主要启示
MetaDefender Core 此外,MetaDefender 和Cloud 均基于相同的OPSWAT 文件安全技术,只是部署方式不同:一个部署在您自己的基础设施中,另一个则作为托管式 SaaS 服务提供。正确的选择取决于您的合规义务、扩展需求以及用于基础设施管理的资源投入,而非取决于哪款产品“更好”。
Gartner预测,到2027年,全球终端用户在公有云服务上的支出将超过1万亿美元,而到2028年,云计算预计将成为大多数企业的业务必需品。可扩展性和敏捷性通常是其中的原因。
但当这种逻辑具体应用到安全领域时,许多团队却对迁移持犹豫态度。将文件安全交由他人的基础设施管理,既可能让人感觉是在交出治理权和控制权,也可能意味着打开新的攻击途径。正是这种犹豫,才使得云文件安全的必要性必须基于其自身优势来论证,而不能仅仅因为其他一切都在向云端迁移就理所当然地认为其合理。
本文对比了MetaDefender™Core和MetaDefender™Cloud,以便您决定哪一款更适合贵组织。
MetaDefender Core 和MetaDefender Cloud 之间有什么区别?
MetaDefender Core 这是一个完全部署并管理在您自有基础设施内的本地文件安全平台。对于已经采用“SaaS优先”架构的企业,通过MetaDefender Cloud 提供的 SaaS 文件安全服务延续了这一模式;该服务以托管型 SaaS 服务的形式提供相同的文件安全技术,由OPSWAT 负责托管和维护。
考虑 | MetaDefender Core | MetaDefender Cloud |
部署 | 由客户管理 | SaaS |
基础设施管理 | 你 | OPSWAT |
基础设施控制 | 全面、直接的控制 | 托管服务 |
扩展 | 你来计划吧 | Cloud基于……的、按需的 |
地理覆盖范围 | 无论您将其部署在何处 | 多个OPSWAT 地区(美国、德国、加拿大、澳大利亚、日本、印度、新加坡、以色列) |
API 整合 | 支持 | 专为此而设计 |
最适合 | 受控、隔离且主权受限的环境 | SaaS、分布式、云优先运营 |
哪种部署模式适合您的运营模式?
选择合适的部署模式,关键在于您的组织需要对基础设施本身进行多少直接控制。
MetaDefender Core 在以下情况下这样做是有道理的:
- 基础设施完全由您掌控;因为有些组织无法依赖非自有基础设施。
- 在您自己的环境中部署,包括物理隔离或孤立的网络;这些网络按设计完全无法访问外部服务。
- 一种由严格的内部政策决定的网络架构;为了满足这些政策的要求,某些系统必须部署在特定位置。
- 全面掌控运营栈;有些团队需要这种级别的直接控制权,以满足内部审计或运营要求。
- 为了满足监管或主权方面的要求,即“必须保留在本地,绝无例外”。在某些行业和司法管辖区,这是一项法律要求。通常适用于关键基础设施或政府机构,在这些领域,这种级别的控制往往是不可协商的。
MetaDefender Cloud另一方面,该方案更适合那些希望且在法律上可以采用将文件安全作为托管服务来部署,而非自行运营的组织。这意味着补丁修复、系统更新和基础设施管理均由OPSWAT 负责,而非由贵方负责。
- 该服务覆盖多个地区,包括美国、德国、加拿大、澳大利亚、日本、印度、新加坡和以色列,因此,如果您开展全球业务,可以选择将数据处理保留在特定地区或特定国境内。
- 这与“SaaS优先”战略自然契合。如果贵组织的大部分其他运营已经依赖SaaS,那么引入MetaDefender Cloud 便能延续这一模式。
在Core 和Cloud 之间,基础设施管理有哪些变化?
借助MetaDefender Core ,您的团队可以自主管理基础设施:配置服务器、应用更新、监控运行时间以及规划容量。借助MetaDefender Cloud ,OPSWAT 将负责管理底层的 SaaS 基础设施、维护以及服务更新。
基础设施管理会影响政策吗?
您的策略、集成、工作流、事件响应以及数据保护决策,均仍由贵组织全权负责。简而言之,使用“MetaDefender ”(Core )时,从策略决策到基础设施管理的一切事务均由您负责。而使用“MetaDefender ”(Cloud )时,OPSWAT 负责维护基础设施,但规则的制定权仍掌握在您手中。
如果您的团队更希望将工作日用于设计更完善的检测策略,而不是进行补丁修复和容量规划,那么转向MetaDefender Cloud 是一个明智的选择。如果您的团队出于合规原因需要将所有内容保留在内部,MetaDefender Core 则为您保留了这一选择。
MetaDefender (Cloud )是如何应对文件处理需求的扩展的?
随着客户数量的增加、新应用的推出以及向新地区的拓展,文件处理量很少会保持不变。您肯定不希望遇到这样的情况:原本每天处理1,000个文件的上传门户,突然需要处理50,000个文件。
借助MetaDefender Core ,弹性扩展意味着您的团队会根据需求提前进行预测和资源配置。借助MetaDefender Cloud ,按量付费模式会随使用量动态调整,因此您无需在实际需要之前就购买基础设施。
这通常对以下情况最为重要:
- 发展迅速但发展轨迹难以预测的企业
- 工作负载波动或呈尖峰状的组织
- 流量波动的面向客户的上传门户
- 分布式组织增加区域或业务部门
- 将文件安全功能集成到自身产品中的SaaS提供商
MetaDefender (Cloud )是否与MetaDefender (Core )采用了相同的安全技术?
是的。无论您的组织部署的是MetaDefender Core 还是MetaDefender Cloud ,其防护功能均基于相同的技術架构。
- Metascan™Multiscanning :没有任何一款反恶意软件引擎能够检测到所有威胁;每家厂商的检测逻辑都存在其他厂商所没有的盲点。Metascan 会将文件并行提交给多个引擎进行检测,因此威胁逃过所有引擎检测的可能性大幅降低,您获得的检测率也远高于任何独立的杀毒软件产品所能提供的水平。
- Deep CDR™ 技术:某些威胁是指恶意代码被嵌入到表面上合法的文件中,例如宏或被利用的 PDF 对象。Deep CDR™ 技术通过仅使用已知安全的组件对每个文件进行拆解和重建,彻底规避了检测难题。最终传递给用户的文件在构建时就已确保干净。
- 主动式数据泄露防护(Proactive DLP™):即使是一个看似干净的文件,如果其中包含不应出现的信息(例如客户的社会安全号码、支付卡号或受保护的健康信息),仍可能构成合规事件。Proactive DLP 会扫描文件内容以查找敏感数据模式,并在这些数据离开您的环境之前对其进行屏蔽或阻断,从而堵住恶意软件扫描无法检测到的泄露点。
- MetaDefender Aether:整合了威胁声誉、预测性人工智能、Adaptive Sandbox 、威胁评分以及基于机器学习的威胁狩猎功能,用于检测已知、未知和具有隐蔽性的恶意软件。它将检测结果汇总为单一判定结果,帮助安全运营中心(SOC)团队更快响应、减少警报噪音,并强化SIEM/SOAR以及威胁狩猎工作流。
- 预测性 ALIN AI:与仅能检测已收录威胁的基于特征码的检测不同,预测性 ALIN AI 经过训练,能够识别恶意文件的行为和结构,因此无需扫描文件即可预测感染。
- AI 内容检查器:随着 AI 生成的和 AI 修改的内容在数字工作流中日益普遍,AI 内容检查器为这一新兴内容类别提供了可视性。它通过分析文件、图像和文档来帮助识别 AI 生成的内容,使组织能够更好地了解在其环境中流转的内容的来源和性质。
Cloud 还提供了只有在共享基础设施模型中才有意义的功能:
- 自定义安全工作流:医院和银行的文件接收要求各不相同;若强行让两者都遵循相同的工作流,可能会导致文件安全措施过严或不足。自定义工作流功能可让您精确配置应运行哪些技术、以何种顺序运行以及在何种条件下运行。
- 私有扫描和处理,因此您的文件数据不会在不同租户之间共享
- 了解已处理对象的信息,以便准确掌握文件在检查过程中发生了什么
- 对已清理文件的临时访问;无需无限期存储即可检索干净的输出结果
- BYOK 使您能够控制用于保护已清理文件的加密密钥,而底层基础设施仍由OPSWAT 负责管理。
企业及分布式组织在迁移至Cloud 之前应考虑哪些因素?
在企业级范围内采用SaaS安全平台时,仍需考虑一些功能对比表中未体现的额外因素。
跨团队和业务单元的集中式治理
当文件安全措施在各部门间部署时,安全策略往往会出现偏差:某个团队在发生安全事件后会加强其数据泄露防护(DLP)规则,而另一个团队却从未更新过其扫描配置。集中式治理意味着一个统一的策略框架适用于所有地方,因此高层做出的安全决策会贯穿至文件进入组织的各个环节。
与现有组织结构的衔接
安全平台应与组织结构(业务部门、区域或产品线)相匹配。基于角色的访问权限或策略所有权需要与汇报关系和运营边界相对应。
SIEM 集成
那些被孤立在单独控制台中的文件安全事件,是您的SOC永远无法在上下文中看到的事件。应将文件传播的威胁与其余遥测数据进行关联分析,方法是将扫描结果、威胁检测结果和策略操作导入现有的SIEM系统。
区域可用性与延迟
为了在使用量增长时保持性能的可预测性,组织应在文件生成地附近的区域内处理这些文件;否则可能会出现延迟,而这一问题在规模扩大时会愈发严重,尤其是在大型企业中。
数据驻留规则
某些行业受数据驻留法的法律约束,必须确保特定数据绝不跨境传输。文件的物理处理地点决定了部署是否符合合规要求。
一致的控制措施
只有在所有业务部门中一致地实施和执行安全政策,才能使其发挥最大效力,从而减少因过时或不一致的控制措施而造成的漏洞。
MetaDefender Cloud 在多个团队、应用程序和地区之间实施一致的文件安全控制措施,处理服务覆盖美国、德国、加拿大、澳大利亚、日本、印度、新加坡和以色列。实际上,与通过单一托管服务在各处强制执行相同规则相比,当本地基础设施分散在多个站点时,要实现这种一致性往往更为困难。
在合规方面,MetaDefender Cloud 通过在敏感数据离开您的环境之前,识别并控制各种文件类型的敏感数据,从而支持 HIPAA、PCI DSS 和 GDPR 等法规要求。您可以在此处查看MetaDefender Cloud 的合规情况和认证信息。
API 驱动的文件安全机制是如何工作的?
API基于文件的文件安全机制通过在文件进入系统的那一刻对其进行扫描和清理来发挥作用,而不是作为需要人工手动触发的独立步骤。
MetaDefender Cloud其文件扫描功能API 可让您将恶意软件扫描直接集成到应用程序中。当文件到达应用程序时,系统会对其进行扫描和清理,应用相应的策略决策,随后应用程序继续运行。无需任何人工点击,文件安全功能API 即可自动触发检查。
实际上,这体现在:
- 面向客户的文件上传门户,客户上传的每份文件在进入您的系统之前都必须经过检查。
- SaaS 应用程序,其中文件处理往往是产品体验的核心。
- Cloud 存储工作流,在文件刚进入存储桶或驱动器时立即捕获,就在代理或员工取用之前。
- 文档处理系统,其中扫描或提交的文件会直接进入业务流程,无需任何人事先审核。
- 协作平台,文件可在人员、团队和外部合作伙伴之间快速传输。
如果您正在开发一款云原生产品,这就是您所需要的模型。这种安全机制是在应用运行过程中实时实现的,其响应速度与应用同步,而非依赖于人工检查或定时检查。请查阅技术页面上的最新《API 》文档。
组织如何使安全能力与实际需求相匹配?
各组织会根据需求变化,通过随使用情况的变化动态调整云端恶意软件扫描资源的规模,从而实现能力与需求的匹配,而不是从一开始就配置一个固定的最大值。
实际上,这能为您带来以下好处:
- 基于您所消耗的资源,提供相应的云端恶意软件扫描能力。
- 工作负载之间实现明确分离,从而避免一个应用程序的增长成为另一个应用程序性能下降的原因。
- 一种无需在每次添加新用例时就进行重构的架构。
- 在不影响其他工作负载的情况下,对其中一项工作负载进行扩展的能力。
- 清晰了解哪个流程正在消耗哪些资源。
文件安全通常并非孤立的决策。它往往是整个技术栈向“云优先”基础设施转型这一更大趋势的一部分。将文件安全迁移至MetaDefender Cloud 的企业,往往会同步进行多项调整。它们会:
- 减少其团队需要直接维护的基础设施数量。
- 将“安全即服务”的采用规范化,而不是由企业自行运营。
- 简化架构,并移除无需保留在本地的基础设施。
- 支持那些按设计跨区域部署的应用程序。
- 将安全运维转向自动化、由API 驱动的工作流。
- 更快地构建和发布云原生应用程序。
如果您的技术栈中的其他部分正在考虑上述转型,那么文件安全也不应继续保留在本地环境中。将其迁移到Cloud 通常是合乎逻辑的一步。
何时MetaDefender Cloud 是合理的,何时又不是

相同的技术,两种部署方式
这并不是对这两个选项进行刻意比较,其唯一目的并非为了推广其中一个而贬低另一个。MetaDefender 、Core 以及MetaDefender 、Cloud 均基于相同的OPSWAT 技术构建,只是针对两种不同的需求进行了打包:
- MetaDefender Core 当您需要将基础设施掌握在自己手中时。
- MetaDefender Cloud 当您希望将基础设施管理委托给他人,并通过API 来获取安全服务时。
评估您的架构、合规义务、发展轨迹以及对管理基础设施的意愿,那么“选哪个”这个问题基本上就迎刃而解了。
如果不行,这就是我们存在的意义。请联系我们,我们的专家将根据您的具体环境,为您详细指导决策过程。
常见问题:MetaDefender Core 与MetaDefender Cloud
MetaDefender Core 和MetaDefender Cloud 之间有什么区别?
两者的核心区别在于部署方式:MetaDefender Cloud 是由OPSWAT 托管的托管式 SaaS 服务,而MetaDefender Core 则完全部署并运行在您自己的基础设施中。两者均基于相同的底层文件安全技术栈运行,因此选择的关键在于您的组织需要多少基础设施控制权,而非哪一种服务能提供更强的保护。
MetaDefender (Cloud )是否正在取代MetaDefender (Core )?
MetaDefender Cloud 是一种全新的部署模式,专为基础设施需求已转向 SaaS 和云原生运营的组织而设计。OPSWAT 将继续为需要本地部署或物理隔离部署的组织提供支持并开发MetaDefender Core 。
我们是否应该将文件扫描迁移到云端?
这取决于您的部署环境。如果您采用“SaaS优先”策略、跨多区域部署、需要处理波动的业务量,或者希望实现基于API 的集成,那么MetaDefender Cloud 更适合您。如果您有主权合规要求或采用物理隔离网络,那么MetaDefender Core 可能是您的最佳选择。
Cloud 文件安全功能适合企业使用吗?
是的。MetaDefender Cloud 支持集中式治理、SIEM 集成、多区域可用性,以及跨团队和业务部门的一致性控制措施。请参考OPSWAT 上的文档,核对具体的合规要求。
MetaDefender (Cloud )能否扫描上传到应用程序中的文件?
是的。MetaDefender Cloud 提供的API 服务允许应用程序在文件上传时将其提交进行扫描,因此文件在被应用程序或其存储系统接受之前,就会经过检查和清理。该服务适用于面向客户的上传门户、SaaS 应用程序以及云存储。
MetaDefender (Cloud )是否支持Multiscanning 和CDR?
是的。MetaDefender Cloud 提供了与MetaDefender Core 中相同的 Metascan™Multiscanning 和 Deep CDR™ 技术。无论您采用哪种部署模式,文件都会经过多个反恶意软件引擎的扫描,并通过内容无害化处理和重建进行清理。
如何在SaaS环境中扩展文件安全防护?
MetaDefender Cloud该消费模式可随您的应用需求进行扩展。专用的API 池还允许您独立扩展各个工作负载。
如何通过 API 集成文件安全功能?
MetaDefender Cloud 通过 REST 接口API 提供扫描、清理和策略决策功能;提交文件、获取结果、应用决策,然后继续进行。
适用于上传平台、云存储、文档系统以及 CI/CD 管道。
我们可以同时使用MetaDefender Core 和MetaDefender Cloud 吗?
当然。MetaDefender Core 适用于受严格管控的环境,MetaDefender Cloud 适用于面向客户或需要快速扩展的应用程序。
MetaDefender (Cloud )与MetaDefender (Core )是否采用了不同的安全技术?
不。它基于相同的OPSWAT 技术栈(MetascanMultiscanning 、Deep CDR™技术Proactive DLP 、预测性AI),此外还包含一些针对SaaS的额外功能,例如私有扫描和BYOK。
为什么要将文件安全迁移到云端?
企业将文件安全迁移至云端,旨在根据需求扩展保护范围,而无需自行部署相应的基础设施,并可通过 API 将扫描功能直接嵌入应用程序。对于已经在整个技术栈中依赖 SaaS 的企业而言,这种做法也往往是水到渠成之事。
组织应何时保留MetaDefender Core ?
当组织需要将基础设施完全保留在自身环境内时(例如,物理隔离网络、严格的数据主权要求,或监管义务不允许在自身系统之外进行数据处理的情况),应遵循MetaDefender Core 。这通常最适用于关键基础设施、政府机构以及其他监管严格的环境,在这些环境中,对基础设施的控制是不可或缺的。
