Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.
MetaDefender™ Storage Security

Impedir ameaças baseadas em ficheiros no armazenamento da NetApp com o

O MetaDefende Storage Security integra-se nativamente com o NetApp ONTAP para inspecionar, sanitizar e corrigir ficheiros em tempo real, sem interromper as operações.

  • Inspeção em tempo real
  • Correção automatizada
  • Implementação escalável

OPSWAT tem a confiança de

0
Clientes em todo o mundo
0
Parceiros tecnológicos
0
Endpoint Cert. Membros

A MetaDefende apresenta o « Storage Security » para a NetApp

O MetaDefende Storage Security integra-se com o NetApp ONTAP para analisar ficheiros no armazenamento empresarial, detetando malware, ameaças de dia zero, dados sensíveis e vulnerabilidades. A integração suporta análises em tempo real, a pedido e programadas, com correção baseada nas políticas da sua organização.

O risco oculto no seu armazenamento NetApp

  • Stored Files Can Carry Hidden Malware

    Os ficheiros de produtividade, com macros incorporadas, arquivos aninhados, imagens e hiperligações, oferecem uma ampla superfície de ataque. O malware e o ransomware transmitidos por ficheiros podem entrar no sistema de armazenamento sem serem detetados e propagar-se por toda a organização.

  • As violações de dados acarretam consequências graves

    Uma única violação pode resultar em perdas financeiras, danos à reputação e sanções regulamentares. Quadros normativos como o RGPD ou a HIPAA exigem controlos rigorosos de proteção de dados que as soluções tradicionais de armazenamento muitas vezes não conseguem garantir.

  • Segurança que não consegue acompanhar o crescimento do armazenamento

    O armazenamento de ficheiros empresariais tem de ser escalável para acomodar grandes conjuntos de dados e picos repentinos de utilização. Sem uma arquitetura de segurança elástica, as organizações correm o risco de violar os SLAs (Acordos de Nível de Serviço) e de prejudicar o desempenho do sistema.

Segurança automatizada de ficheiros para o NetApp ONTAP

O MetaDefende Storage Security liga-se ao NetApp ONTAP e inspeciona, purifica e corrige automaticamente ficheiros, em grande escala, sem qualquer intervenção manual.

Detecção e remoção de malware em várias camadas

Analise todos os ficheiros com mais de 30 motores antivírus em simultâneo e aplique a tecnologia Deep CDR™ para neutralizar ameaças incorporadas e reconstruir ficheiros, bloqueando tanto o malware conhecido como o de «dia zero».

Conformidade automatizada e proteção de dados sensíveis

A tecnologia Proactive DLP™ deteta dados confidenciais em ficheiros armazenados, identificando quais os ficheiros que contêm dados de cartões de pagamento, dados de saúde ou dados pessoais e o que foi encontrado em cada um deles, de modo a apoiar o cumprimento dos requisitos da PCI, da HIPAA e do RGPD.

Implementação que se adapta à sua capacidade de armazenamento

O MetaDefende Storage Security adapta-se para aumentar ou reduzir a capacidade, de modo a satisfazer os seus requisitos de SLA, mantendo a segurança e a resiliência operacional à medida que as necessidades de armazenamento aumentam ou variam.

Como funciona a integração

O MetaDefende Storage Security liga-se ao NetApp ONTAP através do SMB e processa ficheiros através de um fluxo automatizado para deteção de ameaças, avaliação de vulnerabilidades, limpeza e etiquetagem. A configuração é realizada no portal do MetaDefende Storage Security , estando os passos completos descritos na documentação oficial.

passo 1

Adicionar o NetApp ONTAP como unidade de armazenamento

passo 1

Adicionar o NetApp ONTAP como unidade de armazenamento

No portal, abra a secção «Inventário». Comece por criar a conta, indicando o nome da conta e as credenciais de utilizador. Em seguida, crie a unidade de armazenamento para o NetApp ONTAP, indicando o nome do armazenamento e o caminho da partilha.

passo 2

Escolha o seu modo de processamento

passo 2

Escolha o seu modo de processamento

Selecione o modo de funcionamento em tempo real (baseado em eventos ou por sondagem), a pedido ou programado. Defina a prioridade para equilibrar a exaustividade com os recursos disponíveis.

passo 3

Executar o pipeline de segurança

passo 3

Executar o pipeline de segurança

Os ficheiros são processados através de uma análise múltipla, avaliação de vulnerabilidades e da tecnologia Deep CDR™, com análise adaptativa em sandbox disponível para uma inspeção mais aprofundada, aplicada automaticamente de acordo com a política à medida que os ficheiros chegam ou se encontram armazenados.

passo 4

Atribuir veredictos e ativar ações

passo 4

Atribuir veredictos e ativar ações

Os ficheiros saem do pipeline com um veredicto de «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente de acordo com a política. O pessoal designado recebe notificações sobre eventos importantes.

  • passo 1

    Adicionar o NetApp ONTAP como unidade de armazenamento

    No portal, abra a secção «Inventário». Comece por criar a conta, indicando o nome da conta e as credenciais de utilizador. Em seguida, crie a unidade de armazenamento para o NetApp ONTAP, indicando o nome do armazenamento e o caminho da partilha.

  • passo 2

    Escolha o seu modo de processamento

    Selecione o modo de funcionamento em tempo real (baseado em eventos ou por sondagem), a pedido ou programado. Defina a prioridade para equilibrar a exaustividade com os recursos disponíveis.

  • passo 3

    Executar o pipeline de segurança

    Os ficheiros são processados através de uma análise múltipla, avaliação de vulnerabilidades e da tecnologia Deep CDR™, com análise adaptativa em sandbox disponível para uma inspeção mais aprofundada, aplicada automaticamente de acordo com a política à medida que os ficheiros chegam ou se encontram armazenados.

  • passo 4

    Atribuir veredictos e ativar ações

    Os ficheiros saem do pipeline com um veredicto de «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente de acordo com a política. O pessoal designado recebe notificações sobre eventos importantes.

Storage Security realiza a análise de ficheiros através do MetaDefender™ Core. As tecnologias específicas disponíveis dependem do pacote de motores MetaDefender Core que o cliente tenha licenciado.

Principais características e vantagens

Verifique os ficheiros quando lhe for mais conveniente

Escolha como e quando os ficheiros são processados. Em tempo real, à medida que chegam, a pedido ou de acordo com um horário definido. A prioridade de digitalização é configurável para equilibrar a exaustividade com os recursos disponíveis.

Agir automaticamente com base nos resultados

Os ficheiros são processados e corrigidos com base nos resultados da análise, sem intervenção manual. Defina se os ficheiros são permitidos, limpos ou bloqueados e automatize as ações de cópia, deslocamento ou eliminação em conformidade.

Mantenha-se informado quando for importante

As notificações automatizadas alertam o pessoal designado quando ocorrem eventos importantes, tais como ficheiros bloqueados, relatórios gerados ou registos de utilizadores. O MetaDefende Storage Security também suporta a integração com SIEM através da sua interface gráfica (GUI) e da API RESTful API.

Integra-se na sua infraestrutura de segurança existente

O MetaDefende Storage Security integra-se com o NetApp ONTAP para permitir a análise em tempo real ou a pedido no âmbito dos fluxos de trabalho existentes, sendo a configuração gerida através da interface do MetaDefende Storage Security .

Mantenha os dados confidenciais longe das mãos erradas

Os ficheiros armazenados são analisados para detetar conteúdo sensível, com relatórios detalhados sobre quais os ficheiros que contêm dados sujeitos a regulamentação, tais como dados de cartões de pagamento, dados de saúde ou informações pessoais, ajudando as organizações a manterem-se em conformidade com os requisitos da PCI, da HIPAA e do RGPD.

Adapte a segurança à medida das suas cargas de trabalho

A implementação adapta-se às exigências de armazenamento em constante mudança, ajudando as equipas a manter uma proteção consistente à medida que os volumes de dados aumentam. Os modelos do Kubernetes e da nuvem adaptam-se automaticamente para mais ou para menos consoante a carga, enquanto as implementações padrão e avançadas são dimensionadas manualmente para se adequarem à carga de trabalho.

Requisitos de conectividade e configuração

O MetaDefende Storage Security liga-se ao armazenamento NetApp ONTAP utilizando o protocolo SMB (Server Message Block) para a configuração padrão da unidade de armazenamento, sendo necessário o SMB 3.1.1 (ou SMB3). Em alternativa, pode ativar a funcionalidade Vscan integrada do NetApp ONTAP para uma verificação nativa em tempo real ao nível do protocolo; isto requer que o Vscan Server, a máquina que aloja os conectores NetApp e OPSWAT , seja executado no Windows Server. O próprio Storage Security pode ser executado no Windows ou no Linux. Confirme se o SMB está ativado no sistema de armazenamento e se a conta configurada possui as permissões necessárias, antes de adicionar a unidade de armazenamento.

Implementações padrão

Unidade de armazenamento baseada em SMB

Requer o SMB 3.1.1 (ou SMB3). Suporta os formatos de caminho file://, \\nomeDoServidor\caminhoParaPartilha, //nomeDoServidor/caminhoParaPartilha e smb://.

A conta configurada necessita, no mínimo, de permissões de leitura e escrita no recurso partilhado de destino; são necessárias permissões de modificação para utilizar a tecnologia Deep CDR™ e as ações de correção de ficheiros.

Implementações do Windows

Integração nativa com o NetApp Vscan

Utiliza a funcionalidade Vscan integrada no NetApp ONTAP para realizar análises em tempo real ao nível do protocolo, sem depender da sondagem SMB.

O Vscan deve estar ativado no sistema NetApp ONTAP antes da configuração, e o servidor Vscan Server , que aloja os conectores NetApp e OPSWAT , deve ser executado no Windows Server. O próprio Storage Security pode ser executado no Windows ou no Linux. Consulte a documentação de ativação do Vscan para conhecer os passos de configuração.

O que a integração com o NetApp ONTAP oferece

Processamento de ficheiros em tempo real

Os ficheiros são processados imediatamente após o carregamento, através de um tratamento baseado em eventos, ou detetados por meio de intervalos regulares de verificação de novos ficheiros.

Tarefas a pedido e programadas

As tarefas podem ser executadas imediatamente após a configuração ou programadas para serem executadas em horários pré-definidos, garantindo uma cobertura contínua e orientada por políticas.

File-Based Vulnerability Assessment

Os ficheiros binários e os programas de instalação são analisados para identificar vulnerabilidades conhecidas das aplicações antes de serem executados nos dispositivos finais.

Decisões e ações baseadas em políticas

Os ficheiros saem do pipeline com um veredicto «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente de acordo com condições predefinidas.

Integração nativa com o NetApp Vscan

A funcionalidade Vscan integrada no NetApp ONTAP pode ser ativada para realizar análises em tempo real ao nível do protocolo, como alternativa à conectividade baseada em SMB. Para tal, é necessário que o Vscan Server — a máquina que aloja os conectores NetApp e OPSWAT — seja executado no Windows Server; o próprio Storage Security pode ser executado no Windows ou no Linux.

Cumpra os seus requisitos de conformidade
com confiança

O MetaDefende Storage Security ajuda as organizações a cumprir um vasto leque de requisitos regulamentares, através da análise de ficheiros armazenados à procura de malware, dados sensíveis e vulnerabilidades, apoiando iniciativas de conformidade com regulamentações como a HIPAA, o RGPD e a PCI-DSS.

FAQs

O MetaDefende Storage Security liga-se ao NetApp ONTAP e analisa ficheiros à procura de malware, ameaças de dia zero, dados sensíveis e vulnerabilidades conhecidas, aplicando medidas corretivas automaticamente com base nas políticas da sua organização. Os modos incluem em tempo real, a pedido e programado.

A integração utiliza o protocolo SMB, mais especificamente o SMB 3.1.1 (ou SMB3). O SMB deve estar ativado no sistema NetApp antes da configuração. A configuração é efetuada no portal Storage Security da MetaDefende, na secção «Unidades de armazenamento».

São suportados dois mecanismos: o tratamento baseado em eventos, em que uma tarefa é acionada por um evento específico relacionado com um ficheiro, e o poling, em que o sistema verifica a existência de novos ficheiros a intervalos regulares. Também estão disponíveis tarefas a pedido e programadas.

As tecnologias disponíveis incluem o Metascan™ Multiscanning (mais de 30 motores antivírus), a tecnologia Deep CDR™ (mais de 200 tipos de ficheiros), o Proactive DLP™ (controlo de dados confidenciais), o Adaptive Sandbox (análise de vulnerabilidades «zero-day») e o File-Based Vulnerability Assessment.

Sim. O Vscan, a funcionalidade de verificação de vírus integrada no NetApp ONTAP, é suportado. É necessário que o Vscan Server , que aloja os conectores NetApp e OPSWAT , seja executado no Windows Server; o MetaDefende Storage Security , por sua vez, pode ser executado tanto no Windows como no Linux. As instruções de configuração encontram-se na documentação oficial.

Os ficheiros recebem uma classificação de «Permitido», «Sanitizado» ou «Bloqueado». As ações de cópia, movimentação ou eliminação são executadas automaticamente com base em condições predefinidas. A tecnologia Deep CDR™ pode sanitizar ficheiros sinalizados, sempre que aplicável.

Sim. Juntamente com a NetApp, o MetaDefende Storage Security estabelece ligação a uma vasta gama de soluções de armazenamento: partilhas SMB, NFS e SFTP; Amazon S3 e armazenamento compatível com S3; Azure Blob e Azure Files; Google Cloud; Box, OneDrive e SharePoint (online e no local); Microsoft Teams; entre outros.

Depende do modelo de implementação. Nas implementações no Kubernetes e na nuvem, o dimensionamento é automático, ajustando-se para mais ou para menos de acordo com as flutuações das cargas de trabalho, de modo a cumprir os requisitos do SLA. As implementações padrão de instância única e as implementações avançadas são dimensionadas manualmente, sendo provisionadas para se adaptarem à carga prevista. Seja como for, o objetivo é garantir uma proteção consistente e resiliência operacional à medida que as cargas de trabalho crescem.

Proteja o seu armazenamento NetApp contra ameaças cibernéticas

Preencha o formulário e entraremos em contacto no prazo de 1 dia útil.
Mais de 2.100 empresas em todo o mundo confiam em nós.