AI Hacking - Wie Hacker künstliche Intelligenz bei Cyberangriffen einsetzen

Jetzt lesen
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

Einführung von MetaDefender Distributed Cluster: Skalierbare, verteilte Architektur für hochvolumige Dateisicherheit

von OPSWAT
Jetzt teilen

Wir freuen uns, MetaDefender Distributed Cluster vorstellen zu können - eine leistungsstarke Architektur für die Bereitstellung von MetaDefender Coredie für skalierbaren Durchsatz, Fehlertoleranz und zentrale Kontrolle in hochvolumigen Dateisicherheitsumgebungen entwickelt wurde.

Mit diesem Bereitstellungsmodell, das ab MetaDefender Core Version 5.14.2 verfügbar ist, können Unternehmen den Umgang mit umfangreichen Datei-Uploads, verteilter Verarbeitung und Multi-Instanz-Scans optimieren und gleichzeitig die volle operative Transparenz über alle bereitgestellten Komponenten aufrechterhalten.

MetaDefender Distributed Cluster wurde entwickelt, um den Anforderungen von Unternehmen und geschäftskritischen Anwendungen gerecht zu werden und unterstützt Sicherheitsteams bei der Rationalisierung von Abläufen ohne Abstriche bei der Leistung, Verfügbarkeit oder Kontrolle.

Gebaut für Leistung in großem Maßstab

Da das Dateivolumen wächst und die betriebliche Komplexität zunimmt, benötigen Unternehmen nicht nur leistungsstarke Scan-Engines, sondern auch eine Bereitstellungsarchitektur, die sich nahtlos skalieren lässt, Workloads intelligent ausgleicht und auch unter Druck eine konsistente Leistung bietet.

MetaDefender Distributed Cluster begegnet diesen Herausforderungen mit einem modularen, verteilten Design, das unterstützt:

  • Horizontale Skalierung über Instanzen und Regionen hinweg
  • Parallelisierte Verarbeitung von komplexen Dateitypen und verschachtelten Archiven
  • Hohe Verfügbarkeit und Fehlertoleranz für unternehmenskritische Umgebungen
  • Zentralisierte Orchestrierung und Überwachung für die Betriebskontrolle

Diese Bereitstellungsoption ist ideal für Kunden, die in Infrastrukturen mit hohem Durchsatz, mehreren Mandanten oder geografisch verteilten Infrastrukturen arbeiten.

Überblick über die Systemarchitektur

MetaDefender Distributed Cluster verteilt die Verantwortlichkeiten auf spezialisierte Komponenten, um skalierbares Routing, Speicherung, Scanning und Management zu ermöglichen:

  • API : Akzeptiert und leitet Dateiscan-Anfragen von Clients weiter
  • Dateiablage: Sichere Speicherung eingereichter und verarbeiteter Dateien
  • Worker: Verwaltet den Zustand und die Orchestrierung der bereitgestellten Komponenten
  • Kontrollzentrum: Web-UI für Bereitstellung, Upgrades, Konfiguration und Überwachung
  • Identitätsdienst: Benutzerauthentifizierung und -autorisierung
  • MetaDefender Core: Führt Dateisanitisierung, Schwachstellenbewertung und Multi-Engine-Scans durch
  • RabbitMQ: Stellt Aufgaben in eine Warteschlange und verteilt sie effizient an MetaDefender Core Instanzen
  • Redis: Bietet In-Memory-Speicher für schnellen Zugriff auf Scan-Zwischenergebnisse
Systemarchitekturdiagramm mit den MetaDefender Distributed Cluster Komponenten und Datenflussverbindungen
MetaDefender Verteiltes Cluster Architektur Diagramm

Schlüsselkompetenzen

Die MetaDefender Distributed Cluster-Implementierung umfasst alle Funktionen von MetaDefender Core, erweitert um verteilte Orchestrierung und Kontrolle.

Zentralisierte Orchestrierung und Verwaltung

Verwalten Sie alle MetaDefender Core Instanzen und API Gateways von einem einzigen Control Center aus.

MetaDefender Distributed Cluster Dashboard mit Anzeige des Systemzustands, des Dienststatus und der Metriken zum Gesundheitszustand der Mitarbeiter
  • Bereitstellung und Aktualisierung von MetaDefender Core und API Gateway Instanzen  
  • Verwaltung von Lizenzen, Engine-Installern, Zertifikaten und Arbeitsabläufen 
  • Überwachen des Systemzustands, der Leistungsmetriken, des Scanverlaufs, der Prüfprotokolle und der ausführlichen Berichte 
  • Aktivieren Sie die sichere Kommunikation über HTTPS für das Control Center und den API , wobei alle anderen Komponenten standardmäßig über integrierte SSL-Zertifikate sicher kommunizieren.

Erweiterte API

Automatisieren und integrieren Sie das Scannen von Dateien in Ihrer gesamten Infrastruktur:

  • Übermittlung von Dateien oder Stapeln zum Scannen 
  • Abrufen von Suchergebnissen nach data_id oder Datei-Hash 
  • Bereinigte oder Originaldateien herunterladen 
  • Abbrechen laufender Scans 
  • Abrufen von Motorversionen und Scanregeln

Hochvolumige Dateiverarbeitung

Gebaut für Durchsatz und Effizienz:

  • Verteilen Sie Scan-Aufgaben über MetaDefender Core Instanzen
  • Parallelisierung der Archivextraktion und des Scannens zur Reduzierung der Verarbeitungszeit
  • Verwenden Sie RabbitMQ, um die Arbeitslast dynamisch auszugleichen
  • Schnellere Bearbeitung von verschachtelten oder komplexen Archiven

Wichtigste Vorteile

MetaDefender Distributed Cluster ist für Unternehmen optimiert, die in großem Umfang arbeiten. Es liefert:

Hohe Verfügbarkeit

Die verteilte Architektur gewährleistet eine kontinuierliche Inspektion, selbst bei Ausfällen oder Wartungsarbeiten auf Instanzebene.

Fehlertoleranz

Entwickelt, um Ausfälle zu isolieren und eine automatische Wiederherstellung zu unterstützen, um die Betriebszeit und Servicekontinuität zu erhalten.

Lastverteilung über MetaDefender Core Instanzen

Verteilen Sie Dateiscan-Aufgaben auf mehrere Instanzen, um Leistungsengpässe zu vermeiden.

Parallele Archivdateiverarbeitung

Extrahieren und Verteilen von Archivinhalten auf mehrere MetaDefender Core , wodurch die Scandauer für große Dateien erheblich reduziert wird.

Elastische Skalierbarkeit

Fügen Sie bei wachsendem Dateivolumen weitere Instanzen hinzu und skalieren Sie die Kapazität nahtlos, um den Anforderungen des Unternehmens gerecht zu werden.

Zentralisierte Orchestrierung

Verwalten Sie alle MetaDefender Core Instanzen und API Gateways von einer einzigen Control Center Webkonsole aus. Bieten Sie einen Zero-Downtime-Upgrade-Mechanismus mit nur ein paar einfachen Operationen.

Leistungsvergleichsbericht

Eine Leistungsbewertung wurde durchgeführt, um zu analysieren, wie MetaDefender Distributed Cluster mit unterschiedlichen Dateigrößen und Dateitypen umgeht. Der Benchmark zeigt, wie die Leistung mit der Komplexität der Arbeitslast skaliert, insbesondere bei der Verarbeitung großer Dateien, verschachtelter Archive oder Formate, die eine intensive Prüfung erfordern.

Datensatz

Datei-SicherheitDatei TypAnzahl der DateienGesamtgrößeDurchschnittliche Dateigröße
Mittlere ArchivdateienRPM
CAB
EXE
50Komprimierte Größe:
2,8 GB
Extrahierte Größe:
12,09 GB
Komprimierte Größe:
56,02 MB
Extrahierte Größe:
0.036 MB
Große ArchivdateienCAB4Komprimierte Größe:
2,9 GB
Extrahierte Größe:
124 GB
Komprimierte Größe:
715 MB

Ergebnis des Leistungstests

Szenario 1

Übermittlung von 400 mittleren Archivdateien an MetaDefender Distributed Cluster mit einer Rate von 1 Datei pro Sekunde.

Szenario 2

Übermitteln Sie 4 große CAB-Dateien an MetaDefender Distributed Cluster.

Die Szenarien bilden 02 verschiedene Routingfälle eines gewöhnlichen Load Balancers (LB) ab.

  • LB OneToOne: Ein ideales Routing stellt sicher, dass eine CAB-Datei an einen einzigen Core weitergeleitet wird. 
  • LB FourToOne: Das schlechteste Routing, das vier CAB-Dateien an einen einzigen Core lieferte.
Balkendiagramm zum Vergleich von MetaDefender Distributed Cluster und LB-Implementierungen nach verarbeiteten Objekten pro Stunde
Balkendiagramm zum Vergleich der verarbeiteten Objekte pro Stunde für MetaDefender Distributed Cluster und zwei Load Balancer Implementierungen
Balkendiagramm zum Vergleich der Einsatzdauer von MetaDefender Distributed Cluster und LB in Minuten
Balkendiagramm zum Vergleich der Gesamtdauer der Bereitstellung; MetaDefender Distributed Cluster ist die schnellste der drei Methoden

Weitere Leistungsergebnisse anzeigen

Auswahl der richtigen Bereitstellungsoption

MetaDefender Core ist so konzipiert, dass die Kunden es flexibel einsetzen können, je nach ihrer Infrastruktur, ihren betrieblichen Anforderungen und ihren Skalierungsanforderungen. Die folgende Übersicht zeigt die verfügbaren Bereitstellungsmodelle:

EinsatzoptionAm besten für
APIUmgebungen mit vorhersehbaren Dateivolumen und zentralisierten Abläufen
CloudTeams, die eine verwaltete Infrastruktur und eine einfache Integration in die Cloud suchen
CloudVorkonfigurierte Vorlagen zum Starten der MetaDefender Core in der Cloud, einschließlich AWS, Azure und GCP für eine schnelle Einrichtung und Überprüfung
In ContainernKubernetes-native oder containerisierte Arbeitsabläufe mit dynamischen Skalierungsanforderungen
Verteiltes ClusterGroß angelegte, hochverfügbare Umgebungen, die parallele Verarbeitung und zentrale Steuerung erfordern

Jede Option bietet dieselben branchenführenden Dateisicherheitsfunktionen mit unterschiedlichen betrieblichen Vorteilen, die auf Ihrer Architektur basieren.

Nächste Schritte

MetaDefender Distributed Cluster bietet die Flexibilität und Skalierbarkeit, die moderne Sicherheitsinfrastrukturen erfordern, egal ob Sie täglich Millionen von Dateien scannen, über mehrere Rechenzentren hinweg arbeiten oder eine robuste Sicherheitsarchitektur für unternehmenskritische Umgebungen aufbauen.

MetaDefender Distributed Cluster ist jetzt für MetaDefender Core Version 5.14.2 und höher verfügbar. Um loszulegen:

  1. Besuchen Sie: opswat.metadefender
  2. opswat in Docs anzeigen
  3. Brauchen Sie Hilfe? Kontakt: opswat

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.