執行 VscanServer ,該服務需託管 NetApp 及OPSWAT 連接器;MetaDefendeStorage Security 本身則可於 Windows 或 Linux 系統上運行。設定說明請參閱官方文件。
檔案將被判定為「允許」、「已淨化」或「被封鎖」。根據預先設定的條件,系統會自動執行複製、移動或刪除等操作。Deep CDR™ 技術可在適用情況下對被標記的檔案進行淨化處理。
是的。除了 NetApp 之外,MetaDefendeStorage Security 還能連線至多種儲存方案:SMB 共用資料夾、NFS 及 SFTP;Amazon S3 及 S3 相容儲存服務;Azure Blob 及 Azure Files;GoogleCloud ;Box、OneDrive 及 SharePoint(線上版與本地部署版);Microsoft Teams;以及其他服務。
這取決於部署模式。在 Kubernetes 和雲端部署環境中,系統會自動進行擴展,隨著工作負載的波動而向上或向下調整,以滿足 SLA 要求。標準單實例部署與進階部署則透過手動調整規格來進行擴展,並根據預期負載進行資源配置。無論採用何種方式,目標都是在工作負載增長時,仍能維持一致的保護水準與營運韌性。
推薦的資源
MetaDefender Storage Security & NetApp 手冊

MetaDefender Storage Security 手冊
新增 NetApp ONTAP 儲存裝置
Vscan | 如何啟用
0 results. Please try again.


































