Transmission des journaux, des alertes et des données de télémétrie via une diode de données

Découvrez comment
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Sécurité d'Amazon FSx pour NetApp ONTAP : analyse des logiciels malveillants, protection contre les ransomwares et conformité

Par Bianca Bobirca, responsable marketing produit
Partager cet article

Amazon FSx for NetApp ONTAP est désormais une solution très prisée par les entreprises qui ont besoin d'un stockage SMB de niveau entreprise sur AWS. Qu'il s'agisse de migrations vers le cloud, de plateformes de collaboration, de portails partenaires, d'initiatives de fusions-acquisitions, de référentiels d'ingénierie ou d'applications stratégiques, FSx for NetApp ONTAP permet aux équipes de stocker et de partager des fichiers à grande échelle.

Un environnement de stockage partagé peut rapidement devenir un point de diffusion de logiciels malveillants, de ransomware, de documents piégés et de données sensibles. Dès qu’un fichier malveillant ou non conforme se retrouve dans un référentiel partagé, il devient accessible aux utilisateurs, aux applications, aux flux de travail automatisés et aux systèmes de sauvegarde avant même que les contrôles traditionnels au niveau des terminaux n’aient le temps d’intervenir.

À mesure que les entreprises transfèrent davantage de charges de travail vers AWS, la protection des fichiers stockés dans ces référentiels devient tout aussi importante que la sécurisation de l'infrastructure elle-même.

MetaDefender Security™ s'intègre à Amazon FSx for NetApp ONTAP via NetApp Vscan afin d'analyser les fichiers à la recherche de logiciels malveillants, de contenu actif, d'informations sensibles et de menaces avancées avant qu'ils ne puissent affecter les utilisateurs et les systèmes en aval.

Pourquoi les contrôles ONTAP intégrés ne constituent pas une couche de sécurité complète

Vscan délègue l'analyse des fichiers à un serveur externe. ONTAP se charge uniquement de la connexion ; la valeur ajoutée en matière de sécurité provient entièrement de ce que le serveur externe effectue sur chaque fichier. En l'absence d'un analyseur performant, l'infrastructure Vscan transmet les événements liés aux fichiers à n'importe quel serveur enregistré.

Les points forts des commandes ONTAP intégrées :

  • Bloquer certaines extensions de fichiers (.exe, .bat, extensions de ransomware connues)
  • Appliquer les politiques de quotas et d'accès au niveau des dossiers partagés
  • Fournir des journaux d'audit des opérations sur les fichiers

Ce que les commandes ONTAP intégrées ne permettent pas de faire à elles seules :

  • Vérifier le contenu des fichiers à la recherche de logiciels malveillants intégrés, de macros ou de scripts obscurcis
  • Détecter les données PII (informations permettant d'identifier une personne), PHI (informations de santé protégées) ou PCI (secteur des cartes de paiement) enregistrées sur un volume
  • Exécuter les fichiers inconnus dans un environnement isolé afin d'évaluer leur comportement
  • Reconstruire les fichiers malveillants pour en faire des versions saines et utilisables

Cette faille est particulièrement critique lorsque des fichiers proviennent de sources qui échappent à votre contrôle : téléchargements effectués par des partenaires, portails de fournisseurs, tâches de synchronisation dans le cloud et données issues d’acquisitions d’entreprises. Un seul document malveillant présent sur un volume FSx partagé est immédiatement accessible à tous les utilisateurs de ce partage avant même qu’un agent de terminal ne le détecte.

Storage Security MetaDefender Storage Security à Amazon FSx pour NetApp ONTAP

MetaDefender Storage Security à Amazon FSx for NetApp ONTAP via NetApp Vscan. Lorsque des fichiers nouvellement créés ou modifiés sont enregistrés sur des partages SMB protégés, Vscan transmet les demandes d'analyse à MetaDefender Storage Security elles soient inspectées avant que les utilisateurs ne puissent accéder au contenu.

MetaDefender Storage Security les fichiers à l'aide de plusieurs technologies de sécurité, notamment :

  • Metascan™ Multiscanning: plus de 30 moteurs anti-malware, des techniques heuristiques et l'apprentissage automatique.
  • Technologie Deep CDR™: neutralise de manière préventive les contenus malveillants présents dans plus de 200 types de fichiers en inspectant, assainissant et régénérant les fichiers sûrs et utilisables, sans perturber l'activité de l'entreprise.
  • Technologie Proactive DLP™: détecte, masque et protège les données sensibles dans plus de 125 types de fichiers.
  • Adaptive Sandbox: analyse comportementale dynamique avec un taux de détection des failles « zero-day » de 99,9 %, permettant une inspection rapide et approfondie des fichiers suspects et des menaces inconnues.

En s'appuyant sur les règles de sécurité et les résultats des analyses, les entreprises peuvent identifier les menaces, nettoyer les fichiers, détecter les données sensibles et appliquer des contrôles de sécurité sans modifier la manière dont les utilisateurs accèdent au stockage.

Workflow d'analyse des fichiers sur Amazon FSx pour NetApp ONTAP avec MetaDefender

Composants d'intégration

Un déploiement type comprend :

  • Amazon FSx pour NetApp ONTAP
  • Instance Windows sur Amazon EC2 (même VPC/sous-réseau que FSx)
  • Connecteur OPSWAT
  • MetaDefender Storage Security
  • MetaDefender Core™

Le Server Windows Server les connecteurs doit faire partie du même domaine Active Directory que la machine virtuelle de stockage (SVM) afin de permettre la communication et l'authentification Vscan.

Quatre cas d'utilisation en production que vous pouvez déployer dès aujourd'hui

1. Analyse en temps réel des logiciels malveillants pour Amazon FSx

Il s'agit du déploiement par défaut et du modèle offrant le plus haut niveau de sécurité. Les organisations peuvent inspecter automatiquement les fichiers nouvellement créés ou modifiés au moment où ils sont enregistrés sur des partages SMB.

Cela permet d'éviter :

  • Diffusion de logiciels malveillants via des dossiers partagés
  • Propagation de la charge utile d'un ransomware
  • Fichiers mis en ligne par un partenaire infecté
  • Pièces jointes malveillantes stockées sur des partages de fichiers

En analysant les fichiers avant que les utilisateurs n'y accèdent, les entreprises réduisent le risque de propagation des menaces au sein de leurs environnements de stockage.

2. Numérisation en masse pour Cloud et les projets de fusions-acquisitions

Lorsqu'elles intègrent des environnements récemment acquis ou migrent des données vers AWS, les entreprises se retrouvent souvent avec des millions de fichiers dont le niveau de sécurité est inconnu.

MetaDefender Storage Security au SVM FSx en tant que source de stockage NetApp ONTAP via SMB, lit les fichiers existants selon une fréquence ponctuelle ou récurrente, et place les menaces en quarantaine dans un chemin d'accès distinct, empêchant ainsi les applications ou les utilisateurs d'accéder aux fichiers infectés à l'avenir.

Cette fonctionnalité de tâches à la demande se configure directement depuis l'interface MDSS et fonctionne indépendamment de la configuration « à l'accès » de Vscan.

MetaDefender Storage Security effectuer des analyses programmées ou ponctuelles des référentiels de fichiers existants afin d'identifier :

  • Logiciels malveillants
  • Ransomware en sommeil
  • Types de fichiers à risque
  • Informations sensibles

Cela permet de s'assurer que le contenu historique est vérifié avant d'être intégré aux charges de travail de production.

3. Collaboration Secure grâce à la technologie Deep CDR™

De nombreuses organisations reçoivent des documents provenant de sources externes, notamment de fournisseurs, de clients, de cabinets d'avocats, de prestataires de soins de santé et de partenaires commerciaux.

La technologie Deep CDR™ reconstitue les fichiers en versions propres et exploitables, tout en supprimant les contenus actifs tels que les macros, les objets intégrés, les scripts et autres éléments potentiellement dangereux.

Cette approche permet de se prémunir contre les attaques de type « zero-day » basées sur des documents, que les outils de sécurité traditionnels reposant sur des signatures peuvent ne pas détecter.

Parmi les cas d'utilisation courants, on peut citer :

  • Examen de documents juridiques
  • Traitement des demandes d'indemnisation
  • Intégration des fournisseurs
  • Échange de documents financiers
  • Portails de collaboration externes

4. Conformité et protection des données avec Proactive DLPDLP™

Pour les organisations soumises à des réglementations telles que le RGPD, la loi HIPAA, la norme PCI DSS et d'autres exigences en matière de confidentialité, la technologie Proactive DLP™ permet d'identifier et de contrôler les données sensibles stockées dans les référentiels de fichiers.

Les administrateurs peuvent configurer des règles pour détecter :

  • Données à caractère personnel (DCP)
  • Informations médicales protégées (PHI)
  • Documents comptables
  • Identifiants et mots de passe
  • Modèles de données personnalisés sensibles sur le plan commercial

Les organisations peuvent alors mettre en œuvre des mesures telles que l'envoi de notifications, la mise en quarantaine, des workflows de masquage ou l'application de politiques, en fonction des besoins de l'entreprise.

Ce que MetaDefender Storage Security à Amazon FSx pour NetApp ONTAP

MetaDefender Storage Security spécialement conçu pour sécuriser les infrastructures de stockage. Son intégration à Amazon FSx for NetApp ONTAP via Vscan apporte quatre fonctionnalités que les contrôles intégrés à ONTAP ne proposent pas :

1. Multiscanning Metascan
Les fichiers sont analysés simultanément à l'aide de plusieurs moteurs anti-malware, ce qui augmente la couverture de détection et réduit la dépendance vis-à-vis d'un seul éditeur de solutions de sécurité.

2. Technologie Deep CDR™
Les contenus actifs potentiellement dangereux sont supprimés des types de fichiers pris en charge, tout en préservant la fonctionnalité des fichiers.

3. Proactive DLP
Les informations sensibles peuvent être détectées et classifiées avant qu’elles ne génèrent des risques de non-conformité.

4.Sandbox Adaptive
Les fichiers inconnus ou suspects peuvent faire l'objet d'une analyse comportementale avancée afin d'identifier les menaces furtives et les logiciels malveillants inédits.

Exigences de déploiement

Pour déployer MetaDefender Storage Security Amazon FSx pour NetApp ONTAP, les entreprises doivent s'assurer que :

  • Amazon FSx pour NetApp ONTAP est désormais opérationnel
  • L'accès SMB est activé
  • Windows Server ou une version ultérieure est disponible
  • Server Windows Server partie du même domaine Active Directory que le SVM
  • Le connecteur antivirus NetApp ONTAP est installé
  • Le connecteur OPSWAT est installé
  • MetaDefender Storage Security MetaDefender Core déployés et sous licence

Pourquoi les entreprises choisissent MetaDefender Storage Security la protection du stockage Amazon FSx et AWS

Les équipes de sécurité prennent de plus en plus conscience que les référentiels de stockage constituent désormais une surface d'attaque critique.

Les logiciels malveillants, les ransomwares, la divulgation de données sensibles et les menaces liées aux documents proviennent souvent de transferts de fichiers plutôt que de la compromission de terminaux.

Lorsqu’il est configuré en mode « Vscan Mandatory », MetaDefender Storage Security cette lacune là où cela compte le plus : au moment de l’écriture, en inspectant chaque fichier nouveau ou modifié avant qu’il n’atteigne un utilisateur en aval. Les technologies Metascan™ Multiscanning, Deep CDR™, Proactive DLP™ et Adaptive Sandbox de concert pour contrer les menaces que la détection basée sur les signatures ne peut à elle seule couvrir, notamment les exploits « zero-day », l’exfiltration de données sensibles et les documents malveillants ne présentant aucune signature malveillante connue.

Plutôt que de se contenter de contrôles au niveau des terminaux une fois que les fichiers ont déjà été diffusés, les entreprises peuvent inspecter, nettoyer, classer et appliquer leurs politiques directement au niveau du stockage.

Protégez chaque fichier stocké sur vos volumes Amazon FSx pour NetApp ONTAP

FAQ

MetaDefender Storage SecuritySecurity™ prend-il en charge nativement Amazon FSx pour NetApp ONTAP ?

Oui. MetaDefender Storage Security entièrement compatible avec AWS FSx for NetApp ONTAP et s'appuie sur le framework Vscan de NetApp pour son intégration. La solution a été validée par AWS et figure parmi les solutions prises en charge pour la protection des environnements de stockage de fichiers fonctionnant sur Amazon FSx for NetApp ONTAP.

Quel mécanisme ONTAP MetaDefender Storage Security -t-il : Vscan ou FPolicy ?

MetaDefender Storage Security Vscan, la plateforme d'analyse antivirus de NetApp.

L'intégration Vscan prend-elle en charge les partages NFS ?

L'analyse à l'accès via Vscan n'est prise en charge que pour les partages SMB/CIFS. Les entreprises exécutant des charges de travail NFS sur FSx for ONTAP peuvent toujours protéger leurs référentiels de fichiers grâce à la fonctionnalité d'analyse groupée à la demandeStorage Security MetaDefender Storage Security. La OPSWAT décrit en détail les méthodes d'analyse prises en charge pour les environnements NFS.

Que se passe-t-il si leStorage Security MetaDefender Storage Security devient indisponible pendant l'écriture d'un fichier ?

Le comportement dépend du mode de stratégie d'analyse à l'accès de votre Vscan. En mode obligatoire, ONTAP bloque l'accès des clients jusqu'à ce que le scanner réponde ; aucun fichier non analysé n'est transmis aux utilisateurs. En mode non obligatoire, ONTAP autorise l'accès si le scanner n'est pas disponible. Choisissez le mode en fonction de vos exigences de sécurité et consignez votre décision par écrit.

Qu'est-ce que la technologie Deep CDR™ et en quoi diffère-t-elle d'une analyse antivirus ?

La technologie Deep CDR™ reconstitue les fichiers en versions structurellement « propres » en supprimant tout contenu actif : macros, objets intégrés, scripts, liens hypertextes, que ce contenu soit ou non signalé comme malveillant. L'analyse antivirus identifie les menaces connues par signature ; la technologie Deep CDR™ élimine les menaces potentielles avant qu'elles ne puissent s'exécuter, y compris les exploits « zero-day » pour lesquels il n'existe aucune signature connue. Ces deux approches sont complémentaires.

Le déploiement MetaDefender Storage Security modifier la manière dont les applications ou les utilisateurs accèdent au volume FSx ?

Non. MetaDefender Storage Security de manière transparente via Vscan. Les applications et les utilisateurs continuent d'accéder aux partages SMB comme ils le feraient normalement. Le seul changement perceptible pour l'utilisateur est un message d'accès refusé lorsqu'un fichier est bloqué à la suite de la détection d'une menace ou d'une violation d'une politique de la technologie Proactive DLP™.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.