Cyberattaques alimentées par l'IA : Comment détecter, prévenir et se défendre contre les menaces intelligentes

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Core Performance du déploiement autonome

par OPSWAT
Partager cet article

Chez OPSWAT, nous nous engageons à innover en permanence en fournissant à nos clients des technologies de sécurité efficaces et performantes pour le téléchargement de fichiers. Nous présentons ici une analyse détaillée des mesures de performance de MetaDefender Core dans un environnement de base de données autonome sur les systèmes d'exploitation Linux et Windows. La plateforme MetaDefender Core continue d'améliorer ses performances à chaque version, et nous sommes fiers de partager périodiquement les résultats des performances.

Nous comprenons que lors du déploiement de solutions de cybersécurité complètes telles que MetaDefender Core , l'analyse des performances et de l'efficacité de votre système est de la plus haute importance. Nos résultats de performance servent de guide de dimensionnement et peuvent vous aider à sélectionner la solution de cybersécurité qui répond le mieux à vos besoins.

Comme OPSWAT innove en ajoutant des technologies nouvelles et plus efficaces, il est primordial de démontrer une augmentation des performances de nos technologies de détection et de prévention conçues à cet effet.

MetaDefender Core Vue d'ensemble

OPSWAT MetaDefender Core est une plateforme de cybersécurité complète pour le téléchargement de fichiers, conçue pour protéger les infrastructures critiques et les réseaux IT contre les menaces véhiculées par les fichiers.

opswat infographie sur les solutions de sécurité : multiscanning, cdr, sandbox, dlp, vulnerability detection, threat feed

Nos technologies puissantes peuvent :

Analyse des fichiers à l'aide de plusieurs moteurs antivirus.

Effectuer l'assainissement et la régénération des fichiers avec le moteur Deep Content Disarm and Reconstruction (Deep CDR).

Détecter les contenus sensibles et non conformes à la politique grâce au moteur de prévention proactive de la perte de données (Proactive DLP) alimenté par le ML.

Identifier les vulnérabilités grâce au moteur breveté File-Based Vulnerability Assessment .

De plus, MetaDefender Core est capable d'extraire et d'analyser les fichiers d'archives.

Avertissement: avant de commencer, il est essentiel de souligner que les résultats qui suivent doivent être interprétés comme des références indicatives. La multitude de variables - la diversité des ensembles de fichiers, les complexités des configurations réseau et les nuances des spécifications matérielles - se combinent pour rendre chaque déploiement unique. Par conséquent, si vous donnez la priorité au débit, nous vous recommandons de procéder à des analyses comparatives spécifiques à votre site avant de passer à un mode de production complet.

Configuration de l'environnement de test

MetaDefender Core
hébergé sur Linux
MetaDefender Core
hébergé sur Windows
  • Système d'exploitation : CentOS 7
  • Type d'instance AWS : AWS (instance c5.4xlarge)
  • SpécificationsHardware : 16 vCPU, 32 Go de mémoire, stockage SSD et jusqu'à 10 Gbps de bande passante réseau.
  • Système d'exploitation : Windows Server 2022
  • Type d'instance AWS : AWS (instance c5.4xlarge)
  • SpécificationsHardware : 16 vCPU, 32 Go de mémoire, stockage SSD et jusqu'à 10 Gbps de bande passante réseau.

Un outil Python personnalisé a joué le rôle de client, automatisant le transfert de fichiers d'un dossier désigné vers MetaDefender Core pour traitement.

Ensemble de données

Pour une évaluation globale, l'ensemble de données couvrait plusieurs catégories et types de fichiers, contenant 5 000 fichiers compressés et 5 260 fichiers extraits. Cet ensemble de données représentait une taille totale de 7 728,5 Mo (compressés) et de 7 759,5 Mo (extraits), avec des tailles moyennes de 1,55 Mo et 1,48 Mo, respectivement. Nous avons utilisé le même ensemble pour Windows et Linux.

MetaDefender Core Paramètres

Les paramètres de MetaDefender Core ont été modifiés pour ce test, notamment en désactivant la conservation des données et les mises à jour du moteur. Les paramètres d'extraction des archives et de Multiscanning ont été maximisés pour s'assurer que les fichiers volumineux et les archives profondément imbriquées ne constituent pas un goulot d'étranglement.

Résultats des tests de performance Linux

Consultez la configuration complète pour Linux et Windows, y compris les moteurs et technologies antivirus, ici.

MetaDefender Core avec un seul moteur (technologie)

Utiliser le cas
Durée du balayage (minutes)Utilisation moyenne du CPU (%) Utilisation du CPU (%)Moyenne Utilisation de la mémoire (%)Vitesse moyenne du réseau (KB/s) Vitesse du réseau (KB/s)Débit (objets traités/heure)Temps de traitement moyen (secondes/objet)
Metascan (8AV)3563.625.2Recevoir : 4,687.1 Envoyer : 745.5220,953.20.016
Deep CDR2049.735.2Recevoir : 12,338.3
Envoyer : 599.8
374,339.50.01
Proactive DLP1538.726.8Recevoir : 13,524.9
Envoyer : 816.2
496,183.40.007
Vulnérabilité1246.221.5Recevoir : 12,245.1
Envoyer : 938.4
621,777.80.006

MetaDefender Core avec les ensembles de moteurs communs

Utiliser le cas
Durée du balayage (minutes)Utilisation moyenne du CPU (%) Utilisation du CPU (%)Moyenne Utilisation de la mémoire (%)Vitesse moyenne du réseau (KB/s) Vitesse du réseau (KB/s)Débit (objets traités/heure)Temps de traitement moyen (secondes/objet)
Metascan (8 AV) + Deep CDR4278.637.8Recevoir : 3,855.3 Envoyer : 644.6183,090.80.020
Metascan (8 AV) + Deep CDR + Proactive DLP4780.743.5Recevoir : 3 481,6 Envoyer : 619.5161,829.60.022
Metascan (8 AV) + Deep CDR + Proactive DLP + Vulnérabilité4981.443.7Recevoir : 3 465,6 Envoyer : 603.2155,749.40.023

Résultats des tests de performance de Windows

MetaDefender Core avec un seul moteur (technologie)

Utiliser le cas
Durée du balayage (minutes)Utilisation moyenne du CPU (%) Utilisation du CPU (%)Moyenne Utilisation de la mémoire (%)Vitesse moyenne du réseau (KB/s) Vitesse du réseau (KB/s)Débit (objets traités/heure)Temps de traitement moyen (secondes/objet)
Metascan (8AV)3142.630.6Recevoir : 8,116.2
Envoyer : 85.5
249,872.60.014
Deep CDR2059.830.2Recevoir : 12,113.1
Envoyer : 70
374,999.40.01
Proactive DLP1639.629.5Recevoir : 14,055.3
Envoyer : 99.2
482,510.50.007
Vulnérabilité1057.523.9Recevoir : 13,521.9
Envoyer : 97.7
748,308.50.005

MetaDefender Core avec les ensembles de moteurs communs

Utiliser le cas
Durée du balayage (minutes)Utilisation moyenne du CPU (%) Utilisation du CPU (%)Moyenne Utilisation de la mémoire (%)Vitesse moyenne du réseau (KB/s) Vitesse du réseau (KB/s)Débit (objets traités/heure)Temps de traitement moyen (secondes/objet)
Metascan (8 AV) + Deep CDR3564.234.4Recevoir : 10,400.9
Envoyer : 61.6
218,663.80.016
Metascan (8 AV) + Deep CDR + Proactive DLP3772.737.6Recevoir : 11,558.3
Envoyer : 75.7
205,513.60.018
Metascan (8 AV) + Deep CDR + Proactive DLP + Vulnérabilité37.573.636.9Recevoir : 12,577.4
Envoyer : 83.5
203,880.70.018

Voici ce que les mesures ont révélé :

Pour l'environnement Linux, le scénario de test Metascan(8AV) a affiché un débit de 220 953,2 objets/heure, avec un temps de traitement moyen de seulement 0,016 seconde par objet, tandis que le scénario de test complet (Metascan + Deep CDR + Proactive DLP + Vulnérabilité) a affiché un débit de 155 749,4 objets/heure, avec 0,023 seconde par objet.

Les performances de la fenêtre pour Metascan(8AV) seul ont permis de traiter 249 872,6 objets/heure, avec une moyenne de 0,014 seconde par objet. Le scénario de test complet (Metascan + Deep CDR + Proactive DLP + Vulnérabilité) a atteint un débit de 203 880,7 objets/heure à 0,018 seconde par objet.

En conclusion

Les mesures de performance peuvent être éclairantes, en particulier lors de l'évaluation d'un système complet tel que MetaDefender Core . Cependant, les chiffres, bien que révélateurs, ne sont qu'une partie de l'histoire. Pour avoir une idée précise de la manière dont MetaDefender Core peut facilement s'intégrer dans votre environnement, veuillez contacter l'un de nos experts en sécurité des téléchargements de fichiers.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.