
Bảo mật tải xuống tệp ngoài trình duyệt
MetaDefender Core™ là một nền tảng mở tích hợp liền mạch với các giải pháp Remote Browser Isolation (RBI) để cung cấp khả năng bảo mật mạnh mẽ cho các tệp không thể hiển thị trong trình duyệt hoặc yêu cầu truy cập vào hệ thống nội bộ, đảm bảo bảo vệ toàn diện cho mọi loại tệp.
Rủi ro bảo mật khi tải tệp xuống
Tải về hạn chế
Việc hạn chế quyền truy cập vào các tệp tin cần thiết sẽ làm giảm năng suất và hạn chế sự cộng tác, khiến các giải pháp thay thế an toàn trở nên cần thiết.
RBI Khoảng cách
Các giải pháp của RBI không thể xử lý an toàn mọi loại tệp, để lại khoảng trống cho các tệp phức tạp như tệp thực thi và phương tiện đa phương tiện.
Độ phức tạp của tập tin
Các tệp nâng cao thường không hoạt động trong môi trường được trình duyệt hiển thị, ảnh hưởng đến khả năng sử dụng và chức năng.
Rủi ro chuyển nhượng
Việc di chuyển các tệp từ môi trường RBI sang mạng nội bộ sẽ tạo ra những rủi ro như xâm nhập phần mềm độc hại và liên kết độc hại.
Lỗi quy trình làm việc
Các công cụ bảo mật truyền thống bỏ qua nhu cầu về quy trình làm việc, đòi hỏi nền tảng mở để xử lý tệp an toàn và liền mạch.
Các OPSWAT Giải pháp
Các tổ chức dựa vào OPSWAT để tăng cường triển khai RBI của họ bằng cách bảo vệ chống lại phần mềm độc hại trong tệp khi nó di chuyển qua các miền bảo mật. Với MetaDefender Core , một nền tảng mở cho phép giao diện lập trình ứng dụng tích hợp với bất kỳ công cụ RBI nào, OPSWAT đảm bảo người dùng tải xuống an toàn từ môi trường không có trình duyệt đến mạng công ty.
Tích hợp nền tảng mở
MetaDefender Core NGHỈ NGƠI giao diện lập trình ứng dụng tích hợp với các giải pháp của RBI để mang lại trải nghiệm tải xuống liền mạch cho người dùng.
Phát hiện nhiều hơn mà không ảnh hưởng đến SLA
Metascan™ Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý tận dụng hơn 30 công cụ diệt vi-rút thương mại để mang lại tỷ lệ phát hiện hơn 99%.
Phòng ngừa thông qua việc tái tạo tập tin
Deep CDR™ loại bỏ các mối đe dọa nâng cao khó tránh khỏi, vô hiệu hóa và tái tạo các tệp đã tải xuống an toàn.
Adaptive Phát hiện mối đe dọa ở tốc độ
Adaptive Sandbox Mô-đun phát hiện các mối đe dọa phức tạp và khó phát hiện trong hơn 50 loại tệp để phân tích sâu hơn các mối đe dọa qua tệp đã tải xuống.
Triển khai nền tảng mở
Quản trị viên CNTT sử dụng MetaDefender Core để tăng cường khả năng RBI của họ, mở rộng tính bảo mật của tệp vượt ra ngoài môi trường trình duyệt bị cô lập. Điều quan trọng là trải nghiệm của người dùng không thay đổi, với tác động tối thiểu hoặc không ảnh hưởng đến khả năng sử dụng. Triển khai MetaDefender Core để hỗ trợ tải xuống tệp tin an toàn bao gồm các bước sau:
Tích hợp với giải pháp RBI của bạn
Lựa chọn OPSWAT MetaDefender tích hợp từ bảng điều khiển quản trị của RBI, thêm URL cho MetaDefender máy chủ và tên quy trình công việc mong muốn và/hoặc giao diện lập trình ứng dụng chìa khóa. Hãy chắc chắn MetaDefender giao diện lập trình ứng dụng có thể được RBI liên hệ.
Xây dựng quy trình tải xuống tệp tùy chỉnh
Xác định phân tích tệp cho các tệp đã tải xuống bằng cách sử dụng MetaDefender Core Cấu hình quy trình làm việc để xác định giới hạn trích xuất tệp lưu trữ, xác minh loại tệp và loại tệp và kích thước tệp bị chặn và được phép.
Điều chỉnh để tối ưu hóa cơ sở hạ tầng
Tối ưu hóa MetaDefender Core cho quy trình tải xuống tệp thường bao gồm 3 đến 4 lượt tải xuống cho mỗi người dùng, mỗi ngày. Điều chỉnh bao gồm thiết lập MetaDefender Core kích thước hàng đợi, MetaDefender đếm song song và phân tích tệp của động cơ và thời gian chờ của động cơ.
Tạo một sự thống nhất Bảo mật tập tin Chính sách
Xác định chính sách cho các tệp được tải xuống và xử lý thông qua RBI bao gồm:
- Xác định cách xử lý theo loại tệp để kiểm soát mức tệp tốt hơn. Các cấu hình cần xem xét bao gồm xóa macro, mức độ Làm sạch đệ quy và xử lý hình ảnh.
- Xác định ngưỡng của công cụ diệt vi-rút Metascan cho số lượng kết quả "bị nhiễm" cần thiết để tổng thể kết quả được coi là "bị nhiễm". Chính sách này được sử dụng cho trường hợp sử dụng tải xuống tệp trong đó mức ngưỡng cho các tệp không xác định phải thấp.
- Theo từng loại tệp, hãy xác định các sự kiện mà tệp sẽ bị chặn, bao gồm các cấu trúc tệp không hợp lệ hoặc bao gồm các tập lệnh, siêu liên kết và các đối tượng nhúng. Xác định loại tệp đầu ra cho tệp đã được Làm sạch, có thể sử dụng được sẽ được trả về cho người dùng.
- Xác định cấu hình cho Adaptive Sandbox Mô-đun, bao gồm kích hoạt tra cứu OSINT trên các hiện vật đã trích xuất, kích hoạt trực quan hóa tệp và khớp quy tắc YARA trên các tệp đến.
Bắt đầu với OPSWAT Hôm nay
OPSWAT là công ty hàng đầu trong các giải pháp an ninh mạng vì chúng tôi hiểu những rủi ro và thách thức mà các tổ chức hiện đại phải đối mặt. Chúng tôi đã phát triển Thông tin tình báo về các mối đe dọa Các chức năng cho phép nhóm của bạn hiểu các mối đe dọa và phản hồi nhanh hơn bao giờ hết.
Hãy bắt đầu với nhóm của chúng tôi ngay hôm nay để khám phá Bảo mật tập tin giải pháp.