LÖSUNGEN

API Integration

PRODUKTE

logo opencelium api hub

OpenCelium

USE CASE

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

CMDB & Dokumentation

Ticketing

Discovery

ITSM Integration

PRODUKTE

logo opencelium api hub

DataGerry

i-doit Produkt-Logo

i-doit

i-doit Produkt-Logo

i-doit Add-ons

i-doit Produkt-Logo

JDisc

i-doit Produkt-Logo

KIX

i-doit Produkt-Logo

((OTRS)) Community Edition,
Znuny, OTOBO

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

IDENTIFY

Security Assessment

Netzwerk-Discovery

Vulnerability Assessment

OT- & Gerätesichtbarkeit

Supply Chain Security

Compliance Assessment

PROTECT

Identity Security

Content Security

OT Security

Technical Compliance Implementation

DETECT

Security Monitoring

Threat Detection

Vulnerability Management

Threat Intelligence

Alert Enrichment

RESPOND

Incident Response

Digital Forensics

Security Orchestration & Automation (SOAR)

Ein ganzheitlicher Ansatz für Ihre Security Operations
Unsere Lösungen, Produkte und Services sind nahtlos integriert und greifen ineinander - für maximale Sicherheit, Effizienz und Transparenz.

LÖSUNGEN

NIS2-Richtlinie

ISO27001 Audit und ISMS Audit

PRODUKTE

i-doit Produkt-Logo

DataGerry ISMS

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

Monitoring

Log-Analyse

Time Series Datenbank

PRODUKTE

logo opencelium api hub

Sensu

logo opencelium api hub

Grafana

i-doit Produkt-Logo

InfluxDB

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

UNTERNEHMEN

Karriere

Jobs

Presse

Referenzen

kununu Top Company becon GmbH

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

OPSWAT MetaDefender

Prüft, bereinigt und validiert Dateien und Datenträger, bevor sie kritische Unternehmensnetze erreichen.

Z

Bedrohungen erkennen, bevor Dateien ins Netz gelangen

Z

Unbekannte Schadsoftware mit Deep CDR neutralisieren

Z

Uploads, USB-Medien und Netzübergänge absichern

30+ Scan-Engines

Multiscanning für deutlich höhere Erkennungsraten als mit einer einzelnen Antivirus-Engine

Deep CDR

Rekonstruiert Dateien sauber und entfernt potenziell schädliche Inhalte, bevor sie ins Unternehmen gelangen

Mehrschichtige Analyse

Multiscanning, Sandbox, DLP und Schwachstellenprüfung in einer Plattform

OPSWAT MetaDefender

Mehrschichtiger Schutz für Datei- und Medienübergänge

Jede Datei, die in ein Unternehmen gelangt, ist ein potenzielles Einfallstor. Ein Bewerbungs-PDF im Bürgerportal, ein Kontoauszug im Kundenupload, ein USB-Stick am Werkstor, eine CAD-Zeichnung vom Zulieferer: Klassische Endpoint- und Perimeterlösungen prüfen diese Übergänge oft gar nicht oder erst, wenn der Schadcode bereits im Netz ist.

OPSWAT MetaDefender setzt genau an diesem Punkt an. Die Plattform prüft, bereinigt und validiert Dateien, Wechseldatenträger und Netzübergänge, bevor sie eine Vertrauensgrenze überschreiten. Statt sich auf eine einzelne Antiviren-Engine oder eine reine Signaturerkennung zu verlassen, kombiniert MetaDefender Multiscanning mit bis zu mehr als 30 Engines, Deep CDR zur Rekonstruktion sauberer Dateien und ergänzende Verfahren wie Sandbox-Analyse, Data Loss Prevention und Schwachstellenprüfung in Dateien.

SECURITY OPERATIONS

Unsere Lösungen rund um OPSWAT MetaDefender

Content Security

Wie schützen Sie Uploads, Formulare und Portale vor unbekannter Schadsoftware?

OT Security

Wie sichern Sie Wechseldatenträger und Air-GapÜbergänge in der OT ab?

Technical Compliance Implementation

Wie erfüllen Sie regulatorische Vorgaben an sichere Dateiübergänge?

Supply Chain Security

Wie erkennen Sie Schwachstellen in Software-Lieferketten und Zulieferdateien?

SYSTEMÜBERSICHT

Die Funktionen von OPSWAT MetaDefender im Überblick

MetaDefender Core

MetaDefender Core ist der zentrale Analyse- und Präventionsdienst. Core nimmt Dateien über REST API oder angebundene Produkte entgegen und orchestriert je nach Lizenz Multiscanning, Deep CDR, Sandbox-Analyse, Proactive DLP und File-based Vulnerability Assessment. Core lässt sich onpremises, in der Cloud oder in isolierten Umgebungen betreiben und bildet die Grundlage, auf der alle anderen MetaDefender-Produkte aufsetzen.

Multiscanning

Multiscanning prüft jede Datei parallel mit mehr als 30 Antiviren-Engines statt mit einer einzelnen. Mit acht Engines liegt die Erkennungsrate laut OPSWAT bei rund 90 Prozent, mit der vollen Engine-Auswahl bei über 99 Prozent. Die Ergebnisse der einzelnen Hersteller werden normalisiert und zu einem Gesamturteil zusammengeführt: erlaubt, verdächtig, blockiert oder Quarantäne.

Deep CDR

Deep CDR verfolgt einen anderen Ansatz als klassisches Scanning: Statt zu erkennen, ob eine Datei bösartig ist, wird sie in ihre Bestandteile zerlegt und als neue, richtlinienkonforme Datei rekonstruiert. Makros, aktive Inhalte, eingebettete Objekte und Skripte werden entfernt oder neutralisiert, bevor die bereinigte Kopie freigegeben wird. Das schützt auch gegen Bedrohungen, für die noch keine Signatur existiert, verlangt aber Tests mit den tatsächlich genutzten Dateiformaten, insbesondere bei CAD-Zeichnungen, signierten Dokumenten oder komplexen Formularen.

Adaptive Sandbox

Adaptive Sandbox ergänzt die statische Prüfung um dynamische Verhaltensanalyse: Dateien werden in einer kontrollierten Umgebung ausgeführt und auf Prozessstarts, Registry-Änderungen, Netzwerkverbindungen und Persistenzmechanismen hin beobachtet. Anders als klassische Sandboxes mit statischen Golden Images passt sich die Umgebung dynamisch an, um Sandbox-Erkennung durch die Malware selbst zu erschweren.

Proactive DLP

Proactive DLP durchsucht Dateien und E-Mails auf sensible Inhalte wie Kreditkartendaten, Sozialversicherungsnummern oder kundenspezifische Muster, inklusive OCR für Bilder und gescannte Dokumente, und blockiert oder bereinigt den Fund je nach Policy.

File-based Vulnerability Assessment und SBOM

File-based Vulnerability Assessment und SBOM identifizieren verwundbare Komponenten in Archiven, Paketen und Containern und machen die Software-Zusammensetzung einer Datei sichtbar, ergänzt um Country-of-Origin-Analyse für eine zusätzliche Risikoeinschätzung.

ICAP Server, Storage Security und Email Security

ICAP Server, Storage Security und Email Security bringen die Analyse dorthin, wo Dateien tatsächlich fließen: in Proxies und Gateways, auf Netzlaufwerken und Cloud-Speichern (SMB, NFS, S3, Azure, SharePoint) sowie in Microsoft-365-Postfächern.

Managed File Transfer

Managed File Transfer bettet die komplette Analysekette in einen policygesteuerten, auditierbaren Übertragungsworkflow mit RBAC, MFA und SSO ein, statt Dateiprüfung und Transfer als getrennte Prozesse zu betreiben.

Kiosk und Drive

Kiosk und Drive decken Wechseldatenträger und temporäre Systeme ab: Kiosk als stationäre oder mobile Scan- und Bereinigungsstation, Drive für die Offline-Prüfung von Wartungsnotebooks und neuen Systemen vor deren Aufnahme in ein kritisches Netz.

Media Firewall, NetWall und OT Access

Media Firewall, NetWall und OT Access adressieren die IT/OT-Grenze konkret: Media Firewall erzwingt die Nutzung ausschließlich geprüfter Medien am Zielsystem, NetWall-Produkte wie Optical Diode und Diode X stellen hardwaregestützte Einwegübertragung bereit, und OT Access ermöglicht zeitlich und auftragsbezogen begrenzten Fernwartungszugriff für Techniker und Hersteller, ohne das OT-Netz direkt zu exponieren.

Unsere Dienstleistungen zu OPSWAT MetaDefender

Als OPSWAT-Partner übernimmt becon die Architektur- und Lizenzberatung für den konkreten MetaDefender-Stack, abgestimmt auf Ihre tatsächliche Infrastruktur statt auf eine generische Best-Practice-Liste. Für Stadtwerke und KRITIS-Betreiber priorisieren wir typischerweise Core mit Deep CDR und Kiosk zuerst, für öffentliche Verwaltungen Core mit ICAP für Bürgerportale, für produzierende Mittelständler Core mit Kiosk und perspektivisch OT Security, sobald digitalisierte Fertigungssteuerung vorhanden ist.

Dazu gehören:

  • Bedarfsanalyse und Priorisierung des passenden MetaDefender-Stacks je Ingress-Kanal
  • Integration in bestehende Proxies, WAFs, Storage-Systeme und M365- Umgebungen
  • Anbindung der MetaDefender-Ereignisse an euer bestehendes Monitoring, etwa Wazuh, für zentrale Sichtbarkeit von Scanergebnissen und blockierten Dateien
  • Proof-of-Concept-Begleitung und Testinstallationen vor der Kaufentscheidung
  • Laufende Betreuung von Policy-Anpassungen und Engine-Konfiguration

Bereit für den nächsten Schritt?
Lassen Sie uns gemeinsam in einem Security Discovery Workshop klären, an welchen Datei- und Medienübergängen in Ihrer Umgebung der größte Handlungsbedarf besteht.

Kontakt

Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.

Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.