在
中阻止基于文件的威胁 NetApp 存储
MetaDefendeStorage Security 与 NetApp ONTAP 原生集成,可在不影响正常运行的情况下,实时检查、清理和修复文件。
- 实时检查
- 自动化修复
- 可扩展的部署

OPSWAT 得到以下机构的信任
NetApp 存储中的隐藏风险
Stored Files Can Carry Hidden Malware
包含嵌入式宏、嵌套存档、图像和超链接的生产力文件,提供了广阔的攻击面。通过文件传播的恶意软件和勒索软件可以在未被察觉的情况下进入存储系统,并在整个组织内传播。
数据泄露引发严重后果
一次数据泄露就可能导致财务损失、声誉受损以及监管处罚。包括《通用数据保护条例》(GDPR)或《健康保险流通与责任法案》(HIPAA)在内的法规框架要求实施严格的数据保护控制措施,而传统的存储解决方案往往无法提供这些措施。
安全措施难以跟上存储容量的增长步伐
企业文件存储必须具备可扩展性,以应对海量数据集和突发的使用高峰。如果没有弹性安全架构,企业将面临违反服务水平协议(SLA)以及导致系统性能下降的风险。
NetApp ONTAP 的自动化文件安全功能
MetaDefendeStorage Security 可连接到 NetApp ONTAP,并能大规模自动检查、清理和修复文件,无需人工干预。
集成工作原理
MetaDefendeStorage Security 通过 SMB 连接到 NetApp ONTAP,并通过自动化处理管道对文件进行威胁检测、漏洞评估、数据清理和标签标注。设置在 MetaDefendeStorage Security 门户中完成,具体步骤详见官方文档。
Storage Security 通过 MetaDefender™Core 执行文件分析。可用的具体技术取决于客户已获得许可的MetaDefender Core 引擎套件。

主要特点与优势
按您的计划检查文件
选择文件的处理方式和时间。可以是文件到达时实时处理、按需处理,或按计划处理。扫描优先级可配置,以便在彻底性与可用资源之间取得平衡。
根据结果自动采取行动
系统会根据扫描结果自动处理和修复文件,无需人工干预。您可以定义文件是允许、经过清理还是被阻止,并据此自动执行复制、移动或删除操作。
关键时刻,随时掌握最新动态
当发生关键事件(例如文件被拦截、报告生成或用户注册)时,系统会通过自动化通知提醒指定人员。MetaDefendeStorage Security 还通过其图形用户界面(GUI)和 RESTful 接口API 支持与 SIEM 系统的集成。
可无缝融入您现有的安全基础设施
MetaDefendeStorage Security 与 NetApp ONTAP 集成,可在现有工作流中支持实时或按需扫描,相关配置通过 MetaDefendeStorage Security 界面进行管理。
防止敏感数据落入不法之徒手中
系统会对存储的文件进行敏感内容检查,并生成详细报告,说明哪些文件包含受监管的数据(如支付卡信息、健康信息或个人信息),从而帮助组织符合PCI、HIPAA和GDPR的要求。
随工作负载扩展安全防护能力
部署规模可随存储需求的变化而调整,帮助团队在数据量增长时保持一致的保护水平。Kubernetes 和云部署模型会根据负载自动进行扩展或缩减,而标准和高级部署则需手动调整规模以适应工作负载。
连接和设置要求
MetaDefendeStorage Security 通过 SMB(Server 消息块)协议连接到 NetApp ONTAP 存储,以进行标准存储单元设置,此过程需要 SMB 3.1.1(或 SMB3)。 此外,您还可以启用 NetApp ONTAP 内置的 Vscan 功能,以实现原生的、基于协议的实时扫描;这要求 VscanServer (即托管 NetApp 和OPSWAT 连接器的机器)在 WindowsServer 上运行。Storage Security 本身可在 Windows 或 Linux 上运行。在添加存储单元之前,请确认存储系统上已启用 SMB,且所配置的账户具有必要的权限。
基于SMB的存储单元
需要 SMB 3.1.1(或 SMB3)。支持 file://、\\服务器名\共享路径、//服务器名/共享路径 和 smb:// 这几种路径格式。
所配置的帐户至少需要对目标共享拥有读写权限;若要使用 Deep CDR™ 技术和文件修复操作,则需要修改权限。
原生 NetApp Vscan 集成
利用 NetApp ONTAP 内置的 Vscan 功能,无需依赖 SMB 轮询即可实现协议级别的实时扫描。
在进行设置之前,必须在NetApp ONTAP系统上启用Vscan,且托管NetApp和OPSWAT 连接器的VscanServer 必须在WindowsServer 上运行。Storage Security 本身可在Windows或Linux上运行。有关配置步骤,请参阅Vscan启用文档。
NetApp ONTAP 集成带来的价值
实时文件处理
文件在上传后会立即通过基于事件的处理机制进行处理,或者通过定期轮询来检测新上传的文件。
按需任务和定时任务
任务可在配置完成后立即触发,也可设置为在预定时间运行,以实现持续的、基于策略的监控。
File-Based Vulnerability Assessment
在二进制文件和安装程序于终端设备上执行之前,会对它们进行分析,以识别已知的应用程序漏洞。
基于策略的裁决和操作
文件在通过管道处理后,会获得“允许”、“已清理”或“被阻止”的处理结果。根据预定义的条件,系统会自动执行复制、移动或删除操作。
原生 NetApp Vscan 集成
可以启用NetApp ONTAP内置的Vscan功能,以实现基于协议层级的实时扫描,作为基于SMB连接的替代方案。这要求VscanServer (即托管NetApp和OPSWAT 连接器的机器)在Windows系统上运行Server ;而Storage Security 本身可以在Windows或Linux系统上运行。
从容应对您的合规要求
MetaDefendeStorage Security 通过扫描存储的文件以检测恶意软件、敏感数据和漏洞,帮助组织满足各种监管要求,并支持符合 HIPAA、GDPR、PCI-DSS 等法规的合规举措。



常见问题
MetaDefendeStorage Security 可连接至 NetApp ONTAP,并对文件进行检测,识别其中的恶意软件、零日威胁、敏感数据和已知漏洞,并根据贵组织的策略自动采取修复措施。支持实时、按需和定时三种模式。
该集成使用 SMB 协议,具体为 SMB 3.1.1(或 SMB3)。在设置之前,必须在 NetApp 系统上启用 SMB。配置在 MetaDefendeStorage Security 门户的“存储单元”下完成。
支持两种机制:基于事件的处理(即任务由特定的文件事件触发)和轮询(即系统以固定间隔检查是否有新文件)。此外,还支持按需任务和定时任务。
可用的技术包括 Metascan™Multiscanning (30 多种杀毒引擎)、Deep CDR™ 技术(200 多种文件类型)、Proactive DLP™(敏感数据管控)、Adaptive Sandbox (零日漏洞分析)以及File-Based Vulnerability Assessment 。
是的。Vscan(NetApp ONTAP内置的病毒扫描功能)受支持。它需要运行在Windows系统上的VscanServer (该服务器托管NetApp和OPSWAT 连接器)Server ;而MetaDefendeStorage Security 本身既可在Windows上运行,也可在Linux上运行。设置说明请参见官方文档。
文件将被判定为“允许”、“已清理”或“被阻止”。根据预定义的条件,系统会自动执行复制、移动或删除操作。Deep CDR™ 技术可在适用情况下对被标记的文件进行清理。
是的。除了 NetApp 之外,MetaDefendeStorage Security 还能连接多种存储类型:SMB 共享、NFS 和 SFTP;Amazon S3 及与 S3 兼容的存储;Azure Blob 和 Azure Files;GoogleCloud ;Box、OneDrive 和 SharePoint(在线版和本地版);Microsoft Teams;以及其他存储类型。
这取决于部署模式。在 Kubernetes 和云部署环境中,系统会自动进行扩展,随着工作负载的波动,自动向上或向下调整以满足 SLA 要求。标准单实例和高级部署则通过手动配置规格来实现扩展,根据预期负载进行资源预配。无论采用哪种方式,其目标都是在工作负载增长时保持一致的保护水平和运营弹性。
推荐资源
MetaDefender Storage Security & NetApp 手册

MetaDefender Storage Security 手册
添加 NetApp ONTAP 存储
Vscan | 如何启用
0 results. Please try again.


































