جديد: تقرير SANS ICS/OT للأمن السيبراني لعام 2025 متاح الآن

احصل على التقرير
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

يعملServer MetaDefender ICAP Server 5.11.0 على تشغيل نظام أمان الملفات عالي الإنتاجية لأحمال عمل المؤسسات

ب ثاو دوونغ، مدير أول تسويق المنتجات
شارك هذا المنشور

يزداد التعقيد مع تطور القدرات. غالبًا ما تعالج البنية التحتية الأمنية الحديثة للمؤسسات أحجام البيانات المتزايدة مع الحفاظ على اتفاقيات مستوى الخدمة الصارمة في البيئات عالية الإنتاجية. لا يمكن للمؤسسات التي تعالج التيرابايت يومياً أن تتحمل الاختناقات أو الثغرات في الرؤية أو الحماية من التهديدات.

MetaDefender ICAP Server يواصل الإصدار 5.11.0 معالجة هذا التحدي المزدوج: الحاجة إلى السرعة والطلب على الحماية الشاملة. يعتمد هذا الإصدار على هذا الأساس مع عناصر التحكم والتحسينات التي تعمل على تحسين الإنتاجية وتقليل الاختناقات، مع الحفاظ على نفس الأداء الأمني الاستثنائي الذي تعتمد عليه المؤسسات ومسؤولي الشبكة لأمن الملفات في محيط الشبكة.

في هذا الإصدار:

  • موازنة التحميل الديناميكية: يوجّه الملفات إلى الوضع الأمثل MetaDefender Core لتبسيط استخدام وحدة المعالجة المركزية وقوائم انتظار الفحص.
  • التوجيه الديناميكي للملفات: قم بتوجيه الملفات حسب الحجم أو النوع إلى مثيل MetaDefender Core الأكثر ملاءمة لضمان الأداء الأمثل عبر المحتوى المتنوع.
  • واجهة مستخدم جديدة لتصفية نوع الملف: تسمح للمسؤولين بتكوين ملفات تعريف الخادم المعينة بناءً على سمات الملفات، باتباع أفضل ممارسات OWASP للتحقق من صحة أنواع الملفات الحقيقية لمنع الانتحال.
  • تكاملات الأمان: يتضمن دعم SAML 2.0 (ForgeRock)، والحماية من تهديدات البريد الإلكتروني (Rspamd)، وإدارة بيانات الاعتماد الآلية (BeyondTrust Password Safe).

تأثير الأعمال: الحفاظ على الامتثال لاتفاقية مستوى الخدمة وإزالة الاختناقات وتأمين أعباء عمل المؤسسة بكفاءة.

ServerMetaDefender ICAP : أمن الملفات في محيط الشبكة

OPSWAT MetaDefender ICAP Serverيحمي المؤسسات من الهجمات الإلكترونية القائمة على الملفات في محيط الشبكة. تكتشف تقنيات الأمان الشاملة متعددة الطبقات الملفات الضارة وتمنعها أثناء مرورها عبر موازن التحميل أو جدار حماية تطبيقات الويب (WAF) أو حل MFT (نقل الملفات المُدار) أو أي جهاز أمان شبكة آخر ICAP.

يتم حظر أو تعقيم جميع الملفات المشبوهة التي تنتقل عبر حركة مرور الشبكة قبل أن يتمكن المستخدمون النهائيون من الوصول إليها للحماية من التهديدات الإلكترونية المتطورة. يتم تنقيح البيانات الحساسة أو إزالتها أو حظرها لمساعدة المؤسسات على تلبية معايير الامتثال الأمني.

موازنة التحميل الديناميكي: يختار المورد الأمثل لمعالجة الملفات

تحديات

يمكن للبيئات ذات الحجم الكبير أن تثقل كاهل مثيلات MetaDefender Core التي تقوم بمعالجة فردية. ومن المحتمل أن يؤدي ذلك إلى حدوث تأثير متتابع حيث تستمر مثيلات MetaDefender Core المثقلة بالأحمال في تلقي ملفات جديدة بينما هي بالفعل في طاقتها الاستيعابية، مما يتسبب في تأخيرات مستمرة وانتهاكات لاتفاقية مستوى الخدمة.

حلول

يعمل نظام موازنة التحميل الذكي على تحسين استخدام الموارد من خلال تقييم الأداء في الوقت الفعلي وتوجيه حركة المرور الديناميكي.

طريقة العمل

تستخدم ميزة "موازنة التحميل الديناميكي" نقطة نهاية API /readyz API لجمع ثلاثة مقاييس رئيسية من كل مثيل MetaDefender Core : حمل وحدة المعالجة المركزية ومتوسط المدة الزمنية وعدد الملفات في قائمة انتظار الفحص.

التوجيه الديناميكي للملفات: التوجيه التلقائي للملفات حسب النوع و/أو الحجم إلى المورد المتخصص

قدمنا إمكانات تصفية نوع الملف في الإصدار 5.9.0. يواصل هذا الإصدار تحسين قدرته على التحقق من صحة نوع الملف في وقت مبكر في محيط الشبكة.

تحديات

تخلق الملفات والأرشيفات الكبيرة اختناقات في المعالجة تؤثر على أداء النظام بشكل عام، مما يجبر المؤسسات على تحقيق التوازن بين الأمن الشامل والكفاءة التشغيلية.

حلول

توجيه الملفات تلقائيًا إلى عمليات سير عمل MetaDefender Core المخصصة بناءً على سمات مثل الحجم والنوع - على سبيل المثال، توجيه الملفات أو الأرشيفات الكبيرة (مثل الملفات التي يتراوح حجمها بين 1 جيجابايت و100 جيجابايت أو ملفات .RAR) إلى مثيل متخصص، والملفات الأصغر حجمًا إلى عمليات سير العمل القياسية - بحيث يمكن فحص جميع عمليات المرور الأخرى دون تأثير.

واجهة مستخدم توجيه الملفات

لإتاحة التحكم في توجيه الملفات، يقدم MetaDefender ICAP Server 5.11.0 واجهة محسّنة لإنشاء قواعد فحص مخصصة. يمكن للمسؤولين الآن تكوين أهداف الفحص المخصصة بناءً على سمات الملف مثل الحجم والنوع. يسمح هذا للمسؤولين بالتحكم في توجيه الملفات دون إنشاء عمليات سير عمل متعددة.

انتقل إلى إدارة سير العمل > المسح الضوئي لتكوين خوادم المسح الضوئي المستهدفة.

  • تمكين الفحص المستند إلى السمات: عمليات الفحص المستهدفة باستخدام سمات ملفات محددة مثل النوع أو الحجم لاكتشاف التهديدات بشكل أكثر دقة.
  • قواعد فحص مخصصة: أضف خوادم المسح الضوئي بسهولة وأنشئ فلاتر مخصصة بناءً على نوع الملف للحفاظ على إنتاجية عالية وكفاءة معالجة الملفات.

أمثلة على حالات الاستخدام

حالات الاستخدام التشغيلي

يمكن لمسؤولي الشبكة الاستفادة من هذه الميزة لإزالة اختناقات المعالجة عن طريق توجيه الملفات تلقائيًا إلى النوى المحسّنة لخصائصها المحددة:

  • معالجة الأرشيف: توجيه ملفات ZIP وTAR و7Z إلى النوى مع مهلات ممتدة وسير عمل المسح الضوئي المحسّن للأرشيف
  • المستندات القياسية: ملفات Office، وملفات PDF التي تتم معالجتها من خلال خط أنابيب قياسي للإنتاجية المستدامة

تطبيقات الصناعة

تقوم المؤسسات في مختلف الصناعات بنشر التوجيه الديناميكي للملفات لمعالجة تحديات تشغيلية محددة مع الحفاظ على تغطية أمنية شاملة:

  • الخدمات المالية: يتم توجيه ملفات الأرشيف إلى أنوية مخصصة بينما تحافظ وثائق المعاملات على معالجة دون الثانية
  • الرعاية الصحية: معالجة ملفات التصوير الطبي الكبيرة بشكل منفصل عن مستندات المرضى القياسية

مزايا

  • التخصيص الديناميكي للموارد: يقوم بتوجيه حركة المرور إلى مثيلات MetaDefender Core الأكثر مثالية بناءً على السعة في الوقت الفعلي.*
  • منع الاختناقات: تجنب القيود على الموارد في مثيلات MetaDefender Core الفردية بسبب الأرشيفات الكبيرة والمعقدة
  • يضمن الامتثال لاتفاقية مستوى الخدمة: أداء متسق بغض النظر عن تنوع أعباء العمل، خاصة خلال فترات ذروة التحميل.
  • تحسين الأداء: مكاسب قابلة للقياس في الإنتاجية وأوقات الاستجابة
  • تعظيم العائد على الاستثمار: استخدام أفضل لاستثمارات البنية التحتية الحالية
  • تقليل النفقات التشغيلية الزائدة: التحسين الآلي يقلل من التدخل اليدوي
* تشير عبارة "في الوقت الحقيقي" إلى زمن اتخاذ القرار الذي يتم قياسه بفواصل زمنية دون الثانية في ظروف التشغيل العادية. قد يختلف الأداء الفعلي حسب تكوين النظام وعبء العمل والعوامل البيئية. 

عمليات التكامل المطورة في نظام الأمان لديك

إدارة الهوية المتقدمة: تحسينات ForgeRock SAML 2.0 من ForgeRock

وتجاوزاً لدعم SAML الأساسي، يعالج تكامل ForgeRock المحسّن متطلبات المصادقة هذه:

  • فك تشفير التأكيد: يضمن بقاء بيانات المصادقة محمية من خلال التشفير المستند إلى شهادة X.509.
  • تسجيل دخول موفر الهوية: تمكين المصادقة المبسطة التي يبدأها موفر الهوية لتحسين تجربة المستخدم وأمانه.

    تكامل Email Security : Rspamd لفحص البرمجيات الخبيثة للبريد الإلكتروني

    Rspamd هو حل مفتوح المصدر لتصفية البريد المزعج والبريد الإلكتروني غير المرغوب فيه. كما أنه يوفر واجهة ICAP لفحص البرمجيات الخبيثة. يمكن لمسؤولي الشبكة الآن تمكين:

    • حماية متقدمة من تهديدات البريد الإلكتروني: ادمج إمكانات الفحص المتعدد للبرمجيات الخبيثة في MetaDefender ICAP Serverإلى جانب تقنيات أخرى للوقاية من التهديدات، مباشرةً في مهام سير عمل البريد الإلكتروني.
    • نشر شفاف: قم بتكوين Rspamd للاستفادة منServer MetaDefender ICAP دون تعطيل البنية التحتية الحالية للبريد الإلكتروني.

    أتمتة الامتثال الأمني: BeyondTrust Password Safe

    تعزيز أمان بيانات الاعتماد والامتثال مع إدارة دورة حياة كلمة المرور التلقائية. يتيح التكامل بين BeyondTrust Password Safe معServer MetaDefender ICAP Server :

    • استرداد بيانات الاعتماد آلياً: استرداد كلمات مرور حساب Active Directory التي تم تدويرها مباشرةً من BeyondTrust Password Safe عبر API.
    • الامتثال الأمني: التخلص من كلمات مرور الربط الثابتة مع الحفاظ على مسارات التدقيق وأمان الحسابات المميزة.

    كيف تطبق الصناعات تطبيق MetaDefender ICAP Server 5.11.0

    البيئات المالية عالية الإنتاجية

    تتطلب المؤسسات المالية العالمية التي تعالج ملايين المعاملات يوميًا حلولاً أمنية تتوسع دون أي تنازلات. يضمن الجمع بين موازنة التحميل الديناميكي وتوجيه الملفات:

    • تحسين معالجة الأرشيف: معالجة الملفات التنظيمية الكبيرة والأرشيفات الاحتياطية بكفاءة دون التأثير على أنظمة التداول
    • أمان المعاملات في الوقت الحقيقي: مسح ضوئي دون الثانية لمعالجة المدفوعات ومنصات التداول

      حماية بيانات الرعاية الصحية 

      تستفيد مؤسسات الرعاية الصحية التي تدير أنواع بيانات متنوعة من سجلات المرضى إلى التصوير الطبي من

      • تحسين الملفات الكبيرة: معالجة صور التصوير بالرنين المغناطيسي والتصوير المقطعي المحوسب والصور التشخيصية من خلال نوى متخصصة
      • كفاءة المستندات القياسية: الحفاظ على سرعة معالجة سجلات المرضى والوثائق الإدارية

      معالجة مطالبات التأمين

      يحقق مزودو التأمين الذين يتعاملون مع المطالبات المعقدة مع أنواع متعددة من المستندات:

      • إدارة أعباء العمل المختلطة: يتم توجيه حزم المطالبات الكبيرة إلى المعالجة المخصصة بينما يتم الحفاظ على سرعة إنجاز المستندات الروتينية
      • اتساق اتفاقية مستوى الخدمة: أوقات معالجة يمكن التنبؤ بها بغض النظر عن تنوع الملفات
      • الكفاءة التشغيلية: تقليل التنازع على الموارد وتحسين استخدام النظام

        أمن الملفات في المحيط الخارجي لحركة مرور شبكة المؤسسة

        ارفع مستوى عمليات الأمان لديك باستخدام الدفاع الأمني للملفات في محيط الشبكة من MetaDefender ICAP Server. حدد موعدًا لعرضك التوضيحي المخصص وشاهد كيف يمكنك تطبيق موازنة التحميل وتوجيه الملفات وتقنيات أمان الملفات متعددة الطبقات في البنية التحتية الأمنية الحالية.

        تفاصيل الإصدار

        ابق على اطلاع دائم OPSWAT!

        اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.