Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender Core Desempenho da implementação autónoma

por OPSWAT
Partilhar esta publicação

Em OPSWAT, estamos empenhados na inovação contínua, fornecendo aos clientes tecnologias de segurança de carregamento de ficheiros eficazes e com bom desempenho. Aqui, apresentamos uma análise detalhada das métricas de desempenho do MetaDefender Core num ambiente de base de dados autónomo nos sistemas operativos Linux e Windows. A plataforma MetaDefender Core continua a melhorar o desempenho em cada versão e orgulhamo-nos de partilhar periodicamente os resultados de desempenho.

Compreendemos que, ao implementar soluções de cibersegurança com todas as funcionalidades, como MetaDefender Core , a análise do desempenho e da eficiência do seu sistema é da maior importância. Os nossos resultados de desempenho servem como um guia de dimensionamento e podem ajudá-lo a selecionar a solução de cibersegurança que melhor se adapta às suas necessidades.

À medida que o site OPSWAT inova, acrescentando tecnologias novas e mais eficazes, é fundamental demonstrar um aumento do desempenho das nossas tecnologias específicas, baseadas na deteção e na prevenção.

MetaDefender Core Visão geral

OPSWAT MetaDefender Core é uma plataforma de cibersegurança de carregamento de ficheiros abrangente e completa, concebida para proteger infra-estruturas críticas e redes IT contra ameaças transmitidas por ficheiros.

opswat infografia sobre soluções de segurança com áreas de destaque: multiscanning, cdr, sandbox, dlp, vulnerability detection, feed de ameaças

As nossas poderosas tecnologias podem:

Analise ficheiros com vários motores antivírus.

Executar a higienização e regeneração de ficheiros com o motor Deep Content Disarm and Reconstruction (Deep CDR).

Detecte conteúdos sensíveis e fora da política com o motor de Prevenção de Perda de Dados Proactiva (Proactive DLP) alimentado por ML.

Identificar vulnerabilidades com o motor patenteado File-Based Vulnerability Assessment .

Além disso, o MetaDefender Core tem a capacidade única de extrair e analisar ficheiros de arquivo.

Aviso: Antes de começar, é essencial salientar que os resultados que se seguem são melhor interpretados como referências de orientação. A multiplicidade de variáveis - a diversidade de conjuntos de ficheiros, as complexidades das configurações de rede e as nuances das especificações de hardware - combinam-se para tornar cada implementação única. Por isso, se estiver a dar prioridade ao rendimento, recomendamos uma avaliação comparativa específica do local antes de fazer a transição para um modo de produção total.

Configuração do ambiente de teste

MetaDefender Core
alojado no Linux
MetaDefender Core
alojado no Windows
  • Sistema operativo: CentOS 7
  • Tipo de instância AWS: AWS (instância c5.4xlarge)
  • EspecificaçõesHardware : 16 vCPUs, 32 GB de memória, armazenamento SSD e até 10 Gbps de largura de banda de rede.
  • Sistema operativo: Windows Server 2022
  • Tipo de instância AWS: AWS (instância c5.4xlarge)
  • EspecificaçõesHardware : 16 vCPUs, 32 GB de memória, armazenamento SSD e até 10 Gbps de largura de banda de rede.

Uma ferramenta Python personalizada desempenhou o papel de cliente, automatizando a transferência de ficheiros de uma pasta designada para MetaDefender Core para processamento.

Conjunto de dados

Para uma avaliação holística, o conjunto de dados abrangeu várias categorias e tipos de ficheiros, contendo 5.000 ficheiros comprimidos e 5.260 ficheiros extraídos. Este conjunto de dados representava um tamanho total de 7.728,5 MB (comprimidos) e 7.759,5 MB (extraídos), com tamanhos médios de 1,55 MB e 1,48 MB, respetivamente. Utilizámos o mesmo conjunto para Windows e Linux.

MetaDefender Core Definições

As definições de MetaDefender Core foram variadas para este teste, incluindo a desativação da retenção de dados e das actualizações do motor. As configurações de extração de arquivos e Multiscanning foram maximizadas para garantir que arquivos grandes e arquivos profundamente aninhados não representassem um gargalo.

Resultados do teste de desempenho do Linux

Veja a configuração completa para Linux e Windows, incluindo motores e tecnologias antivírus, aqui.

MetaDefender Core com motor único (Tecnologia)

Utilizar o caso
Duração do exame (minutos)Média. Utilização da CPU (%)Média. Utilização da memória (%)Média. Velocidade da rede (KB/s)Taxa de transferência (objectos processados/hora)Tempo médio de processamento (segundos/objeto)
Metascan (8AV)3563.625.2Receber: 4.687,1 Enviar: 745.5220,953.20.016
Deep CDR2049.735.2Receber: 12,338.3
Enviar: 599.8
374,339.50.01
Proactive DLP1538.726.8Receber: 13,524.9
Enviar: 816.2
496,183.40.007
Vulnerabilidade1246.221.5Receber: 12,245.1
Enviar: 938.4
621,777.80.006

MetaDefender Core com pacotes de motores comuns

Utilizar o caso
Duração do exame (minutos)Média. Utilização da CPU (%)Média. Utilização da memória (%)Média. Velocidade da rede (KB/s)Taxa de transferência (objectos processados/hora)Tempo médio de processamento (segundos/objeto)
Metascan (8 AV) + Deep CDR4278.637.8Receber: 3.855,3 Enviar: 644.6183,090.80.020
Metascan (8 AV) + Deep CDR + Proactive DLP4780.743.5Receber: 3.481,6 Enviar: 619.5161,829.60.022
Metascan (8 AV) + Deep CDR + Proactive DLP + Vulnerabilidade4981.443.7Receber: 3.465,6 Enviar: 603.2155,749.40.023

Resultados do teste de desempenho do Windows

MetaDefender Core com motor único (Tecnologia)

Utilizar o caso
Duração do exame (minutos)Média. Utilização da CPU (%)Média. Utilização da memória (%)Média. Velocidade da rede (KB/s)Taxa de transferência (objectos processados/hora)Tempo médio de processamento (segundos/objeto)
Metascan (8AV)3142.630.6Receber: 8,116.2
Enviar: 85.5
249,872.60.014
Deep CDR2059.830.2Receber: 12,113.1
Enviar: 70
374,999.40.01
Proactive DLP1639.629.5Receber: 14,055.3
Enviar: 99.2
482,510.50.007
Vulnerabilidade1057.523.9Receber: 13,521.9
Enviar: 97.7
748,308.50.005

MetaDefender Core com pacotes de motores comuns

Utilizar o caso
Duração do exame (minutos)Média. Utilização da CPU (%)Média. Utilização da memória (%)Média. Velocidade da rede (KB/s)Taxa de transferência (objectos processados/hora)Tempo médio de processamento (segundos/objeto)
Metascan (8 AV) + Deep CDR3564.234.4Receber: 10,400.9
Enviar: 61.6
218,663.80.016
Metascan (8 AV) + Deep CDR + Proactive DLP3772.737.6Receber: 11,558.3
Enviar: 75.7
205,513.60.018
Metascan (8 AV) + Deep CDR + Proactive DLP + Vulnerabilidade37.573.636.9Receber: 12,577.4
Enviar: 83.5
203,880.70.018

Eis o que as métricas revelaram:

Para o ambiente Linux, o caso de teste Metascan(8AV) apresentou um débito de 220.953,2 objectos/hora, com um tempo médio de processamento de apenas 0,016 segundos por objeto, enquanto o caso de teste completo (Metascan + Deep CDR + Proactive DLP + Vulnerabilidade) demonstrou um débito de 155.749,4 objectos/hora a 0,023 segundos por objeto

O desempenho do Window apenas para o Metascan(8AV) processou 249.872,6 objectos/hora, com uma média de 0,014 segundos por objeto. O caso de teste com todas as funcionalidades (Metascan + Deep CDR + Proactive DLP + Vulnerabilidade) atingiu uma taxa de transferência de 203.880,7 objectos/hora a 0,018 segundos por objeto.

Em conclusão

As métricas de desempenho podem ser esclarecedoras, especialmente quando se avalia um sistema abrangente como MetaDefender Core . No entanto, os números, embora reveladores, são apenas parte da história. Para ter uma noção real de como o MetaDefender Core se pode integrar facilmente no seu ambiente, entre em contacto com um dos nossos especialistas em segurança de carregamentos de ficheiros.

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.