Impedir ameaças baseadas em ficheiros no armazenamento da NetApp com o
O MetaDefende Storage Security integra-se nativamente com o NetApp ONTAP para inspecionar, sanitizar e corrigir ficheiros em tempo real, sem interromper as operações.
- Inspeção em tempo real
- Correção automatizada
- Implementação escalável

OPSWAT tem a confiança de
O risco oculto no seu armazenamento NetApp
Stored Files Can Carry Hidden Malware
Os ficheiros de produtividade, com macros incorporadas, arquivos aninhados, imagens e hiperligações, oferecem uma ampla superfície de ataque. O malware e o ransomware transmitidos por ficheiros podem entrar no sistema de armazenamento sem serem detetados e propagar-se por toda a organização.
As violações de dados acarretam consequências graves
Uma única violação pode resultar em perdas financeiras, danos à reputação e sanções regulamentares. Quadros normativos como o RGPD ou a HIPAA exigem controlos rigorosos de proteção de dados que as soluções tradicionais de armazenamento muitas vezes não conseguem garantir.
Segurança que não consegue acompanhar o crescimento do armazenamento
O armazenamento de ficheiros empresariais tem de ser escalável para acomodar grandes conjuntos de dados e picos repentinos de utilização. Sem uma arquitetura de segurança elástica, as organizações correm o risco de violar os SLAs (Acordos de Nível de Serviço) e de prejudicar o desempenho do sistema.
Segurança automatizada de ficheiros para o NetApp ONTAP
O MetaDefende Storage Security liga-se ao NetApp ONTAP e inspeciona, purifica e corrige automaticamente ficheiros, em grande escala, sem qualquer intervenção manual.
Como funciona a integração
O MetaDefende Storage Security liga-se ao NetApp ONTAP através do SMB e processa ficheiros através de um fluxo automatizado para deteção de ameaças, avaliação de vulnerabilidades, limpeza e etiquetagem. A configuração é realizada no portal do MetaDefende Storage Security , estando os passos completos descritos na documentação oficial.
Storage Security realiza a análise de ficheiros através do MetaDefender™ Core. As tecnologias específicas disponíveis dependem do pacote de motores MetaDefender Core que o cliente tenha licenciado.

Principais características e vantagens
Verifique os ficheiros quando lhe for mais conveniente
Escolha como e quando os ficheiros são processados. Em tempo real, à medida que chegam, a pedido ou de acordo com um horário definido. A prioridade de digitalização é configurável para equilibrar a exaustividade com os recursos disponíveis.
Agir automaticamente com base nos resultados
Os ficheiros são processados e corrigidos com base nos resultados da análise, sem intervenção manual. Defina se os ficheiros são permitidos, limpos ou bloqueados e automatize as ações de cópia, deslocamento ou eliminação em conformidade.
Mantenha-se informado quando for importante
As notificações automatizadas alertam o pessoal designado quando ocorrem eventos importantes, tais como ficheiros bloqueados, relatórios gerados ou registos de utilizadores. O MetaDefende Storage Security também suporta a integração com SIEM através da sua interface gráfica (GUI) e da API RESTful API.
Integra-se na sua infraestrutura de segurança existente
O MetaDefende Storage Security integra-se com o NetApp ONTAP para permitir a análise em tempo real ou a pedido no âmbito dos fluxos de trabalho existentes, sendo a configuração gerida através da interface do MetaDefende Storage Security .
Mantenha os dados confidenciais longe das mãos erradas
Os ficheiros armazenados são analisados para detetar conteúdo sensível, com relatórios detalhados sobre quais os ficheiros que contêm dados sujeitos a regulamentação, tais como dados de cartões de pagamento, dados de saúde ou informações pessoais, ajudando as organizações a manterem-se em conformidade com os requisitos da PCI, da HIPAA e do RGPD.
Adapte a segurança à medida das suas cargas de trabalho
A implementação adapta-se às exigências de armazenamento em constante mudança, ajudando as equipas a manter uma proteção consistente à medida que os volumes de dados aumentam. Os modelos do Kubernetes e da nuvem adaptam-se automaticamente para mais ou para menos consoante a carga, enquanto as implementações padrão e avançadas são dimensionadas manualmente para se adequarem à carga de trabalho.
Requisitos de conectividade e configuração
O MetaDefende Storage Security liga-se ao armazenamento NetApp ONTAP utilizando o protocolo SMB (Server Message Block) para a configuração padrão da unidade de armazenamento, sendo necessário o SMB 3.1.1 (ou SMB3). Em alternativa, pode ativar a funcionalidade Vscan integrada do NetApp ONTAP para uma verificação nativa em tempo real ao nível do protocolo; isto requer que o Vscan Server, a máquina que aloja os conectores NetApp e OPSWAT , seja executado no Windows Server. O próprio Storage Security pode ser executado no Windows ou no Linux. Confirme se o SMB está ativado no sistema de armazenamento e se a conta configurada possui as permissões necessárias, antes de adicionar a unidade de armazenamento.
Unidade de armazenamento baseada em SMB
Requer o SMB 3.1.1 (ou SMB3). Suporta os formatos de caminho file://, \\nomeDoServidor\caminhoParaPartilha, //nomeDoServidor/caminhoParaPartilha e smb://.
A conta configurada necessita, no mínimo, de permissões de leitura e escrita no recurso partilhado de destino; são necessárias permissões de modificação para utilizar a tecnologia Deep CDR™ e as ações de correção de ficheiros.
Integração nativa com o NetApp Vscan
Utiliza a funcionalidade Vscan integrada no NetApp ONTAP para realizar análises em tempo real ao nível do protocolo, sem depender da sondagem SMB.
O Vscan deve estar ativado no sistema NetApp ONTAP antes da configuração, e o servidor Vscan Server , que aloja os conectores NetApp e OPSWAT , deve ser executado no Windows Server. O próprio Storage Security pode ser executado no Windows ou no Linux. Consulte a documentação de ativação do Vscan para conhecer os passos de configuração.
O que a integração com o NetApp ONTAP oferece
Processamento de ficheiros em tempo real
Os ficheiros são processados imediatamente após o carregamento, através de um tratamento baseado em eventos, ou detetados por meio de intervalos regulares de verificação de novos ficheiros.
Tarefas a pedido e programadas
As tarefas podem ser executadas imediatamente após a configuração ou programadas para serem executadas em horários pré-definidos, garantindo uma cobertura contínua e orientada por políticas.
File-Based Vulnerability Assessment
Os ficheiros binários e os programas de instalação são analisados para identificar vulnerabilidades conhecidas das aplicações antes de serem executados nos dispositivos finais.
Decisões e ações baseadas em políticas
Os ficheiros saem do pipeline com um veredicto «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente de acordo com condições predefinidas.
Integração nativa com o NetApp Vscan
A funcionalidade Vscan integrada no NetApp ONTAP pode ser ativada para realizar análises em tempo real ao nível do protocolo, como alternativa à conectividade baseada em SMB. Para tal, é necessário que o Vscan Server — a máquina que aloja os conectores NetApp e OPSWAT — seja executado no Windows Server; o próprio Storage Security pode ser executado no Windows ou no Linux.
Cumpra os seus requisitos de conformidade
com confiança
O MetaDefende Storage Security ajuda as organizações a cumprir um vasto leque de requisitos regulamentares, através da análise de ficheiros armazenados à procura de malware, dados sensíveis e vulnerabilidades, apoiando iniciativas de conformidade com regulamentações como a HIPAA, o RGPD e a PCI-DSS.



FAQs
O MetaDefende Storage Security liga-se ao NetApp ONTAP e analisa ficheiros à procura de malware, ameaças de dia zero, dados sensíveis e vulnerabilidades conhecidas, aplicando medidas corretivas automaticamente com base nas políticas da sua organização. Os modos incluem em tempo real, a pedido e programado.
A integração utiliza o protocolo SMB, mais especificamente o SMB 3.1.1 (ou SMB3). O SMB deve estar ativado no sistema NetApp antes da configuração. A configuração é efetuada no portal Storage Security da MetaDefende, na secção «Unidades de armazenamento».
São suportados dois mecanismos: o tratamento baseado em eventos, em que uma tarefa é acionada por um evento específico relacionado com um ficheiro, e o poling, em que o sistema verifica a existência de novos ficheiros a intervalos regulares. Também estão disponíveis tarefas a pedido e programadas.
As tecnologias disponíveis incluem o Metascan™ Multiscanning (mais de 30 motores antivírus), a tecnologia Deep CDR™ (mais de 200 tipos de ficheiros), o Proactive DLP™ (controlo de dados confidenciais), o Adaptive Sandbox (análise de vulnerabilidades «zero-day») e o File-Based Vulnerability Assessment.
Sim. O Vscan, a funcionalidade de verificação de vírus integrada no NetApp ONTAP, é suportado. É necessário que o Vscan Server , que aloja os conectores NetApp e OPSWAT , seja executado no Windows Server; o MetaDefende Storage Security , por sua vez, pode ser executado tanto no Windows como no Linux. As instruções de configuração encontram-se na documentação oficial.
Os ficheiros recebem uma classificação de «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente com base em condições predefinidas. A tecnologia Deep CDR™ pode sanitizar ficheiros sinalizados, sempre que aplicável.
Sim. Juntamente com a NetApp, o MetaDefende Storage Security estabelece ligação a uma vasta gama de soluções de armazenamento: partilhas SMB, NFS e SFTP; Amazon S3 e armazenamento compatível com S3; Azure Blob e Azure Files; Google Cloud; Box, OneDrive e SharePoint (online e no local); Microsoft Teams; entre outros.
Depende do modelo de implementação. Nas implementações no Kubernetes e na nuvem, o dimensionamento é automático, ajustando-se para mais ou para menos de acordo com as flutuações das cargas de trabalho, de modo a cumprir os requisitos do SLA. As implementações padrão de instância única e as implementações avançadas são dimensionadas manualmente, sendo provisionadas para se adaptarem à carga prevista. Seja como for, o objetivo é garantir uma proteção consistente e resiliência operacional à medida que as cargas de trabalho crescem.
Recursos recomendados
MetaDefender Storage Security Folheto da NetApp

MetaDefender Storage Security Brochura
Adicionar um armazenamento NetApp ONTAP
Vscan | Como ativar
0 results. Please try again.


































