我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
MetaDefender™Storage Security

面向企业级存储的多层安全防护

借助这款专为防范数据泄露、最大限度减少停机时间并支持合规工作而设计的安全数据存储解决方案,保护您的本地、混合及云存储环境。

  • 合规准备情况
  • 广泛的存储覆盖范围
  • 多层防护

OPSWAT 得到以下机构的信任

0
全球客户
0
技术合作伙伴
0
端点认证成员

Secure 您企业所依赖的存储平台

AWS S3

Secure 文件上传至 Amazon S3,并具备自动扫描、威胁防范和基于策略的修复功能。

NetApp

借助集成文件安全功能,保护 NetApp 存储环境免受恶意软件、零日威胁和数据泄露的侵害。

SharePoint

对存储在 SharePoint 中的文件进行扫描,以帮助防止恶意内容在协作工作流中传播。

一款面向存储信托的产品

MetaDefender Storage Security 该服务可连接到您的现有存储系统,并以实时、定时或按需的方式检查文件。文件将被发送至MetaDefender Core ,相关技术会在该处对文件进行扫描、净化和评估。根据评估结果,MetaDefender Storage Security 会对文件进行放行、净化、阻止或隔离,并记录处理结果以备审计。

保护企业数据存储

借助安全的数据存储解决方案,保护静止状态下的文件。该方案为本地和云存储均提供强大的恶意软件防护和数据安全保障,确保您的关键工作流程安全无虞。

用于Storage Security一体化企业数据保护平台

  • 在内部部署、混合和云环境中提供实时、持续的威胁检测和预防功能 
  • 借助 Metascan™Multiscanning 、Deep CDR™ 技术和 Proactive DLP™ 技术,防范零日威胁和高级攻击;File-Based Vulnerability Assessment 以及Adaptive Sandbox

与领先的存储供应商和协作平台无缝集成

  • 在内部部署、混合和云原生等不同存储环境中无缝集成实时、计划和按需扫描功能  
  • 与 Amazon S3、SharePoint Online、Azure、NetApp、Wasabi、Scality RING 等任何支持 SMB/NFS/SFTP/FTP 或 S3 的存储系统无缝集成

在现有基础设施内快速部署

  • 部署到您现有的基础设施中,以虚拟机形式、在 Kubernetes 上,或通过云市场镜像进行部署
  • 通过引导式入门流程,您当天即可完成从连接首个存储设备到获取首次扫描结果的整个过程
  • 通过 Web 界面或 REST 接口连接到 SIEM 和现有工作流API

符合法规要求的自动文件隐私控制

  • 自定义策略和工作流,以帮助满足PCI DSS、HIPAA、GDPR等严格的监管要求
  • 通过检测、拦截、隔离和控制组织内部的数据输入、流动和输出,防止敏感数据丢失或泄露

性能卓越、可扩展的架构,具有高可用性,可提供不间断的保护

  • 随着文件卷的增长,通过添加MDSS和MetaDefender Core 实例实现水平扩展
  • Kubernetes和MetaDefender 上的自动扩展Storage Security Cloud 使容量与队列深度相匹配
  • 主动-主动配置和高可用性确保保护功能在维护和故障期间持续运行
  • 一体化平台

    用于Storage Security一体化企业数据保护平台

    • 在内部部署、混合和云环境中提供实时、持续的威胁检测和预防功能 
    • 借助 Metascan™Multiscanning 、Deep CDR™ 技术和 Proactive DLP™ 技术,防范零日威胁和高级攻击;File-Based Vulnerability Assessment 以及Adaptive Sandbox
  • 即插即用集成

    与领先的存储供应商和协作平台无缝集成

    • 在内部部署、混合和云原生等不同存储环境中无缝集成实时、计划和按需扫描功能  
    • 与 Amazon S3、SharePoint Online、Azure、NetApp、Wasabi、Scality RING 等任何支持 SMB/NFS/SFTP/FTP 或 S3 的存储系统无缝集成
  • 快速部署

    在现有基础设施内快速部署

    • 部署到您现有的基础设施中,以虚拟机形式、在 Kubernetes 上,或通过云市场镜像进行部署
    • 通过引导式入门流程,您当天即可完成从连接首个存储设备到获取首次扫描结果的整个过程
    • 通过 Web 界面或 REST 接口连接到 SIEM 和现有工作流API
  • 自动控制

    符合法规要求的自动文件隐私控制

    • 自定义策略和工作流,以帮助满足PCI DSS、HIPAA、GDPR等严格的监管要求
    • 通过检测、拦截、隔离和控制组织内部的数据输入、流动和输出,防止敏感数据丢失或泄露
  • 灵活性和高可用性

    性能卓越、可扩展的架构,具有高可用性,可提供不间断的保护

    • 随着文件卷的增长,通过添加MDSS和MetaDefender Core 实例实现水平扩展
    • Kubernetes和MetaDefender 上的自动扩展Storage Security Cloud 使容量与队列深度相匹配
    • 主动-主动配置和高可用性确保保护功能在维护和故障期间持续运行

观看实际操作

了解MetaDefender (Storage Security )如何通过在整个数据生命周期中应用Metascan(Multiscanning )、Deep CDR™技术以及自动化扫描策略,保护本地、混合和云存储环境中的静态数据。

100,000 个文件/小时

在经过测试的多实例部署中

100% 保护

经 SE Labs 验证
Deep CDR™ 技术测试

99.2%
威胁检测率

配备 Max Engines 套件

实时、定时、按需扫描

所有存储类型

灵活

部署

25+

存储集成

利用市场领先技术阻止威胁

深度CDR™技术

阻止他人忽视的威胁

  • 支持 200 多种文件格式
  • 递归消毒多级嵌套档案
  • 重新生成安全可用的文件
100% 保护得分
来自 SE 实验室
MetascanMultiscanning

多个引擎胜过一个引擎

  • 检测近 100% 的恶意软件
  • 使用 30 多种领先的防病毒引擎同时扫描
99.2% 检测
配备 Max Engines 套件
Adaptive Sandbox

利用基于仿真的高级沙箱技术检测规避性恶意软件

  • 高速分析文件
  • 反规避沙箱引擎提取 IOC
  • 识别零时差威胁
  • 通过API 或本地集成实现深度恶意软件分类
资源效率提高 100 倍
与其他沙盒相比
< 1 小时设置
我们正在努力帮助您免受恶意软件的侵害
主动式 DLP(Proactive DLP)

防止敏感数据丢失

  • 利用人工智能驱动的模型将非结构化文本定位并分类到预定义的类别中
  • 自动对125多种文件类型中的已识别敏感信息(如个人身份信息、个人健康信息、支付卡信息)进行脱敏处理
  • 支持图像中的光学字符识别 (OCR)
125+
Supported file types
OCR
图像到文本识别
File-Based Vulnerability Assessment

在安装之前检测应用程序漏洞

  • 安装前检查软件是否存在已知漏洞
  • 在设备静止时扫描系统,查找已知漏洞
  • 快速检查运行中的应用程序及其库是否存在漏洞
3M+
从有源设备收集的数据点
30K+
附带严重性信息的相关 CVE
  • 深度CDR™技术

    阻止他人忽视的威胁

    • 支持 [supportedFileTypeCount] 文件格式
    • 递归消毒多级嵌套档案
    • 重新生成安全可用的文件
    100% 保护得分
    来自 SE 实验室
  • MetascanMultiscanning

    多个引擎胜过一个引擎

    • 检测近 100% 的恶意软件
    • 使用 30 多种领先的防病毒引擎同时扫描
    99.2% 检测
    配备 Max Engines 套件
  • Adaptive Sandbox

    利用基于仿真的高级沙箱技术检测规避性恶意软件

    • 高速分析文件
    • 反规避沙箱引擎提取 IOC
    • 识别零时差威胁
    • 通过API 或本地集成实现深度恶意软件分类
    资源效率提高 100 倍
    与其他沙盒相比
    < 1 小时设置
    我们正在努力帮助您免受恶意软件的侵害
  • 主动式 DLP(Proactive DLP)

    防止敏感数据丢失

    • 利用人工智能驱动的模型将非结构化文本定位并分类到预定义的类别中
    • 自动对125多种文件类型中的已识别敏感信息(如个人身份信息、个人健康信息、支付卡信息)进行脱敏处理
    • 支持图像中的光学字符识别 (OCR)
    125+
    支持的文件类型
    OCR
    图像到文本识别
  • File-Based Vulnerability Assessment

    在安装之前检测应用程序漏洞

    • 安装前检查软件是否存在已知漏洞
    • 在设备静止时扫描系统,查找已知漏洞
    • 快速检查运行中的应用程序及其库是否存在漏洞
    3M+
    从有源设备收集的数据点
    30K+
    附带严重性信息的相关 CVE

专为“安全第一”的存储环境设计

  • 基于分区的实时扫描

    在单个存储单元的不同分区中配置多种扫描策略。这种细粒度方法允许企业实施基于风险的安全策略,以满足业务要求和数据敏感度级别。

    大型静态数据集的高效重新扫描

    “身份扫描”功能可识别未更改的文件并复用之前的扫描结果,从而显著缩短大型数据集的扫描时间。可配置的重新扫描间隔可确保每个文件都会定期被重新扫描。该功能非常适合 SMB/NFS 备份存储库,并支持按需扫描和计划扫描。

    自动文件补救,实现全面文件管理

    通过结合 Deep CDR™ 技术以及复制、加密、阻止、移动或删除文件等操作,自定义修复工作流。针对 SMB/NFS/SFTP 共享,新增了可选的“修复后删除空文件夹”设置。

    可定制的文件安全工作流程

    具有 5 个处理阶段的自动化安全管道(扫描配置 → 高级威胁 → 漏洞 → 净化 → 文件标记)。根据企业的独特需求建立定制的自动文件处理管道,无需额外的API 开发。

    SharePoint 历史版本扫描

    扫描 SharePoint 文件的所有历史版本,防止威胁行为者利用文件版本机制绕过安全控制或通过恢复的受感染版本保持持续访问。

    多个工作流程目的地

    补救策略可指定多达五个复制/移动目的地,支持监管行业常见的复杂数据处理要求,同时通过多个备份位置确保业务连续性。

    机密环境中的跨领域迁移

    在不同分类域之间进行符合规范的数据传输,并对不可信内容进行隔离处理。已随 4.5.0 版本发布。

    原生 NetApp ONTAP Vscan 集成

    原生 NetApp ONTAP 与 Vscan 的集成,包括 AWS FSx for NetApp ONTAP,并支持多 SVM。该集成在 Vscan 层实现,而非通过挂载共享文件夹。

    针对的存储层扫描OPSWAT MFT

    扫描OPSWAT MFT 的存储层,以查找同时运行这两款产品的客户。

  • 增强文件标签功能,用于法证分析和跟踪

    用处理细节标记文件,支持取证分析和跟踪,提高审计和合规能力。

    自定义扫描优先级,优化资源分配

    调整存储单元扫描的优先级 [高、中、低]。这种灵活性使用户能够根据具体的安全需求和时间限制来定制资源分配方案。

    取消扫描文件以实现增强的资源控制

    在活动扫描期间停止处理单个文件。这一功能可让用户更好地控制资源分配,同时防止对不需要扫描的文件进行不必要的处理。

    为专用工作流程创建组 

    利用基于类型的分组有效组织存储单元。为对象存储和网络附加存储单元创建专用组,确保安全工作流与每个存储集成的特定功能和要求完美匹配。

    双视角模式,更清晰,更易于控制

    “双视图系统 [组和账户]”允许组织通过“组”和“账户”两个视角来管理存储单元,以适应不同的运营模式和组织结构。

    Cloud 自动发现

    Cloud “存储桶自动发现”功能支持 AWS S3、SharePoint Online、GoogleCloud 平台和 Azure Blob Storage。此项新功能可自动检测并添加您的云存储桶,从而消除手动配置错误、节省管理时间,并简化多云安全管理。

    增强集成能力

    包括 FTP 支持(以及 SMB/NFS/SFTP)、单个文件 webhooks 和带 TLS 的安全系统日志,可实现自动响应程序并将审计数据安全传输到集中式日志管理系统。

  • 基于分区的实时扫描

    在单个存储单元的不同分区中配置多种扫描策略。这种细粒度方法允许企业实施基于风险的安全策略,以满足业务要求和数据敏感度级别。

  • 大型静态数据集的高效重新扫描

    “身份扫描”功能可识别未更改的文件并复用之前的扫描结果,从而显著缩短大型数据集的扫描时间。可配置的重新扫描间隔可确保每个文件都会定期被重新扫描。该功能非常适合 SMB/NFS 备份存储库,并支持按需扫描和计划扫描。

  • 自动文件补救,实现全面文件管理

    通过结合 Deep CDR™ 技术以及复制、加密、阻止、移动或删除文件等操作,自定义修复工作流。针对 SMB/NFS/SFTP 共享,新增了可选的“修复后删除空文件夹”设置。

  • 可定制的文件安全工作流程

    具有 5 个处理阶段的自动化安全管道(扫描配置 → 高级威胁 → 漏洞 → 净化 → 文件标记)。根据企业的独特需求建立定制的自动文件处理管道,无需额外的API 开发。

  • SharePoint 历史版本扫描

    扫描 SharePoint 文件的所有历史版本,防止威胁行为者利用文件版本机制绕过安全控制或通过恢复的受感染版本保持持续访问。

  • 多个工作流程目的地

    补救策略可指定多达五个复制/移动目的地,支持监管行业常见的复杂数据处理要求,同时通过多个备份位置确保业务连续性。

  • 机密环境中的跨领域迁移

    在不同分类域之间进行符合规范的数据传输,并对不可信内容进行隔离处理。已随 4.5.0 版本发布。

  • 原生 NetApp ONTAP Vscan 集成

    原生 NetApp ONTAP 与 Vscan 的集成,包括 AWS FSx for NetApp ONTAP,并支持多 SVM。该集成在 Vscan 层实现,而非通过挂载共享文件夹。

  • 针对的存储层扫描OPSWAT MFT

    扫描OPSWAT MFT 的存储层,以查找同时运行这两款产品的客户。

  • 增强文件标签功能,用于法证分析和跟踪

    用处理细节标记文件,支持取证分析和跟踪,提高审计和合规能力。

  • 自定义扫描优先级,优化资源分配

    调整存储单元扫描的优先级 [高、中、低]。这种灵活性使用户能够根据具体的安全需求和时间限制来定制资源分配方案。

  • 取消扫描文件以实现增强的资源控制

    在活动扫描期间停止处理单个文件。这一功能可让用户更好地控制资源分配,同时防止对不需要扫描的文件进行不必要的处理。

  • 为专用工作流程创建组 

    利用基于类型的分组有效组织存储单元。为对象存储和网络附加存储单元创建专用组,确保安全工作流与每个存储集成的特定功能和要求完美匹配。

  • 双视角模式,更清晰,更易于控制

    “双视图系统 [组和账户]”允许组织通过“组”和“账户”两个视角来管理存储单元,以适应不同的运营模式和组织结构。

  • Cloud 自动发现

    Cloud “存储桶自动发现”功能支持 AWS S3、SharePoint Online、GoogleCloud 平台和 Azure Blob Storage。此项新功能可自动检测并添加您的云存储桶,从而消除手动配置错误、节省管理时间,并简化多云安全管理。

  • 增强集成能力

    包括 FTP 支持(以及 SMB/NFS/SFTP)、单个文件 webhooks 和带 TLS 的安全系统日志,可实现自动响应程序并将审计数据安全传输到集中式日志管理系统。

部署灵活性:为您的基础设施选择合适的型号

将MetaDefender Storage Security 与您现有的 IT 基础设施集成,无论是内部部署、微服务架构还是 SaaS。选择适合您需求的部署模式,打造适应您环境的企业数据保护平台。

企业内部

部署在您自有基础设施上的虚拟机,包括完全物理隔离的环境。您负责运行 MDSS、MetaDefender (Core )以及共享服务(PostgreSQL、Redis、RabbitMQ)。可通过添加 MDSS 和Core 实例实现扩展。适用于受监管和保密级别的环境,确保数据绝不离开网络。

混合动力

从 AWS、Azure 或 GoogleCloud 市场部署镜像,并将共享服务迁移至 Amazon RDS、ElastiCache 和 Amazon MQ 等托管服务。在将部署保留在您自己的云账户的同时,降低运维开销。在 Kubernetes(EKS、AKS 或 GKE)上进行容器化部署,可实现自动扩展,使容量与队列深度相匹配。

Cloud 通过MetaDefender Cloud

SaaS 模式,无需部署基础设施,支持多租户并具备租户级管理功能。这是无需部署任何基础设施即可保护 SharePoint Online 或 S3 等云存储的最快捷方式。

全球信赖,捍卫关键所在

关于

HiBob 是一家全球性的云原生人力资源技术公司,其应用程序负责管理员工的整个生命周期--入职、考勤、薪酬、绩效考核、任务和离职。

使用案例

HiBob公司建立了一种名为"Bob招聘"的招聘模式,允许外部候选人通过门户提交申请。这引发了文件清理和数据完整性的担忧。他们需要一种能与AWS S3云基础设施无缝集成的解决方案。MetaDefender Storage Security Deep CDR™技术和Multiscanning 提供了必要防护,显著增强了其抵御恶意软件和零日漏洞的防御能力。

关于

一家在亚太地区开展业务、拥有超过50,000名员工的专业会计机构,为公共和私营部门客户提供审计、税务、咨询及顾问服务。

使用案例

该组织依赖 Microsoft SharePoint Online 进行日常协作,员工会上传和共享大量文档,其中包括敏感的财务记录和客户交付成果。如此高强度的文件活动,导致在存储环节缺乏自动化检查的情况下,存在下载、共享或存储受恶意软件感染或遭泄露的文件的风险。 该组织需要在不减缓协作效率或增加手动操作步骤的情况下,确保每份文件的安全。OPSWAT 的MetaDefender Storage Security Cloud 提供了与 SharePoint Online 集成、基于策略的自动化防护,利用 Metascan™Multiscanning 和 Deep CDR™ 技术来检测威胁并清除嵌入的恶意内容。

关于

一家欧洲航空航天制造商,也是任务关键型卫星部件和火箭结构的全球供应商,拥有1,600多名员工,在航天任务领域拥有长达五十年的悠久历史。其系统支持卫星通信、地球观测、天气预报和行星探测。

使用案例

在一次关键的数据中心迁移过程中,该制造商在安全扫描和传输大量敏感文件方面遇到了困难。其现有的基于脚本的扫描方法缺乏可扩展性和可靠性,不仅延误了操作进程,还引发了合规性问题;同时,由于强烈倾向于基于Linux的部署,进一步增加了集成复杂性。OPSWAT 提供了针对Linux环境的MetaDefender (Storage Security )定制配置,部署了两个MetaDefender (Storage Security )实例和两个MetaDefender (Core )引擎,从而解决了集成问题,简化了扫描流程,并实现了安全且可扩展的迁移。

关于

东南亚某政府国防机构致力于运用创新和工程专长来加强国家安全,并与行业领军企业合作,将先进技术融入任务关键型基础设施。

使用案例

该机构与一家技术承包商合作,建成了一个机密数据中心。由于严格的安全要求、有限的信息共享以及复杂的系统集成,在该环境中引入新解决方案颇具挑战。OPSWAT 分阶段部署了MetaDefender (Storage Security )和MetaDefender (Core )实例,并集成了定制的防病毒引擎和嵌入式沙箱解决方案,用于高级威胁分析。这确保了传入的文件在进入环境之前经过扫描和验证。

从容应对您的合规要求

MetaDefender Storage Security 通过扫描存储的文件以检测恶意软件、敏感数据和漏洞,该解决方案有助于支持各种合规工作,并提供相关功能以满足HIPAA、GDPR或PCI DSS等法规的要求。

只需三个简单步骤,即可获得保障

1

联系我们的专家

1

联系我们的专家

进行一次简短的需求探讨,以梳理您的存储环境和文件量,确保从一开始就为部署确定合适的规模。

2

无缝集成

2

无缝集成

连接您的存储平台,选择实时、定时或按需扫描,并配置工作流,根据扫描结果决定文件的后续处理方式。

3

放心保护

3

放心保护

扫描过程持续进行,文件将根据您配置的工作流进行处理,并且每个处理结果都会被记录下来,以供审计和合规报告之用。

  • 联系我们的专家

    进行一次简短的需求探讨,以梳理您的存储环境和文件量,确保从一开始就为部署确定合适的规模。

  • 无缝集成

    连接您的存储平台,选择实时、定时或按需扫描,并配置工作流,根据扫描结果决定文件的后续处理方式。

  • 放心保护

    扫描过程持续进行,文件将根据您配置的工作流进行处理,并且每个处理结果都会被记录下来,以供审计和合规报告之用。

内部部署和Cloud 存储的灵活集成选项 

技术文档

探索MetaDefender Storage Security 的完整技术架构--了解、实施和优化所需的一切。

入门

导言
规划架构、部署、系统要求和许可。
安装
通过逐步设置指导,随时随地进行部署。
配置和管理
了解如何配置产品。每个选项的详细信息。

部署和使用

集成
与其他OPSWAT 产品和第三方产品的集成指南。
业务
关于如何使用产品的详细文档。

支持

知识库
回答有关产品功能的常见问题,以及热门话题的相关文章。
故障排除指南
如何调查产品问题。

释放我们产品的全部潜能

立即进入OPSWAT 文档,获取深入的指南、故障排除技巧和宝贵的参考资料。
OPSWAT 文档徽标

常见问题

MetaDefender Storage Security 是一款企业级文件安全平台,可保护本地、混合及云存储环境中静止状态下的数据。该平台采用多种安全技术——包括 Metascan™Multiscanning 、Deep CDR™ 技术、Proactive DLP™、漏洞评估以及Adaptive Sandbox ——以检测、修复和防范存储文件中的威胁。

是的。MetaDefender Storage Security 负责存储连接、文件发现、工作流和修复,而MetaDefender Core 则负责执行分析。每个MetaDefender Storage Security 软件包都包含一个MetaDefender Core 引擎软件包,因此您所需的扫描深度将与存储覆盖范围一并进行配置和授权。Core 可以自行托管、从云市场镜像部署,或作为MetaDefender Cloud 服务使用。

它支持与超过25种存储平台集成,包括AWS S3、Microsoft Azure Blob Storage、GoogleCloud 、AlibabaCloud 、NetApp ONTAP、Dell EMC Isilon、SharePoint Online、OneDrive、Box、Wasabi、MinIO,以及任何SMB/NFS/SFTP或与S3兼容的存储。

Deep CDR™ 技术通过从 200 多种文件类型中移除潜在有害内容(例如嵌入的脚本和宏)来处理文件,随后生成一份干净且功能完好的副本。这种方法能够消除那些能够规避基于签名的检测的威胁,同时不会阻止文件的使用。

是的。MetaDefender Storage Security 可通过扫描存储的文件以查找敏感数据,并生成详细报告,从而协助您开展合规工作。这些报告可作为您审计和合规文档的一部分,适用于 HIPAA、GDPR 和 PCI DSS 等框架。

MetaDefender Storage Security 可作为虚拟机部署在本地和混合环境中,也可通过 Kubernetes(支持 EKS、AKS 和 GKE)进行部署,或作为无需专用硬件的 IaaS/SaaS 云原生解决方案。

保护您的存储设备免受网络威胁

请填写表格,我们将在 1 个工作日内与您联系。
已获得全球2,100多家企业的信赖。