Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
MetaDefender™ Storage Security

Ngăn chặn các mối đe dọa dựa trên tệp trong hệ thống lưu trữ NetApp

MetaDefende Storage Security tích hợp sẵn với NetApp ONTAP để kiểm tra, làm sạch và khắc phục các tệp tin theo thời gian thực mà không làm gián đoạn hoạt động.

  • Kiểm tra thời gian thực
  • Khắc phục tự động
  • Triển khai có thể mở rộng

OPSWAT được tin cậy bởi

0
Khách hàng trên toàn thế giới
0
Đối tác công nghệ
0
Thành viên nhận Chứng chỉ Bảo mật thiết bị đầu cuối 

MetaDefende Storage Security dành cho NetApp

MetaDefende Storage Security tích hợp với NetApp ONTAP để quét các tệp trong hệ thống lưu trữ doanh nghiệp nhằm phát hiện phần mềm độc hại, các mối đe dọa zero-day, dữ liệu nhạy cảm và các lỗ hổng bảo mật. Tính năng tích hợp này hỗ trợ quét theo thời gian thực, theo yêu cầu và theo lịch trình, kèm theo các biện pháp khắc phục dựa trên chính sách của tổ chức bạn.

Rủi ro tiềm ẩn trong hệ thống lưu trữ NetApp của bạn

  • Stored Files Can Carry Hidden Malware

    Các tệp tin liên quan đến năng suất, có chứa macro, các tệp lưu trữ lồng nhau, hình ảnh và siêu liên kết, tạo ra một diện tích tấn công rộng lớn. Phần mềm độc hại và ransomware lây lan qua tệp tin có thể xâm nhập vào hệ thống lưu trữ mà không bị phát hiện và lan rộng khắp tổ chức.

  • Các vụ rò rỉ dữ liệu gây ra những hậu quả nghiêm trọng

    Chỉ một vụ vi phạm duy nhất cũng có thể dẫn đến tổn thất tài chính, tổn hại danh tiếng và các hình phạt theo quy định. Các khung pháp lý như GDPR hay HIPAA yêu cầu các biện pháp kiểm soát bảo vệ dữ liệu nghiêm ngặt mà các giải pháp lưu trữ truyền thống thường không thể đáp ứng được.

  • Bảo mật không theo kịp tốc độ tăng trưởng của dung lượng lưu trữ

    Hệ thống lưu trữ tệp doanh nghiệp phải có khả năng mở rộng để đáp ứng các tập dữ liệu lớn và những đợt tăng đột biến về lưu lượng sử dụng. Nếu thiếu kiến trúc bảo mật linh hoạt, các tổ chức sẽ đối mặt với nguy cơ vi phạm các Thỏa thuận Mức Dịch vụ (SLA) và làm suy giảm hiệu suất hệ thống.

Bảo mật tập tin tự động cho NetApp ONTAP

MetaDefende Storage Security kết nối với NetApp ONTAP và tự động kiểm tra, làm sạch và khắc phục các tệp trên quy mô lớn mà không cần can thiệp thủ công.

Phát hiện và khử mã độc đa lớp

Quét đồng thời mọi tệp bằng hơn 30 công cụ chống vi-rút và áp dụng Công nghệ Deep CDR™ để vô hiệu hóa các mối đe dọa ẩn bên trong và khôi phục lại các tệp, từ đó ngăn chặn cả phần mềm độc hại đã biết lẫn phần mềm độc hại “zero-day”.

Tuân thủ tự động và bảo vệ dữ liệu nhạy cảm

Công nghệ Proactive DLP™ phát hiện dữ liệu nhạy cảm trong các tệp tin được lưu trữ, xác định những tệp tin nào chứa thông tin thẻ thanh toán, thông tin y tế hoặc dữ liệu cá nhân, cũng như nội dung cụ thể được tìm thấy trong từng tệp, nhằm hỗ trợ việc tuân thủ các yêu cầu của PCI, HIPAA và GDPR.

Giải pháp triển khai có khả năng mở rộng theo dung lượng lưu trữ của bạn

MetaDefende Storage Security có khả năng mở rộng hoặc thu hẹp quy mô để đáp ứng các yêu cầu về Thỏa thuận mức dịch vụ (SLA) của bạn, đồng thời duy trì tính bảo mật và khả năng phục hồi hoạt động khi nhu cầu lưu trữ tăng lên hoặc biến động.

Quá trình tích hợp hoạt động như thế nào

MetaDefende Storage Security kết nối với NetApp ONTAP qua giao thức SMB và xử lý các tệp thông qua một quy trình tự động nhằm phát hiện mối đe dọa, đánh giá lỗ hổng bảo mật, làm sạch dữ liệu và gắn thẻ. Việc thiết lập được thực hiện trên cổng thông tin MetaDefende Storage Security , với các bước chi tiết được nêu trong tài liệu chính thức.

Bước 1

Thêm NetApp ONTAP làm đơn vị lưu trữ

Bước 1

Thêm NetApp ONTAP làm đơn vị lưu trữ

Trong cổng thông tin, hãy mở mục “Inventory”. Đầu tiên, hãy tạo tài khoản bằng cách nhập tên tài khoản và thông tin đăng nhập. Sau đó, tạo đơn vị lưu trữ cho NetApp ONTAP bằng cách nhập tên lưu trữ và đường dẫn chia sẻ.

Bước 2

Chọn chế độ xử lý

Bước 2

Chọn chế độ xử lý

Chọn chế độ hoạt động theo thời gian thực (dựa trên sự kiện hoặc theo chu kỳ), theo yêu cầu hoặc theo lịch trình. Đặt mức độ ưu tiên để cân bằng giữa mức độ kỹ lưỡng và nguồn lực sẵn có.

Bước 3

Chạy quy trình bảo mật

Bước 3

Chạy quy trình bảo mật

Các tệp được xử lý thông qua quá trình quét đa lớp, đánh giá lỗ hổng bảo mật và Công nghệ Deep CDR™, cùng với phân tích hộp cát thích ứng để kiểm tra sâu hơn; các quy trình này được áp dụng tự động theo chính sách khi các tệp được gửi đến hoặc được lưu trữ.

bước 4

Gán kết quả và Kích hoạt các hành động

bước 4

Gán kết quả và Kích hoạt các hành động

Các tệp sẽ rời khỏi quy trình xử lý với kết quả là “Được phép”, “Đã được xử lý” hoặc “Bị chặn”. Các thao tác sao chép, di chuyển hoặc xóa sẽ được thực hiện tự động theo chính sách. Nhân viên được chỉ định sẽ nhận được thông báo về các sự kiện quan trọng.

  • Bước 1

    Thêm NetApp ONTAP làm đơn vị lưu trữ

    Trong cổng thông tin, hãy mở mục “Inventory”. Đầu tiên, hãy tạo tài khoản bằng cách nhập tên tài khoản và thông tin đăng nhập. Sau đó, tạo đơn vị lưu trữ cho NetApp ONTAP bằng cách nhập tên lưu trữ và đường dẫn chia sẻ.

  • Bước 2

    Chọn chế độ xử lý

    Chọn chế độ hoạt động theo thời gian thực (dựa trên sự kiện hoặc theo chu kỳ), theo yêu cầu hoặc theo lịch trình. Đặt mức độ ưu tiên để cân bằng giữa mức độ kỹ lưỡng và nguồn lực sẵn có.

  • Bước 3

    Chạy quy trình bảo mật

    Các tệp được xử lý thông qua quá trình quét đa lớp, đánh giá lỗ hổng bảo mật và Công nghệ Deep CDR™, cùng với phân tích hộp cát thích ứng để kiểm tra sâu hơn; các quy trình này được áp dụng tự động theo chính sách khi các tệp được gửi đến hoặc được lưu trữ.

  • bước 4

    Gán kết quả và Kích hoạt các hành động

    Các tệp sẽ rời khỏi quy trình xử lý với kết quả là “Được phép”, “Đã được xử lý” hoặc “Bị chặn”. Các thao tác sao chép, di chuyển hoặc xóa sẽ được thực hiện tự động theo chính sách. Nhân viên được chỉ định sẽ nhận được thông báo về các sự kiện quan trọng.

Storage Security thực hiện phân tích tệp thông qua MetaDefender™ Core. Các công nghệ cụ thể có sẵn phụ thuộc vào gói công cụ MetaDefender Core mà khách hàng đã mua bản quyền.

Các tính năng và lợi ích chính

Kiểm tra các tệp theo lịch trình của bạn

Chọn cách thức và thời điểm xử lý tệp. Có thể xử lý theo thời gian thực ngay khi tệp đến, theo yêu cầu hoặc theo lịch trình. Có thể cấu hình mức độ ưu tiên quét để cân bằng giữa độ kỹ lưỡng và nguồn lực sẵn có.

Tự động thực hiện dựa trên kết quả

Các tệp được xử lý và khắc phục dựa trên kết quả quét mà không cần thực hiện các bước thủ công. Xác định xem các tệp được phép, làm sạch hay bị chặn, và tự động hóa các thao tác sao chép, di chuyển hoặc xóa phù hợp.

Luôn cập nhật thông tin khi cần thiết

Các thông báo tự động sẽ cảnh báo cho nhân viên được chỉ định khi xảy ra các sự kiện quan trọng, chẳng hạn như tệp bị chặn, báo cáo được tạo hoặc đăng ký người dùng. MetaDefende Storage Security cũng hỗ trợ tích hợp SIEM thông qua giao diện người dùng đồ họa (GUI) và RESTful API.

Tích hợp vào hệ thống an ninh hiện có của bạn

MetaDefende Storage Security tích hợp với NetApp ONTAP để hỗ trợ quét theo thời gian thực hoặc theo yêu cầu trong các quy trình làm việc hiện có, với việc quản lý cấu hình được thực hiện thông qua giao diện MetaDefende Storage Security .

Đảm bảo dữ liệu nhạy cảm không rơi vào tay kẻ xấu

Các tệp tin được lưu trữ sẽ được kiểm tra để phát hiện nội dung nhạy cảm, kèm theo báo cáo chi tiết về những tệp tin nào chứa dữ liệu thuộc diện quản lý như thông tin thẻ thanh toán, thông tin y tế hoặc thông tin cá nhân, từ đó giúp các tổ chức tuân thủ các yêu cầu của PCI, HIPAA và GDPR.

Mở rộng quy mô bảo mật song song với khối lượng công việc của bạn

Các triển khai có khả năng mở rộng để đáp ứng nhu cầu lưu trữ thay đổi, giúp các nhóm duy trì mức độ bảo vệ nhất quán khi khối lượng dữ liệu tăng lên. Các mô hình Kubernetes và đám mây tự động mở rộng hoặc thu hẹp quy mô tùy theo tải, trong khi các triển khai tiêu chuẩn và nâng cao được điều chỉnh kích thước thủ công để phù hợp với khối lượng công việc.

Yêu cầu về kết nối và cài đặt

MetaDefende Storage Security kết nối với hệ thống lưu trữ NetApp ONTAP thông qua giao thức SMB (Server Message Block) để thiết lập đơn vị lưu trữ tiêu chuẩn, yêu cầu phiên bản SMB 3.1.1 (hoặc SMB3). Ngoài ra, bạn có thể kích hoạt tính năng Vscan tích hợp sẵn của NetApp ONTAP để quét thời gian thực ở cấp độ giao thức; điều này yêu cầu Vscan Server — máy chủ chứa các trình kết nối NetApp và OPSWAT — phải chạy trên hệ điều hành Windows Server. Bản thân Storage Security có thể chạy trên Windows hoặc Linux. Hãy xác nhận rằng SMB đã được kích hoạt trên hệ thống lưu trữ và tài khoản đã được cấu hình có đủ quyền truy cập cần thiết trước khi thêm đơn vị lưu trữ.

Các hình thức triển khai tiêu chuẩn

Thiết bị lưu trữ dựa trên SMB

Yêu cầu SMB 3.1.1 (hoặc SMB3). Hỗ trợ các định dạng đường dẫn file://,
\\servername\pathToShare, //servername/pathToShare và smb://.

Tài khoản đã được cấu hình cần có ít nhất quyền đọc và ghi đối với thư mục chia sẻ đích; quyền sửa đổi là bắt buộc để sử dụng Công nghệ Deep CDR™ và thực hiện các hành động khắc phục sự cố tệp.

Triển khai Windows

Tích hợp Vscan gốc của NetApp

Sử dụng tính năng Vscan tích hợp sẵn trong NetApp ONTAP để quét theo thời gian thực ở cấp độ giao thức mà không cần dựa vào cơ chế thăm dò SMB.

Vscan phải được kích hoạt trên hệ thống NetApp ONTAP trước khi tiến hành thiết lập, và máy chủ Vscan ( Server ) – nơi lưu trữ các trình kết nối NetApp và OPSWAT – phải chạy trên hệ điều hành Windows Server. Bản thân Storage Security có thể chạy trên Windows hoặc Linux. Vui lòng tham khảo tài liệu hướng dẫn kích hoạt Vscan để biết các bước cấu hình.

Những lợi ích mà việc tích hợp NetApp ONTAP mang lại

Xử lý tệp theo thời gian thực

Các tệp sẽ được xử lý ngay lập tức sau khi tải lên thông qua cơ chế xử lý dựa trên sự kiện, hoặc được phát hiện thông qua các khoảng thời gian kiểm tra định kỳ để phát hiện các tệp mới.

Các tác vụ theo yêu cầu và theo lịch trình

Các tác vụ có thể được kích hoạt ngay sau khi cấu hình hoặc được thiết lập để chạy vào các thời điểm đã định trước nhằm đảm bảo phạm vi bảo hiểm liên tục, dựa trên chính sách.

Đánh giá lỗ hổng bảo mật bảo mật dựa trên tệp tin

Các tệp nhị phân và trình cài đặt được phân tích để phát hiện các lỗ hổng đã biết của ứng dụng trước khi chúng được thực thi trên các thiết bị đầu cuối.

Các phán quyết và hành động dựa trên chính sách

Các tệp sẽ rời khỏi quy trình xử lý với kết quả là “Được phép”, “Đã được làm sạch” hoặc “Bị chặn”. Các thao tác sao chép, di chuyển hoặc xóa sẽ được thực hiện tự động theo các điều kiện đã định sẵn.

Tích hợp Vscan gốc của NetApp

Tính năng Vscan tích hợp sẵn trong NetApp ONTAP có thể được kích hoạt để quét theo thời gian thực ở cấp độ giao thức, như một giải pháp thay thế cho kết nối dựa trên SMB. Để thực hiện điều này, máy chủ Vscan ( Server) — máy chủ chứa các trình kết nối NetApp và OPSWAT — phải chạy trên Windows Server; còn bản thân Storage Security có thể chạy trên Windows hoặc Linux.

Hãy tự tin đáp ứng các yêu cầu tuân thủ của quý vị

MetaDefende Storage Security giúp các tổ chức đáp ứng một loạt các yêu cầu quy định bằng cách quét các tệp tin được lưu trữ để phát hiện phần mềm độc hại, dữ liệu nhạy cảm và các lỗ hổng bảo mật, đồng thời hỗ trợ các sáng kiến tuân thủ các quy định như HIPAA, GDPR, PCI-DSS.

Hỏi đáp

MetaDefende Storage Security kết nối với NetApp ONTAP và quét các tệp tin để phát hiện phần mềm độc hại, các mối đe dọa zero-day, dữ liệu nhạy cảm và các lỗ hổng bảo mật đã biết, đồng thời tự động thực hiện các biện pháp khắc phục dựa trên chính sách của tổ chức bạn. Các chế độ bao gồm thời gian thực, theo yêu cầu và theo lịch trình.

Tính năng tích hợp này sử dụng giao thức SMB, cụ thể là SMB 3.1.1 (hay SMB3). Giao thức SMB phải được kích hoạt trên hệ thống NetApp trước khi tiến hành thiết lập. Việc cấu hình được thực hiện trên cổng thông tin MetaDefende Storage Security , trong phần “Storage Units”.

Hệ thống hỗ trợ hai cơ chế: xử lý dựa trên sự kiện, trong đó một tác vụ được kích hoạt bởi một sự kiện tệp cụ thể, và cơ chế thăm dò, trong đó hệ thống kiểm tra các tệp mới theo các khoảng thời gian định kỳ. Ngoài ra, hệ thống còn hỗ trợ các tác vụ theo yêu cầu và tác vụ được lên lịch.

Các công nghệ hiện có bao gồm Metascan™ Multiscanning (hơn 30 công cụ quét virus), công nghệ Deep CDR™ (hơn 200 loại tệp), Proactive DLP™ (kiểm soát dữ liệu nhạy cảm), Adaptive Sandbox (phân tích lỗ hổng zero-day) và File-Based Vulnerability Assessment.

Đúng vậy. Vscan, tính năng quét virus tích hợp sẵn trong NetApp ONTAP, được hỗ trợ. Tính năng này yêu cầu Vscan Server – nơi chứa các trình kết nối NetApp và OPSWAT – phải chạy trên hệ điều hành Windows Server; còn MetaDefende Storage Security có thể chạy trên cả Windows lẫn Linux. Hướng dẫn cài đặt có trong tài liệu chính thức.

Các tệp sẽ nhận được kết quả đánh giá là “Được phép”, “Đã được làm sạch” hoặc “Bị chặn”. Các thao tác sao chép, di chuyển hoặc xóa sẽ được thực hiện tự động dựa trên các điều kiện đã định sẵn. Công nghệ Deep CDR™ có thể làm sạch các tệp bị đánh dấu khi phù hợp.

Đúng vậy. Bên cạnh NetApp, MetaDefende Storage Security có thể kết nối với nhiều loại hệ thống lưu trữ khác nhau: các chia sẻ SMB, NFS và SFTP; Amazon S3 và các hệ thống lưu trữ tương thích với S3; Azure Blob và Azure Files; Google Cloud; Box, OneDrive và SharePoint (trực tuyến và tại chỗ); Microsoft Teams; cùng nhiều dịch vụ khác.

Điều này phụ thuộc vào mô hình triển khai. Trên Kubernetes và các môi trường triển khai trên đám mây, việc mở rộng quy mô diễn ra tự động, điều chỉnh tăng hoặc giảm để đáp ứng các yêu cầu SLA khi khối lượng công việc biến động. Các triển khai tiêu chuẩn một phiên bản và triển khai nâng cao được mở rộng quy mô thông qua việc định cỡ thủ công, được cấu hình sẵn để phù hợp với tải dự kiến. Dù theo cách nào, mục tiêu vẫn là đảm bảo khả năng bảo vệ nhất quán và khả năng phục hồi hoạt động khi khối lượng công việc tăng lên.

Bảo vệ hệ thống lưu trữ NetApp của bạn khỏi các mối đe dọa mạng

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 2.100 doanh nghiệp trên toàn thế giới tin dùng.