O Amazon FSx para NetApp ONTAP tornou-se uma escolha popular entre as organizações que necessitam de armazenamento SMB de nível empresarial na AWS. Quer se trate de apoiar migrações para a nuvem, plataformas de colaboração, portais de parceiros, iniciativas de fusões e aquisições, repositórios de engenharia ou aplicações críticas para o negócio, o FSx para NetApp ONTAP permite às equipas armazenar e partilhar ficheiros em grande escala.
Um ambiente de armazenamento partilhado pode rapidamente tornar-se um ponto de distribuição de malware, ransomware, documentos maliciosos e dados confidenciais. Assim que um ficheiro malicioso ou não conforme chega a um repositório partilhado, pode ser acedido por utilizadores, aplicações, fluxos de trabalho automatizados e sistemas de cópia de segurança antes que os controlos tradicionais nos terminais tenham oportunidade de intervir.
À medida que as organizações transferem cada vez mais cargas de trabalho para a AWS, proteger os ficheiros armazenados nesses repositórios torna-se tão importante quanto proteger a própria infraestrutura.
MetaDefender Security™ integra-se com o Amazon FSx para NetApp ONTAP através do NetApp Vscan para inspecionar ficheiros à procura de malware, conteúdo ativo, informações confidenciais e ameaças avançadas, antes que estas possam afetar os utilizadores e sistemas a jusante.
Por que razão os controlos ONTAP integrados não constituem uma camada de segurança completa
O Vscan transfere a análise de ficheiros para um servidor externo. O que o ONTAP fornece é a ligação; o valor em termos de segurança advém inteiramente do que o servidor externo faz com cada ficheiro. Sem um analisador adequado a apoiá-lo, a estrutura do Vscan encaminha os eventos de ficheiros para qualquer servidor que esteja registado.
O que os controlos integrados do ONTAP fazem bem:
- Bloquear extensões de ficheiros específicas (.exe, .bat, extensões conhecidas de ransomware)
- Aplicar políticas de quota e de acesso ao nível da partilha
- Fornecer registos de auditoria das operações realizadas nos ficheiros
O que os controlos integrados do ONTAP não fazem por si próprios:
- Verificar o conteúdo do ficheiro para detetar malware incorporado, macros ou scripts ofuscados
- Detetar dados PII (Informações de Identificação Pessoal), PHI (Informações de Saúde Protegidas) ou PCI (Indústria de Cartões de Pagamento) gravados num volume
- Executar ficheiros desconhecidos num ambiente isolado para avaliar o seu comportamento
- Recriar ficheiros maliciosos, transformando-os em versões limpas e utilizáveis
Esta lacuna é especialmente importante quando os ficheiros provêm de fontes fora do seu controlo: uploads de parceiros, portais de fornecedores, tarefas de sincronização na nuvem e dados de empresas adquiridas. Um único documento malicioso num volume FSx partilhado fica imediatamente acessível a todos os utilizadores dessa partilha, antes mesmo de qualquer agente de terminal o detetar.
Como MetaDefender Storage Security com o Amazon FSx para NetApp ONTAP
MetaDefender Storage Security com o Amazon FSx for NetApp ONTAP através do NetApp Vscan. Quando ficheiros recém-criados ou alterados são gravados em partilhas SMB protegidas, o Vscan encaminha os pedidos de análise para MetaDefender Storage Security inspeção, antes de os utilizadores poderem interagir com o conteúdo.
MetaDefender Storage Security ficheiros utilizando várias tecnologias de segurança, incluindo:
- Metascan™ Multiscanning: mais de 30 motores antimalware, heurística e aprendizagem automática.
- Tecnologia Deep CDR™: neutraliza preventivamente conteúdos ativos em mais de 200 tipos de ficheiros, inspecionando, sanitizando e regenerando ficheiros seguros e utilizáveis, sem interromper as atividades da empresa.
- Tecnologia Proactive DLP™: deteta, suprime e protege dados confidenciais em mais de 125 tipos de ficheiros.
- Adaptive Sandbox: análise comportamental dinâmica com uma taxa de deteção de ameaças «zero-day» de 99,9%, proporcionando uma inspeção rápida e aprofundada de ficheiros suspeitos e ameaças desconhecidas.
Com base nas políticas e nos resultados das análises, as organizações podem identificar ameaças, limpar ficheiros, detetar dados confidenciais e aplicar controlos de segurança sem alterar a forma como os utilizadores acedem ao armazenamento.

Componentes de integração
Uma implementação típica inclui:
- Amazon FSx para NetApp ONTAP
- Instância Windows do Amazon EC2 (na mesma VPC/sub-rede que o FSx)
- Conector OPSWAT
- MetaDefender Storage Security
- MetaDefender Core™
O Windows Server os conectores deve estar integrado no mesmo domínio do Active Directory que a Máquina Virtual de Armazenamento (SVM) para permitir a comunicação e a autenticação do Vscan.
Quatro casos de utilização em produção que pode implementar hoje mesmo
1. Análise de malware em tempo real para o Amazon FSx
Esta é a implementação predefinida e o padrão que oferece o maior nível de segurança. As organizações podem inspecionar automaticamente os ficheiros recém-criados e modificados à medida que estes são gravados em partilhas SMB.
Isto ajuda a prevenir:
- Distribuição de malware através de pastas partilhadas
- Propagação da carga útil do ransomware
- Ficheiros carregados pelo parceiro infetado
- Anexos de e-mail maliciosos armazenados em partilhas de ficheiros
Ao inspecionar os ficheiros antes de os utilizadores acederem aos mesmos, as organizações reduzem a probabilidade de as ameaças se propagarem pelos ambientes de armazenamento.
2. Digitalização em massa para Cloud e projetos de fusões e aquisições
Ao integrar ambientes recém-adquiridos ou ao migrar dados para a AWS, as organizações herdam frequentemente milhões de ficheiros cujo estado de segurança é desconhecido.
MetaDefender Storage Security ao FSx SVM como uma fonte de armazenamento NetApp ONTAP através do SMB, lê os ficheiros existentes numa base pontual ou de forma recorrente e coloca as ameaças em quarentena num caminho separado, impedindo que os ficheiros infetados sejam acedidos por aplicações ou utilizadores no futuro.
Esta funcionalidade de tarefas a pedido é configurada diretamente a partir da interface do MDSS e funciona independentemente da configuração do Vscan em tempo real.
MetaDefender Storage Security realizar análises programadas ou pontuais de repositórios de ficheiros existentes para identificar:
- Malware
- Ransomware inativo
- Tipos de ficheiros de risco
- Informações confidenciais
Isto ajuda a garantir que o conteúdo histórico seja inspecionado antes de passar a fazer parte das cargas de trabalho de produção.
3. Colaboração Secure com a tecnologia Deep CDR™
Muitas organizações recebem documentos de fontes externas, incluindo fornecedores, clientes, escritórios de advogados, prestadores de cuidados de saúde e parceiros comerciais.
A tecnologia Deep CDR™ reconstrói os ficheiros, transformando-os em versões limpas e utilizáveis, ao mesmo tempo que remove conteúdos ativos, tais como macros, objetos incorporados, scripts e outros elementos potencialmente perigosos.
Esta abordagem ajuda a proteger contra ataques de dia zero baseados em documentos que as ferramentas de segurança tradicionais, baseadas em assinaturas, podem não detetar.
Entre os casos de utilização mais comuns contam-se:
- Revisão de documentos jurídicos
- Processamento de reclamações
- Integração de fornecedores
- Intercâmbio de documentos financeiros
- Portais de colaboração externa
4. Conformidade e proteção de dados com Proactive DLPDLP™
Para organizações sujeitas a regulamentações como o RGPD, a HIPAA, a PCI DSS e outros requisitos de privacidade, a tecnologia Proactive DLP™ ajuda a identificar e a controlar os dados sensíveis armazenados em repositórios de ficheiros.
Os administradores podem configurar políticas para detetar:
- Informações de identificação pessoal (PII)
- Informações de saúde protegidas (PHI)
- Registos financeiros
- Credenciais e segredos
- Padrões personalizados de dados confidenciais da empresa
As organizações podem, assim, aplicar medidas como notificações, quarentena, fluxos de trabalho de ocultação de informações ou aplicação de políticas, com base nos requisitos empresariais.
O que MetaDefender Storage Security ao Amazon FSx para NetApp ONTAP
MetaDefender Storage Security concebido especificamente para proteger a infraestrutura de armazenamento. A sua integração com o Amazon FSx para NetApp ONTAP através do Vscan acrescenta quatro funcionalidades que os controlos integrados do ONTAP não oferecem:
1. Multiscanning do Metascan
Os ficheiros são analisados utilizando vários motores antimalware em simultâneo, o que aumenta a cobertura de deteção e reduz a dependência de um único fornecedor de segurança.
2. Tecnologia Deep CDR™
O conteúdo ativo potencialmente perigoso é removido dos tipos de ficheiros suportados, preservando simultaneamente a usabilidade dos ficheiros.
3. Proactive DLP
As informações confidenciais podem ser detetadas e classificadas antes de criarem riscos de conformidade.
4.Sandbox Adaptive
Os ficheiros desconhecidos ou suspeitos podem ser submetidos a uma análise comportamental avançada para identificar ameaças evasivas e malware nunca antes detetado.
Requisitos de implementação
Para implementar MetaDefender Storage Security o Amazon FSx para NetApp ONTAP, as organizações devem certificar-se de que:
- O Amazon FSx para NetApp ONTAP já está operacional
- O acesso SMB está ativado
- Está disponível o Windows Server ou uma versão posterior
- O Windows Server integrado no mesmo domínio do Active Directory que o SVM
- O NetApp ONTAP Antivirus Connector está instalado
- O conector OPSWAT está instalado
- MetaDefender Storage Security MetaDefender Core implementados e licenciados
Por que razão as organizações optam pela soluçãoStorage Security MetaDefender Storage Security o Amazon FSx e a proteção de armazenamento da AWS
As equipas de segurança reconhecem cada vez mais que os repositórios de armazenamento se tornaram uma superfície de ataque crítica.
O malware, o ransomware, a exposição de dados confidenciais e as ameaças relacionadas com documentos têm, muitas vezes, origem na transferência de ficheiros, e não no comprometimento de terminais.
Quando configurado no modo Vscan Mandatory, MetaDefender Storage Security essa lacuna no momento em que mais importa: no momento da gravação, inspecionando todos os ficheiros novos e modificados antes de estes chegarem a qualquer utilizador a jusante. O Metascan™ Multiscanning, a tecnologia Deep CDR™, o Proactive DLP™ eSandbox Adaptive Sandbox em conjunto para combater ameaças que a deteção baseada em assinaturas, por si só, não consegue cobrir; incluindo explorações de dia zero, exfiltração de dados sensíveis e documentos maliciosos sem assinatura maliciosa conhecida.
Em vez de dependerem exclusivamente de controlos nos terminais após a distribuição dos ficheiros, as organizações podem inspecionar, limpar, classificar e aplicar políticas diretamente na própria camada de armazenamento.
Proteja todos os ficheiros que forem guardados nos seus volumes do Amazon FSx para NetApp ONTAP
FAQs
O MetaDefender Storage SecuritySecurity™ suporta nativamente o Amazon FSx para NetApp ONTAP?
Sim. MetaDefender Storage Security totalmente compatível com o AWS FSx para NetApp ONTAP, tirando partido da estrutura Vscan da NetApp para a integração. A solução foi validada pela AWS e está listada como uma solução suportada para a proteção de ambientes de armazenamento de ficheiros executados no Amazon FSx para NetApp ONTAP.
Que mecanismo do ONTAPStorage Security MetaDefender Storage Security — o Vscan ou o FPolicy?
MetaDefender Storage Security o Vscan, a plataforma de análise antivírus da NetApp.
A integração do Vscan suporta partilhas NFS?
A verificação em tempo real através do Vscan é suportada apenas para partilhas SMB/CIFS. As organizações que executam cargas de trabalho NFS no FSx for ONTAP podem continuar a proteger os seus repositórios de ficheiros através da funcionalidade de verificação em massa a pedidoStorage Security MetaDefender Storage Security. OPSWAT aborda em pormenor as abordagens de verificação suportadas para ambientes NFS.
O que acontece se oStorage Security MetaDefender Storage Security ficar indisponível durante a gravação de um ficheiro?
O comportamento depende do modo da política de acesso em tempo real do Vscan. No modo obrigatório, o ONTAP bloqueia o acesso do cliente até que o scanner responda; nenhum ficheiro não inspecionado chega aos utilizadores. No modo não obrigatório, o ONTAP permite o acesso caso o scanner não esteja disponível. Escolha o modo com base nos seus requisitos de segurança e documente a decisão.
O que é a tecnologia Deep CDR™ e em que difere da análise antivírus?
A tecnologia Deep CDR™ reconstrói os ficheiros, transformando-os em versões estruturalmente limpas, através da remoção de todo o conteúdo ativo: macros, objetos incorporados, scripts e hiperligações, independentemente de esse conteúdo estar ou não sinalizado como malicioso. A análise antivírus identifica ameaças conhecidas através de assinaturas; a tecnologia Deep CDR™ remove ameaças potenciais antes que estas possam ser executadas, incluindo explorações de dia zero sem assinatura conhecida. As duas abordagens são complementares.
A implementação MetaDefender Storage Security alterações na forma como as aplicações ou os utilizadores acedem ao volume FSx?
Não. MetaDefender Storage Security de forma transparente através do Vscan. As aplicações e os utilizadores continuam a aceder às partilhas SMB como habitualmente. A única alteração visível para o utilizador é uma resposta de acesso negado quando um ficheiro é bloqueado devido à deteção de uma ameaça ou à violação de uma política da tecnologia Proactive DLP™.

