Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Segurança resiliente de ficheiros para implementações modernas do Cloud

Por Joanie Lam, Gestora de Marketing de Produtos
Partilhar esta publicação

As infraestruturas modernas funcionam com autoescalabilidade, autorreparação e aprovisionamento automatizado, quer essa infraestrutura esteja alojada no Kubernetes, quer seja implementada através da Infraestrutura como Código. A segurança de ficheiros, na maioria dos ambientes, continua a funcionar numa única instância estática que não consegue acompanhar essa mesma elasticidade, tornando-se um ponto único de falha assim que o volume aumenta.

Alargar a resiliência à camada de segurança dos ficheiros

Cloud A infraestrutura tornou-se altamente automatizada porque as ferramentas de orquestração e aprovisionamento amadureceram para resolver exatamente esse problema. O que essas ferramentas não fazem, por si só, é garantir que a segurança dos ficheiros acompanhe esse ritmo. Uma única instância de análise pode ainda tornar-se o estrangulamento, ou o ponto único de falha, mesmo quando tudo à sua volta se expande e se auto-repara conforme previsto.

É essa lacuna que o Cluster dMetaDefender vem colmatar, através de duas vias de implementação concebidas para se adequarem ao modo como a infraestrutura na nuvem funciona atualmente.

Implantação do Kubernetes

MetaDefender O Cluster estende-se MetaDefender Core com uma arquitetura distribuída e resistente a falhas. Em vez de escalar verticalmente um único nó, distribui as solicitações de análise horizontalmente por várias instâncias do MetaDefender Core , coordenadas através de um Centro de Controlo do Cluster que gere automaticamente o equilíbrio de carga e a monitorização do estado dos nós de trabalho. Essa arquitetura funciona agora de forma nativa no Kubernetes.

Para as equipas de plataforma e de segurança, isso significa:

  • Cloud- implementação nativa através do Kubernetes. O cluster do MetaDefender pode ser implementado e operado no Kubernetes, permitindo implementações escaláveis e nativas da nuvem em infraestruturas modernas.
  • Alta disponibilidade. O Cluster do MetaDefender suporta implementações de alta disponibilidade no Kubernetes, com opções de implementação de alta disponibilidade para o PostgreSQL, o RabbitMQ, o Redis e o Armazenamento de Ficheiros do Clus MetaDefender .
  • Atualizações por fases. Os Helm charts separados para os serviços da plataforma e as instâncias de trabalho permitem atualizações por fases, reduzindo a interrupção do serviço durante as atualizações.
  • Imagens oficiais do Docker. Estão disponíveis imagens oficiais do Docker para todos os serviços do cluster MetaDefender , o que simplifica as implementações em contentores.
  • Encerramento ordenado dos workers. As instâncias dos workers em execução no Kubernetes concluem o processamento em curso antes de serem encerradas, o que ajuda a evitar a interrupção das análises durante o dimensionamento e as atualizações.

As organizações que processam milhões de ficheiros por dia implementaram um cluster d MetaDefender sem qualquer redução no débito, uma vez que a arquitetura foi concebida precisamente para suportar essa carga. O facto de funcionar nativamente no Kubernetes significa que as equipas obtêm essa mesma resiliência utilizando as ferramentas de orquestração com as quais já trabalham.

Implementação do Terraform

Nem o percurso de todas as equipas até à produção passa exclusivamente pelo Kubernetes, e é frequentemente no próprio aprovisionamento da infraestrutura que a consistência começa a falhar. O Cluster do MetaDefender suporta agora a «Infraestrutura como Código» (Infrastructure as Code) através do Terraform, permitindo uma implementação consistente e repetível na AWS, no Microsoft Azure e na Google Cloud Platform.

Para as equipas de plataforma e de segurança, isso significa:

  • Provisionamento consistente entre nuvens. A mesma abordagem de implementação aplica-se quer o ambiente se encontre na AWS, no Azure ou na Google Cloud Platform, reduzindo as discrepâncias entre ambientes.
  • Modelos prontos para produção. Os modelos Terraform incluídos simplificam o aprovisionamento desde o início, em vez de ter de criar definições de infraestrutura a partir do zero.
  • Infraestrutura gerida como código. Os ambientes passam a ter versões, podem ser revistos e são repetíveis, em consonância com a forma como o resto da infraestrutura já é gerida.

Onde estes modelos de implementação se enquadram

As equipas que adotam o Kubernetes ou o aprovisionamento de infraestrutura através do Terraform numa ou mais nuvens são, precisamente, aquelas para as quais estas vias de implementação foram concebidas. Em qualquer dos casos, a capacidade de análise escala da mesma forma que o resto do ambiente, mantendo-se resiliente através dos mesmos padrões de atualização, failover e aprovisionamento já em vigor para tudo o resto que está a ser executado nesse ambiente.

As ameaças veiculadas por ficheiros não abrandam para se adaptarem ao nível de maturidade da infraestrutura de uma organização, e o mesmo deve acontecer com as ferramentas que as inspecionam. Com suporte nativo para o Kubernetes e implementação via Terraform, o Cluster « MetaDefender » permite que a segurança de ficheiros se adapte da mesma forma que o resto da pilha nativa da nuvem já o faz, independentemente do local onde essa infraestrutura seja executada.

Fale com os nossos especialistas para implementar um cluster d MetaDefender no seu ambiente.

Detalhes da publicação

  • Produto: MetaDefender
  • Versão: 2 .8.0
  • Data de lançamento: 31 de julho de 2026
  • Recursos de apoio: Notas de lançamento
Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.