Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.
MetaDefender™ Storage Security

Bloquez les menaces liées aux fichiers dans
, solution de stockage NetApp

MetaDefende Storage Security s'intègre nativement à NetApp ONTAP pour inspecter, nettoyer et corriger les fichiers en temps réel, sans perturber les opérations.

  • Inspection en temps réel
  • Remédiation automatisée
  • Déploiement évolutif

OPSWAT bénéficie de la confiance de

0
Clients dans le monde entier
0
Partenaires technologiques
0
Endpoint Cert. Membres

Storage Security s MetaDefende pour NetApp

MetaDefende Storage Security s'intègre à NetApp ONTAP pour analyser les fichiers stockés dans l'environnement de stockage d'entreprise à la recherche de logiciels malveillants, de menaces « zero-day », de données sensibles et de vulnérabilités. Cette intégration prend en charge les analyses en temps réel, à la demande et programmées, avec des mesures correctives basées sur les politiques de votre organisation.

Le risque caché de votre solution de stockage NetApp

  • Stored Files Can Carry Hidden Malware

    Les fichiers de productivité, qui contiennent des macros, des archives imbriquées, des images et des liens hypertextes, offrent une vaste surface d'attaque. Les logiciels malveillants et les ransomwares véhiculés par des fichiers peuvent s'introduire dans les systèmes de stockage sans être détectés et se propager dans toute l'entreprise.

  • Les fuites de données entraînent de graves conséquences

    Une seule faille de sécurité peut entraîner des pertes financières, une atteinte à la réputation et des sanctions réglementaires. Des cadres réglementaires tels que le RGPD ou la loi HIPAA imposent des contrôles stricts en matière de protection des données que les solutions de stockage traditionnelles ne sont souvent pas en mesure d’assurer.

  • Une sécurité qui ne parvient pas à suivre le rythme de la croissance des capacités de stockage

    Le stockage de fichiers d'entreprise doit pouvoir s'adapter pour prendre en charge des ensembles de données volumineux et des pics d'utilisation soudains. Sans architecture de sécurité évolutive, les entreprises risquent de ne pas respecter leurs accords de niveau de service (SLA) et de voir les performances de leurs systèmes se dégrader.

Sécurité automatisée des fichiers pour NetApp ONTAP

MetaDefende Storage Security se connecte à NetApp ONTAP et procède automatiquement à l'inspection, au nettoyage et à la correction des fichiers, à grande échelle, sans aucune intervention manuelle.

Détection et neutralisation des logiciels malveillants à plusieurs niveaux

Analysez chaque fichier simultanément à l'aide de plus de 30 moteurs antivirus et utilisez la technologie Deep CDR™ pour neutraliser les menaces intégrées et reconstruire les fichiers, bloquant ainsi aussi bien les logiciels malveillants connus que ceux de type « zero-day ».

Conformité automatisée et protection des données sensibles

La technologie Proactive DLP™ détecte les données sensibles dans les fichiers stockés, en identifiant ceux qui contiennent des données relatives aux cartes de paiement, à la santé ou à la vie privée, ainsi que le contenu de chacun d'entre eux, afin de faciliter la mise en conformité avec les exigences des normes PCI, HIPAA et RGPD.

Un déploiement qui s'adapte à vos besoins de stockage

MetaDefende Storage Security s'adapte à vos besoins pour répondre à vos exigences en matière de SLA, tout en garantissant la sécurité et la résilience opérationnelle, quelle que soit l'évolution ou les fluctuations de vos besoins en stockage.

Comment fonctionne l'intégration

MetaDefende Storage Security se connecte à NetApp ONTAP via SMB et traite les fichiers via un pipeline automatisé permettant la détection des menaces, l'évaluation des vulnérabilités, l'assainissement et le marquage. La configuration s'effectue sur le portail MetaDefende Storage Security ; toutes les étapes sont détaillées dans la documentation officielle.

Étape 1

Ajouter NetApp ONTAP en tant qu'unité de stockage

Étape 1

Ajouter NetApp ONTAP en tant qu'unité de stockage

Dans le portail, ouvrez « Inventaire ». Commencez par créer le compte en indiquant le nom du compte et les identifiants de l'utilisateur. Créez ensuite l'unité de stockage pour NetApp ONTAP en indiquant le nom du stockage et le chemin d'accès au partage.

Étape 2

Choisissez votre mode de traitement

Étape 2

Choisissez votre mode de traitement

Choisissez entre un fonctionnement en temps réel (basé sur les événements ou par interrogation), à la demande ou planifié. Définissez la priorité afin de trouver le juste équilibre entre l'exhaustivité et les ressources disponibles.

Étape 3

Exécuter le pipeline de sécurité

Étape 3

Exécuter le pipeline de sécurité

Les fichiers sont traités au moyen d'une analyse multicouche, d'une évaluation des vulnérabilités et de la technologie Deep CDR™ ; une analyse adaptative en bac à sable est disponible pour une inspection plus approfondie, appliquée automatiquement conformément à la politique en vigueur dès l'arrivée des fichiers ou lorsqu'ils sont stockés.

étape 4

Attribuer des verdicts et déclencher des actions

étape 4

Attribuer des verdicts et déclencher des actions

Les fichiers sortent du pipeline avec un verdict « Autorisé », « Nettoyé » ou « Bloqué ». Les actions de copie, de déplacement ou de suppression s'exécutent automatiquement conformément à la politique en vigueur. Le personnel désigné reçoit des notifications pour les événements clés.

  • Étape 1

    Ajouter NetApp ONTAP en tant qu'unité de stockage

    Dans le portail, ouvrez « Inventaire ». Commencez par créer le compte en indiquant le nom du compte et les identifiants de l'utilisateur. Créez ensuite l'unité de stockage pour NetApp ONTAP en indiquant le nom du stockage et le chemin d'accès au partage.

  • Étape 2

    Choisissez votre mode de traitement

    Choisissez entre un fonctionnement en temps réel (basé sur les événements ou par interrogation), à la demande ou planifié. Définissez la priorité afin de trouver le juste équilibre entre l'exhaustivité et les ressources disponibles.

  • Étape 3

    Exécuter le pipeline de sécurité

    Les fichiers sont traités au moyen d'une analyse multicouche, d'une évaluation des vulnérabilités et de la technologie Deep CDR™ ; une analyse adaptative en bac à sable est disponible pour une inspection plus approfondie, appliquée automatiquement conformément à la politique en vigueur dès l'arrivée des fichiers ou lorsqu'ils sont stockés.

  • étape 4

    Attribuer des verdicts et déclencher des actions

    Les fichiers sortent du pipeline avec un verdict « Autorisé », « Nettoyé » ou « Bloqué ». Les actions de copie, de déplacement ou de suppression s'exécutent automatiquement conformément à la politique en vigueur. Le personnel désigné reçoit des notifications pour les événements clés.

Storage Security effectue l'analyse des fichiers via MetaDefender™ Core. Les technologies spécifiques disponibles dépendent du pack de moteurs MetaDefender Core pour lequel le client dispose d'une licence.

Principales caractéristiques et avantages

Vérifiez vos fichiers quand vous le souhaitez

Choisissez comment et quand les fichiers sont traités : en temps réel dès leur réception, à la demande ou selon un calendrier défini. La priorité d'analyse est configurable afin de trouver le juste équilibre entre la rigueur et les ressources disponibles.

Agir automatiquement en fonction des résultats

Les fichiers sont traités et corrigés en fonction des résultats de l'analyse, sans intervention manuelle. Définissez si les fichiers doivent être autorisés, nettoyés ou bloqués, puis automatisez les actions de copie, de déplacement ou de suppression en conséquence.

Restez informé quand cela compte vraiment

Des notifications automatisées alertent le personnel désigné lorsque des événements clés se produisent, tels que le blocage de fichiers, la génération de rapports ou l'inscription d'utilisateurs. La solution « Storage Security » de MetaDefende prend également en charge l'intégration SIEM via son interface graphique et l'API RESTful API.

S'intègre à votre infrastructure de sécurité existante

MetaDefende Storage Security s'intègre à NetApp ONTAP pour prendre en charge l'analyse en temps réel ou à la demande au sein des flux de travail existants, la configuration étant gérée via l'interface Storage Security de MetaDefende.

Empêchez que les données sensibles ne tombent entre de mauvaises mains

Les fichiers stockés font l'objet d'une analyse visant à détecter tout contenu sensible, et des rapports détaillés indiquent quels fichiers contiennent des données soumises à réglementation, telles que des informations relatives aux cartes de paiement, à la santé ou aux données à caractère personnel, ce qui aide les organisations à se conformer aux exigences des normes PCI, HIPAA et RGPD.

Adaptez la sécurité en fonction de l'évolution de vos charges de travail

Le déploiement s'adapte aux besoins de stockage en constante évolution, ce qui permet aux équipes de maintenir une protection constante à mesure que les volumes de données augmentent. Les modèles Kubernetes et cloud s'adaptent automatiquement à la charge (à la hausse ou à la baisse), tandis que les déploiements standard et avancés sont dimensionnés manuellement pour s'adapter à la charge de travail.

Exigences en matière de connectivité et de configuration

Storage Security , de MetaDefende, se connecte au stockage NetApp ONTAP via le protocole SMB (Server Message Block) pour la configuration standard des unités de stockage, ce qui nécessite la version SMB 3.1.1 (ou SMB3). Vous pouvez également activer la fonctionnalité Vscan intégrée à NetApp ONTAP pour bénéficier d’une analyse native en temps réel au niveau du protocole ; cela nécessite que l’ Server Vscan, la machine qui héberge les connecteurs NetApp et OPSWAT , fonctionne sous Windows Server. Storage Security peut quant à lui fonctionner sous Windows ou Linux. Vérifiez que le protocole SMB est activé sur le système de stockage et que le compte configuré dispose des autorisations requises avant d’ajouter l’unité de stockage.

Déploiements standard

Unité de stockage basée sur SMB

Nécessite SMB 3.1.1 (ou SMB3). Prend en charge les formats de chemin d'accès suivants : file://, \\nomDuServeur\cheminVersLePartage, //nomDuServeur/cheminVersLePartage et smb://.

Le compte configuré doit disposer au minimum de droits de lecture et d'écriture sur le partage cible ; des droits de modification sont nécessaires pour utiliser la technologie Deep CDR™ et les actions de correction des fichiers.

Déploiements Windows

Intégration native de NetApp Vscan

Utilise la fonctionnalité Vscan intégrée à NetApp ONTAP pour effectuer une analyse en temps réel au niveau du protocole, sans recourir à l'interrogation SMB.

Vscan doit être activé sur le système NetApp ONTAP avant la configuration, et l'Server Vscan qui héberge les connecteurs NetApp et OPSWAT doit fonctionner sous Windows Server. L'application Storage Security peut quant à elle fonctionner sous Windows ou Linux. Reportez-vous à la documentation relative à l'activation de Vscan pour connaître les étapes de configuration.

Les avantages de l'intégration NetApp ONTAP

Traitement des fichiers en temps réel

Les fichiers sont traités dès leur téléchargement grâce à un système de gestion basé sur les événements, ou détectés par des interrogations régulières visant à repérer les nouveaux fichiers.

Tâches à la demande et planifiées

Les tâches peuvent être lancées immédiatement après leur configuration ou programmées pour s'exécuter à des moments prédéfinis, afin d'assurer une couverture continue, conforme aux règles définies.

File-Based Vulnerability Assessment

Les fichiers binaires et les programmes d'installation sont analysés afin d'identifier les vulnérabilités connues des applications avant leur exécution sur les terminaux.

Décisions et actions fondées sur des règles

Les fichiers sortent du pipeline avec un verdict « Autorisé », « Nettoyé » ou « Bloqué ». Les actions de copie, de déplacement ou de suppression s'exécutent automatiquement selon des conditions prédéfinies.

Intégration native de NetApp Vscan

La fonctionnalité Vscan intégrée à NetApp ONTAP peut être activée pour effectuer une analyse en temps réel au niveau du protocole, en remplacement de la connectivité via SMB. Cela nécessite que l'Server Vscan, c'est-à-dire la machine qui héberge les connecteurs NetApp et OPSWAT , fonctionne sous Windows Server; Storage Security peut quant à lui fonctionner sous Windows ou Linux.

Respectez vos obligations de conformité
en toute confiance

MetaDefende Storage Security aide les organisations à répondre à un large éventail d'exigences réglementaires en analysant les fichiers stockés à la recherche de logiciels malveillants, de données sensibles et de vulnérabilités, et soutient les initiatives de mise en conformité avec des réglementations telles que la loi HIPAA, le RGPD et la norme PCI-DSS.

FAQ

MetaDefende Storage Security se connecte à NetApp ONTAP et analyse les fichiers à la recherche de logiciels malveillants, de menaces « zero-day », de données sensibles et de vulnérabilités connues, en appliquant automatiquement des mesures correctives conformément aux politiques de votre organisation. Les modes disponibles sont : en temps réel, à la demande et programmé.

L'intégration utilise le protocole SMB, plus précisément la version SMB 3.1.1 (ou SMB3). Le protocole SMB doit être activé sur le système NetApp avant la configuration. La configuration s'effectue dans le portail MetaDefende Storage Security , dans la section « Unités de stockage ».

Deux mécanismes sont pris en charge : la gestion basée sur les événements, dans laquelle une tâche est déclenchée par un événement lié à un fichier spécifique, et l'interrogation, dans laquelle le système vérifie la présence de nouveaux fichiers à intervalles réguliers. Des tâches à la demande et planifiées sont également disponibles.

Parmi les technologies disponibles, on trouve Metascan™ Multiscanning (plus de 30 moteurs antivirus), la technologie Deep CDR™ (plus de 200 types de fichiers), Proactive DLP™ (contrôle des données sensibles), Adaptive Sandbox (analyse des failles « zero-day ») et File-Based Vulnerability Assessment.

Oui. Vscan, la fonctionnalité d'analyse antivirus intégrée à NetApp ONTAP, est prise en charge. Elle nécessite que l'Server Vscan, qui héberge les connecteurs NetApp et OPSWAT , soit exécutée sous Windows Server; MetaDefende Storage Security peut quant à lui fonctionner aussi bien sous Windows que sous Linux. Les instructions d'installation figurent dans la documentation officielle.

Les fichiers se voient attribuer un verdict : « Autorisé », « Nettoyé » ou « Bloqué ». Les actions de copie, de déplacement ou de suppression s'exécutent automatiquement en fonction de conditions prédéfinies. La technologie Deep CDR™ permet, le cas échéant, de nettoyer les fichiers signalés.

Oui. En collaboration avec NetApp, MetaDefende Storage Security prend en charge un large éventail de solutions de stockage : partages SMB, NFS et SFTP ; Amazon S3 et les solutions de stockage compatibles S3 ; Azure Blob et Azure Files ; Google Cloud; Box, OneDrive et SharePoint (en ligne et sur site) ; Microsoft Teams ; et bien d’autres encore.

Cela dépend du modèle de déploiement. Sur Kubernetes et dans les déploiements cloud, la mise à l'échelle est automatique : elle s'adapte à la hausse ou à la baisse pour répondre aux exigences du SLA en fonction des fluctuations des charges de travail. Les déploiements standard à instance unique et avancés s'adaptent grâce à un dimensionnement manuel, provisionnés pour répondre à la charge prévue. Dans tous les cas, l'objectif est d'assurer une protection constante et une résilience opérationnelle à mesure que les charges de travail augmentent.

Protégez votre stockage NetApp contre les cybermenaces

Remplissez le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.
Plus de 2 100 entreprises à travers le monde nous font confiance.