通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender ICAP 5.13.0:无需扩充基础设施即可处理更多流量

高流量网关的吞吐量优化、SSO完整性及隐私控制 
作者: OPSWAT
分享此贴

只有当网络边缘的文件安全防护能够跟上需求时,它才能发挥作用。当安全 Web 网关对通过的每个文件(包括下载、上传和 Web 内容)进行检查时,该安全层必须保持透明:对用户不可见、在高负载下运行稳定,并且不会成为合规审查中出现问题的根源。

随着流量增长、访问策略收紧以及审计范围扩大,这些运营现实变得越来越难以应对。MetaDefender ICAP Server .13.0 直接解决了其中三个问题。

在不增加基础设施的情况下处理更多流量

团队在对ICAP 进行监控时,常会面临一个令人应接不暇的问题:一个用户通过安全网关浏览网页时,可能会在短时间内连续生成数十个甚至数百个ICAP 。每一张图片、每个脚本、每份文档以及每次下载,都会作为独立的文件检查请求同时发送到服务器。

在流量适中的情况下,大多数部署都能顺利处理这种情况。随着并发量的增加,瓶颈通常出现在相关操作中:将结果写入数据库、刷新日志输出、管理线程状态。

在高并发情况下,在同一处理管道中同时处理请求和记录结果会成为瓶颈,恰恰在需求最高峰时限制了吞吐量。

MetaDefender ICAP Server .13.0 将这些操作进行了解耦。现在,扫描线程会在扫描完成的第一时间将数据库写入和日志输出交由专用的后台进程处理,随后立即处理下一个请求。其结果是,检查吞吐量能够更顺畅地随流量增长而扩展,而无需增加硬件或扩大线程池规模。

最适用于:运行安全 Web 网关的团队,在这些环境中,单个用户会话可能会产生数十个并发文件检查请求。流量越大,此变更的影响就越显著。

覆盖完整会话生命周期的 SSO 注销

SAML 单点注销是 SSO 实施中较为常见的疏漏环节之一。团队通常会投入精力配置身份验证,包括建立信任关系、验证断言以及创建会话。而注销环节往往得不到足够的重视,且部分注销功能表面上看似运行正常。

这一漏洞值得关注:当用户从仅清除本地会话的应用程序中注销时,身份提供商(IdP)的会话仍保持活跃状态。该会话可能会在用户不知情的情况下被重复利用。当用户返回登录页面时,系统可能会自动对其进行重新认证,而无需再次输入凭据或进行多因素认证(MFA)。在共享工作站或使用提升权限账户的环境中,这将形成一条超出用户意图的持久访问路径。

MetaDefender ICAP Server .13.0 新增了对 SAML 单点注销 (SLO) 的全面支持。在注销时MetaDefender ICAP Server 直接向身份提供商Server 注销请求,在源端终止会话,并在恢复访问前要求进行新的身份验证。注销后的重定向行为也可进行配置。

对于需要接受访问控制审计或遵循零信任政策的团队而言,这使得会话终止符合完整 SAML 实现的要求。

当扫描日志成为隐私隐患时

安全团队将大部分精力集中在进入系统环境的内容上——哪些被拦截、哪些被标记、哪些被记录以供审查。而对于安全工具本身随时间积累的数据,通常则关注较少。

作为处理历史记录的一部分MetaDefender ICAP Server 请求 URL;在许多部署场景中,这些 URL 所包含的信息远不止文件路径。在正常网络活动过程中附加的查询参数可能包含受《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)或特定行业隐私法规约束的用户可识别数据。

此类问题往往在审计过程中浮出水面,届时发现存储内容的范围比预期的要广。

MetaDefender ICAP Server .13.0 引入了一项可选的 URL 掩码设置,该设置会在处理历史记录写入存储之前,将其中的敏感查询参数移除。

最适用于:受《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)或特定行业数据隐私法规约束的组织——尤其是那些Web应用程序URL中经常包含可识别用户身份参数的组织。

通过 Web 控制台进行高级日志配置

本地时区、通用事件格式(CEF)、产品日志和 syslog 设置等选项现均可通过 Web 控制台进行配置——无需手动编辑文件。

本版本还包含

安全库升级

已更新 PostgreSQL(v16.13)、OpenSSL(v3.4.4)、Angular(v19.2.19)、gRPC(v1.71.1)和 Curl(v8.18.0),并在整个产品中实施了额外的安全强化措施。

加快处理历史数据导出

大型扫描历史记录数据库在导出过程中可能会超时。现已对导出流程进行了优化,使其能够处理海量数据集而不触及这些限制——这对依赖处理历史记录进行合规报告或事后审查的团队尤为重要。

修正了非标准 Content-Encoding 标头的处理方式

如果请求中包含服务器无法识别的编码标头,文件可能会以异常状态到达扫描引擎,或者无法按预期进行检查。MetaDefender ICAP Server .13.0 增加了对实际流量中出现的非标准编码值的处理功能,从而确保检查覆盖范围的一致性。

专为保护进入您环境中的物品而设计

MetaDefender ICAP Server 文件进入您的组织并触达用户、应用程序或存储系统之前,Server 已在网络边界Server 。这是拦截威胁最有效的地方,也是可靠性或合规性方面的漏洞影响最大的环节。

MetaDefender ICAP Server .13.0 致力于提升该层面的可靠性:在高负载下的吞吐量稳定性、贯穿整个单点登录(SSO)生命周期的会话完整性,以及对保留数据的隐私安全处理。其核心防护功能保持不变,包括由多款反恶意软件引擎和人工智能Multiscanning MetascanMultiscanning 、Deep CDR™ 技术以及File-Based Vulnerability Assessment。此版本强化了支撑这些功能的基础架构


立即升级

MetaDefender ICAP Server .13.0 现已发布。现有客户可通过My OPSWAT 最新版本。如需查看完整的发布说明和升级指南,请访问OPSWAT

尚未使用MetaDefender ICAP Server?请联系我们的团队,了解它如何在网络边缘保护您的文件流量。

MetaDefender ICAP Server 可在网络边界处,通过负载均衡器、Web 应用防火墙、代理服务器以及任何其他ICAP设备,Server 组织免受基于文件的威胁。

通过OPSWAT 了解最新信息!

Sign up today to receive the latest company updates, stories, event info, and more.