Antivirus sans serveur et stockage d’objets
Sécurisation des données cloud dans les infrastructures modernes
Comprendre le stockage Blob et ses défis en matière de sécurité
Fondation
Qu'est-ce qu'un antivirus sans serveur ?
Antivirus Works
Comment fonctionne l'antivirus sans serveur
Architecture de balayage événementiel
L'antivirus sans serveur s'appuie sur les notifications d'événements générées par les services de stockage d'objets. Lorsque les utilisateurs ou les applications téléchargent des fichiers vers des conteneurs de stockage, la plateforme de stockage émet des événements contenant des métadonnées sur les objets téléchargés. Ces événements comprennent des informations telles que le nom du fichier, sa taille, son emplacement et l'horodatage du téléchargement.
Avantages
Intégration du moteur antivirus
Considérations
Évolutivité et optimisation des performances
Organisations belges
Stratégies de mise en œuvre pour les organisations belges
Le déploiement d’un antivirus sans serveur nécessite une planification stratégique qui concilie les exigences de sécurité, les contraintes opérationnelles et les considérations financières.
Choisir la bonne plateforme cloud
Conception de flux de travail de numérisation
Procédures de quarantaine et d'assainissement
Exigences en matière de conformité et d'audit
Entreprises
Fonctionnalités avancées d'antivirus sans serveur
Désarmement et reconstruction du contenu
La technologie de désarmement et de reconstruction du contenu va au-delà de la simple détection des logiciels malveillants pour assainir activement les fichiers. Cette approche extrait le contenu légitime des fichiers téléchargés, supprime les éléments potentiellement malveillants, notamment les macros, les scripts intégrés et le contenu actif, puis reconstruit des fichiers propres ne contenant que des données sûres.
Le CDR est particulièrement utile pour les organisations belges qui ne peuvent se permettre de rejeter les fichiers téléchargés. Les applications destinées aux clients qui acceptent le téléchargement de documents peuvent préférer la désinfection au rejet pur et simple, ce qui permet de maintenir la continuité des activités tout en éliminant les risques liés aux logiciels malveillants.
Analyse approfondie des fichiers
Les logiciels malveillants sophistiqués utilisent souvent des techniques d'évasion qui contournent la détection basée sur les signatures. L'analyse approfondie des fichiers utilise l'analyse comportementale et le sandboxing pour identifier les menaces avancées. Les fonctions sans serveur peuvent soumettre les fichiers suspects à des environnements sandbox basés sur le cloud qui exécutent les fichiers dans des conteneurs isolés, observent les comportements, y compris les connexions réseau et les modifications du système, et identifient les actions malveillantes que l'analyse statique pourrait manquer.
Intégration de la prévention des pertes de données
La combinaison d'une analyse antivirus et d'une prévention des pertes de données permet d'assurer une sécurité complète du contenu. Les fonctions sans serveur peuvent analyser les fichiers à la recherche de logiciels malveillants et de données sensibles exposées. Les fichiers contenant des logiciels malveillants ou des données personnelles non cryptées, des numéros de carte de crédit ou des informations commerciales confidentielles peuvent être automatiquement bloqués ou cryptés.
Cette approche intégrée répond simultanément à plusieurs exigences en matière de sécurité et de conformité, réduisant ainsi la complexité opérationnelle par rapport à la maintenance de systèmes d'analyse distincts.