OPSWAT檔案資料淨化

前言

OPSWAT 保護關鍵基礎設施,並以消除惡意軟體和零時差攻擊為首要目標。鑑於駭客攻擊手法多元,打造零信任架構已成為資安主流趨勢。

OPSWAT推出Deep CDR、MetaAccess SDP,能在不改變原有資訊架構下,快速建立以零信任為核心的新世代資安防護機制,同時保護遠端辦公機制的安全,正是企業最需要的資安解決方案。

圖(一) Metadefende資安防護平台

MetaDefender Core 進階威脅防護平台

使用超過30種的防毒引擎(特徵碼比對、啟發式和機器學習技術)同時進行掃描,除了可以大幅提升已知威脅的偵測率,也能在最短的時間檢測到最新的惡意軟體,縮短防疫空窗期。

產品特色

  • 深度檔案清洗(Deep CDR):重建90多種常見檔案類型,在內容為安全的情況下,確保最大可用性,並提供數百種檔案重建選項。
  • 多防毒引擎(Multiscanning):整合32種以上防毒引擎中並提供彈性套裝選項。透過特徵碼、啟發式(heuristics)和機器學習等方式,主動檢測99% 以上惡意軟體威脅。
  • 檔案為主的弱點掃描:掃描分析二進位檔案及安裝檔,在端點裝置(包括IoT設備)執行前,檢測是否有已知的應用程式漏洞。
  • 200種以上的檔案轉換選項:以實際檔案型態進行「重建」,或將檔案簡化為較不複雜的格式,維持檔案可用性及完整性。
  • 客製化工作流程:為多防毒引擎與深層檔案清洗建立客製化工作流程,並自訂檔案處理的順序和流程。
  • 壓縮檔掃描:多防毒引擎及深度檔案清洗可用於30多種壓縮檔。 解壓縮處理選項為配置的,並支援加密歸檔。
  • 檔案類型辨識:可辨識超過4,500種檔案類型,並依據檔案內容確認實際檔案類型,而非用可信度低的副檔名來防禦檔案欺騙攻擊。

圖(二)MetaDefender Vault

MetaDefender Vault

MetaDefender Vault 是安全的檔案儲存和檢索解決方案,可保護重要文件。在檔案進入MetaDefender Vault時,會進行掃毒和弱點掃描,並會隨著病毒定義的更新持續檢視檔案。所有可疑檔案都能被清洗,而機敏檔案則能重組編輯。可建立規則,在預設的封鎖期間內阻擋對檔案的存取,藉此防止病毒爆發和零時差攻擊。作業功能和審核順序則能確認需授權檔案進出和可以存取的人員為何。

產品特色

  • 透過持續掃毒和可自選的特定時段隔離來防止病毒爆發
  • 工作流程包含主管審核和資料防護
  • 所有儲存檔案均以進階加密標準(AES)進行加密
  • 直接與 Microsoft Active Directory 整合,以促進用戶採用
  • 儲存和檢索行為都會有Log記錄,並能完全稽核
  • 整合 MetaDefender Kiosk,以支援可攜式媒體掃毒;整合 MetaDefender 電子郵件防護,以進行附件檔案清洗。
  • 終端用戶可透過網路瀏覽器存取Vault,無需在本地端安裝軟體。

圖(三)MetaAccess

MetaAccess 端點存取控管

MetaAccess可防止有風險的設備訪問本地網路和雲端應用程序,如Office 365,Salesforce和Dropbox。使用OPSWAT業界領先的端點安全和高級威脅防禦技術,MetaAccess在允許設備訪問公司數據之前執行廣泛的安全性和合規性檢查以及提供修正建議。

產品特色

  • 對已安裝應用程式、缺少或過期的 OS patch 進行端點弱點掃描。
  • 提供零時差攻擊等威脅檢測,並結合30種以上的防毒引擎和重複感染分析。
  • 針對 5,000 個以上應用程式進行合規性檢查。
  • 在 CD、USB 和行動電話等可攜式媒體被掃描完畢前,會阻擋用戶存取。
  • 身份識別提供者(Identity provider)可與 OKO、Centrify 等 SSO 服務進行開箱即用(out-of-the-box)整合。
  • 單一、輕型的 Agent 可收集所有安全風險、降低授權成本、簡化整合需要並提升效能。