OPSWAT · Produkt

MetaDefender Core

Kontrola plików przed ich dopuszczeniem do firmowych procesów.

OPSWAT

Bezpieczeństwo plików · Integracja z aplikacjami

Zastosowanie

Warstwa kontroli na drodze pliku do aplikacji

MetaDefender Core to produkt OPSWAT do analizy zagrożeń w plikach. Łączy skanowanie wieloma silnikami z technologiami przetwarzania zawartości, w tym Deep CDR. Z aplikacjami można go integrować przez REST API.

To punkt wyjścia dla zespołów bezpieczeństwa i administratorów, którzy projektują kontrolę dokumentów przyjmowanych od klientów, partnerów lub innych systemów. Miejsce kontroli powinno wynikać z rzeczywistego przepływu danych.

Najważniejsze możliwości

Multiscanning

Analiza pliku z użyciem wielu silników antymalware zmniejsza zależność od pojedynczego mechanizmu detekcji. Wyniki poszczególnych silników dostarczają danych do oceny pliku.

Deep CDR

Content Disarm and Reconstruction przetwarza obsługiwane dokumenty, usuwając potencjalnie niebezpieczne elementy i odtwarzając zawartość. Dopuszczalne zmiany dokumentu trzeba uzgodnić z jego odbiorcami.

Integracja przez REST API

Aplikacja może przekazywać pliki do analizy i odbierać wyniki. Sposób wykorzystania odpowiedzi powinien być częścią projektu integracji.

Dobór silników, modułów i obsługiwanych funkcji zależy od licencji oraz wersji produktu. Zakres potwierdzamy przed wdrożeniem.

Przykład integracji

Od przesłania dokumentu do decyzji aplikacji

Poniższy przebieg pokazuje proponowany punkt kontroli w aplikacji przyjmującej załączniki. To przykład projektu integracji, a nie gotowa konfiguracja każdego wdrożenia.

  1. Przyjęcie pliku

    Aplikacja przyjmuje dokument w wydzielonym obszarze. Użytkownik docelowy nie otrzymuje go przed zakończeniem kontroli.

  2. Przekazanie do analizy

    Integracja przesyła plik do Core i zachowuje identyfikator analizy. Na jego podstawie pobiera status oraz wynik przetwarzania.

  3. Interpretacja wyniku

    Aplikacja rozróżnia zakończoną analizę, trwające przetwarzanie i błąd. Brak odpowiedzi nie powinien być traktowany jako potwierdzenie bezpieczeństwa.

  4. Dalsze postępowanie

    Ustalona polityka określa udostępnienie dokumentu, przekazanie go do dodatkowej oceny lub odrzucenie. Decyzję i wynik warto powiązać z identyfikatorem operacji.

Gdzie zaplanować taką kontrolę

Portal klienta

Załączniki do wniosków i zgłoszeń mogą przechodzić kontrolę przed udostępnieniem pracownikom. Przy projektowaniu uwzględniamy komunikaty dla użytkownika i czas oczekiwania.

Wymiana dokumentów z partnerami

Wspólny punkt analizy może uporządkować zasady przyjmowania plików. Trzeba ustalić odpowiedzialność za dokumenty zatrzymane do wyjaśnienia.

Procesy automatyczne

Kontrolę można uwzględnić przed dalszym przetwarzaniem otrzymanego pliku. Szczególnej uwagi wymagają ponowienia, limity czasu i zachowanie przy niedostępności usługi.

Integracja i dostępność usługi

Przy rozdzielaniu ruchu między instancje Core należy uwzględnić powiązanie wyniku z instancją obsługującą analizę. Dokumentacja OPSWAT opisuje wykorzystanie trwałości sesji dla load balancera warstwy aplikacyjnej.

Projekt wdrożenia powinien określać również monitoring, aktualizacje, odpowiedzialność za utrzymanie i procedurę obsługi błędów. Wymagania sprzętowe dobieramy do ruchu i konfiguracji, zamiast przyjmować jedną wydajność dla wszystkich środowisk.

Co ustalić przed wdrożeniem

Co ustalić przed wdrożeniem
ObszarPytanie do projektu
Ruch plikowyJakie są typy, rozmiary i liczba plików oraz szczytowe obciążenie?
Czas odpowiedziCzy użytkownik czeka na wynik, czy proces może działać asynchronicznie?
Przetwarzanie dokumentówCzy dopuszczalna jest zmiana zawartości przez CDR i jak zweryfikujemy użyteczność dokumentu?
IntegracjaKtóry system odbiera wynik i podejmuje decyzję o dalszym użyciu pliku?
DostępnośćJak aplikacja zachowa się przy błędzie, przekroczeniu limitu czasu i przerwie serwisowej?
UtrzymanieKto odpowiada za aktualizacje, monitoring, uprawnienia i retencję danych?

RAMS DATA

Zacznijmy od Twojego przepływu plików

Podczas rozmowy z RAMS DATA możemy omówić miejsce kontroli, wymagania integracyjne i zakres wdrożenia. Warto przygotować opis obecnego procesu oraz przykładowe typy dokumentów. Zakres prac i utrzymania ustalimy dla konkretnego środowiska.

  • Określenie celu i punktu integracji.
  • Ustalenie scenariuszy testowych i kryteriów odbioru.
  • Omówienie wdrożenia oraz dalszego utrzymania.

Jakie pliki trafiają do Twojej organizacji?

Opisz aplikację i sposób przyjmowania dokumentów. To dobry punkt wyjścia do rozmowy o MetaDefender Core.

Porozmawiaj o wdrożeniu