AI Hacking - Hogyan használják a hackerek a mesterséges intelligenciát a kibertámadásokban?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

A MetaDefender elosztott fürt bemutatása: A nagy mennyiségű fájl biztonságának skálázható, elosztott architektúrája

a OPSWAT
Ossza meg ezt a bejegyzést

Örömmel mutatjuk be a MetaDefender Distributed Cluster-t - egy nagy teljesítményű telepítési architektúrát a következő célokra MetaDefender Core, amelyet úgy terveztek, hogy skálázható teljesítményt, hibatűrést és központosított vezérlést biztosítson a nagy mennyiségű fájlbiztonsági környezetekben.

A MetaDefender Core 5.14.2 és újabb verzióiban elérhető ez a telepítési modell lehetővé teszi a szervezetek számára, hogy optimalizálják a nagyméretű fájlfeltöltések, az elosztott feldolgozás és a több példányban történő szkennelés kezelését, miközben az összes telepített komponens teljes működési átláthatóságát fenntartják.

A MetaDefender Distributed Cluster a vállalati és kritikus fontosságú felhasználási esetek igényeinek megfelelően tervezve segít a biztonsági csapatoknak a műveletek racionalizálásában anélkül, hogy a teljesítmény, a rendelkezésre állás vagy az ellenőrzés feláldozná.

Méretarányos teljesítményre tervezve

A fájlok mennyiségének növekedésével és a működés összetettségének fokozódásával a szervezeteknek többre van szükségük a nagy teljesítményű szkennelőmotoroknál; olyan telepítési architektúrára van szükségük, amely zökkenőmentesen skálázódik, intelligensen kiegyensúlyozza a munkaterheket, és nyomás alatt is egyenletes teljesítményt nyújt.

A MetaDefender Distributed Cluster ezeket a kihívásokat moduláris, elosztott felépítéssel kezeli, amely támogatja:

  • Vízszintes skálázás a példányok és régiók között
  • Összetett fájltípusok és egymásba ágyazott archívumok párhuzamos feldolgozása
  • Nagyfokú rendelkezésre állás és hibatűrés a kritikus fontosságú környezetek számára
  • Központi irányítás és felügyelet az operatív ellenőrzéshez

Ez a telepítési lehetőség ideális a nagy áteresztőképességű, több bérlővel rendelkező vagy földrajzilag elosztott infrastruktúrákban működő ügyfelek számára.

Rendszerarchitektúra áttekintése

MetaDefender Distributed Cluster szétválasztja a feladatokat a speciális komponensek között, hogy lehetővé tegye a skálázható útválasztást, tárolást, szkennelést és kezelést:

  • API átjáró: Elfogadja és továbbítja az ügyfelek fájlvizsgálati kéréseit.
  • Fájlok tárolása: Biztonságosan tárolja a benyújtott és feldolgozott fájlokat
  • Munkás: Kezeli a telepített komponensek állapotát és összehangolását.
  • Vezérlőközpont: Webes felhasználói felület a telepítéshez, frissítésekhez, konfiguráláshoz és felügyelethez.
  • Azonosító szolgáltatás: Felhasználói hitelesítés és engedélyezés
  • MetaDefender Core: Fájlszanálást, sebezhetőségi vizsgálatot és többmotoros szkennelést végez.
  • RabbitMQ: Sorba állítja a feladatokat és hatékonyan elosztja őket a MetaDefender Core példányok között MetaDefender
  • Redis: Memórián belüli tárolást biztosít a köztes vizsgálati eredmények gyors eléréséhez.
A MetaDefender Distributed Cluster komponenseket és az adatáramlási kapcsolatokat bemutató rendszerarchitektúra diagramja
MetaDefender elosztott klaszter architektúra diagramja

Kulcsfontosságú képességek

A MetaDefender Distributed Cluster telepítés a MetaDefender Core teljes képességeit tartalmazza, kiterjesztve az elosztott szervezéssel és vezérléssel.

Központosított hangszerelés és menedzsment

Kezelje az összes MetaDefender Core példányt és API Gatewayt egyetlen Vezérlőközpontból.

MetaDefender elosztott fürt műszerfal, amely a rendszer állapotát, a szolgáltatások állapotát és a dolgozók egészségi állapotát mutatja.
  • MetaDefender Core és API Gateway példányok telepítése és frissítése  
  • Licencek, motor telepítők, tanúsítványok és munkafolyamatok kezelése 
  • A rendszer állapotának, a teljesítményméréseknek, a vizsgálati előzményeknek, az ellenőrzési naplóknak és a vezetői jelentéseknek a nyomon követése. 
  • A Vezérlőközpont és az API számára engedélyezze a biztonságos kommunikációt HTTPS-en keresztül, az összes többi komponens alapértelmezés szerint beépített SSL-tanúsítványok használatával kommunikál biztonságosan.

Fejlett API képességek

Automatizálja és integrálja a fájlellenőrzést az egész infrastruktúrájában:

  • Fájlok vagy kötegek beküldése szkennelésre 
  • A keresési eredmények lekérdezése data_id vagy fájl hash alapján 
  • Fertőtlenített vagy eredeti fájlok letöltése 
  • Folyamatban lévő beolvasások törlése 
  • Motorverziók és vizsgálati szabályok lekérdezése

Nagy volumenű fájlfeldolgozás

Átlépésre és hatékonyságra tervezték:

  • A vizsgálati feladatok elosztása a MetaDefender Core példányok között
  • Párhuzamosíthatja az archívum kinyerését és szkennelését a feldolgozási idő csökkentése érdekében
  • A RabbitMQ használata a munkaterhelés dinamikus kiegyensúlyozására
  • Összevont vagy összetett archívumok kezelése gyorsabb átfutási idővel

Legfontosabb előnyök

A MetaDefender Distributed Cluster a méretarányosan működő szervezetek számára optimalizált. A következő szolgáltatásokat nyújtja:

Nagyfokú rendelkezésre állás

Az elosztott architektúra folyamatos ellenőrzést biztosít, még a példányszintű leállások vagy karbantartás során is.

Hibatűrés

Úgy tervezték, hogy elkülönítse a hibákat és támogassa az automatikus helyreállítást, megőrizve az üzemidőt és a szolgáltatás folyamatosságát.

Terheléselosztás a MetaDefender Core példányok között

Ossza meg a fájlellenőrzési feladatokat több példány között, kiküszöbölve a teljesítményszűk keresztmetszeteket.

Párhuzamos archívumfájl-kezelés

Az archívumok tartalmának kivonása és elosztása a MetaDefender Core példányok között, jelentősen csökkentve a nagyméretű fájlok vizsgálatának időtartamát.

Rugalmas skálázhatóság

További példányok hozzáadása a fájlmennyiség növekedésével, a kapacitás zökkenőmentes skálázása a szervezeti igényeknek megfelelően.

Központosított orchestrálás

Kezelje az összes MetaDefender Core példányt és API Gatewayt egyetlen Control Center webes konzolról. Nulla leállási idejű frissítési mechanizmus biztosítása néhány egyszerű művelettel.

Teljesítmény-összehasonlító jelentés

Teljesítményértékelést végeztünk annak elemzésére, hogy a MetaDefender Distributed Cluster hogyan kezeli a különböző méretű és típusú fájlokat. A benchmark bemutatja, hogy a teljesítmény hogyan skálázódik a munkaterhelés összetettségével, különösen nagy fájlok, egymásba ágyazott archívumok vagy intenzív ellenőrzést igénylő formátumok feldolgozásakor.

Adatkészlet

FájlbiztonságFájltípusFájlok számaTeljes méretÁtlagos fájlméret
Közepes archív fájlokRPM
CAB
EXE
50Tömörített méret:
KOMPRIMÁLT MÉRET: 2,8 GB
Kicsomagolt méret:
12,09 GB
Tömörített méret:
TÖMÖRÍTETT FÁJL MÉRETE: 56,02 MB
Kicsomagolt méret:
0,036 MB
Nagy archív fájlokCAB4Tömörített méret:
2,9 GB
Kicsomagolt méret:
124 GB
Tömörített méret:
TÖMÖRÍTETT MÉRETE: 715 MB

Teljesítményteszt eredménye

1. forgatókönyv

400 közepes méretű archív fájl beküldése a MetaDefender elosztott fürtbe másodpercenként 1 fájl sebességgel.

2. forgatókönyv

Küldjön 4 nagy CAB fájlt a MetaDefender elosztott fürtjébe.

A forgatókönyvek egy közös Load Balancer (LB) 02 különböző útválasztási esetét reprodukálják.

  • LB OneToOne: Az ideális útválasztás biztosítja, hogy egy CAB fájl egyetlen MD Core kerüljön. 
  • LB FourToOne: A legrosszabb útválasztás, amely négy CAB-fájlt juttatott el egyetlen MD Core.
A MetaDefender Distributed Cluster és LB telepítések összehasonlítása oszlopdiagramon az óránként feldolgozott objektumok alapján
A MetaDefender Distributed Cluster és a két terheléselosztó telepítés óránként feldolgozott objektumainak összehasonlítása oszlopdiagramon keresztül
A MetaDefender Distributed Cluster és az LB telepítési időtartamának összehasonlítása percben kifejezett oszlopdiagramja
A telepítés teljes időtartamát összehasonlító oszlopdiagram; a MetaDefender Distributed Cluster a leggyorsabb a három módszer közül

További teljesítményeredmények megtekintése

A megfelelő telepítési lehetőség kiválasztása

A MetaDefender Core úgy tervezték, hogy az ügyfelek rugalmasan alkalmazhassák azt infrastruktúrájuk, működési igényeik és skálázhatósági követelményeik alapján. Az alábbi áttekintés a rendelkezésre álló telepítési modelleket emeli ki:

Telepítési lehetőségA legjobb
APIKiszámítható fájlmérettel és központosított műveletekkel rendelkező környezetek
CloudCsapatok, amelyek kezelt infrastruktúrát és egyszerű felhő-integrációt keresnek
Cloud képElőre konfigurált sablonok a MetaDefender Core felhőben történő indításához, beleértve az AWS-t, Azure-t és GCP-t a gyors telepítéshez és szkenneléshez.
KonténeresKubernetes-natív vagy konténeres munkafolyamatok dinamikus skálázási igényekkel
Elosztott klaszterPárhuzamos feldolgozást és központi vezérlést igénylő, nagyméretű, nagy rendelkezésre állású környezetek

Mindegyik opciót úgy tervezték, hogy ugyanazokat az iparágvezető fájlbiztonsági képességeket nyújtsa, az Ön architektúráján alapuló különböző működési előnyökkel.

Következő lépések

A MetaDefender Distributed Cluster a modern biztonsági infrastruktúrák által megkövetelt rugalmasságot és skálázhatóságot kínálja, függetlenül attól, hogy naponta több millió fájlt vizsgál, több adatközpontban működik, vagy rugalmas biztonsági architektúrát épít ki kritikus fontosságú környezetek számára.

A MetaDefender Distributed Cluster már elérhető a MetaDefender Core 5.14.2 és újabb verziójához. Az induláshoz:

  1. Látogasson el a következő webhelyre: opswat.metadefender
  2. A https://www.opswa opswat megtekintése a Dokumentumokban
  3. Segítségre van szüksége? Kapcsolat: opswat

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.