OPSWAT MetaDefender
Prüft, bereinigt und validiert Dateien und Datenträger, bevor sie kritische Unternehmensnetze erreichen.
Bedrohungen erkennen, bevor Dateien ins Netz gelangen
Unbekannte Schadsoftware mit Deep CDR neutralisieren
Uploads, USB-Medien und Netzübergänge absichern
30+ Scan-Engines
Multiscanning für deutlich höhere Erkennungsraten als mit einer einzelnen Antivirus-Engine
Deep CDR
Rekonstruiert Dateien sauber und entfernt potenziell schädliche Inhalte, bevor sie ins Unternehmen gelangen
Mehrschichtige Analyse
Multiscanning, Sandbox, DLP und Schwachstellenprüfung in einer Plattform
OPSWAT MetaDefender
Mehrschichtiger Schutz für Datei- und Medienübergänge
Jede Datei, die in ein Unternehmen gelangt, ist ein potenzielles Einfallstor. Ein Bewerbungs-PDF im Bürgerportal, ein Kontoauszug im Kundenupload, ein USB-Stick am Werkstor, eine CAD-Zeichnung vom Zulieferer: Klassische Endpoint- und Perimeterlösungen prüfen diese Übergänge oft gar nicht oder erst, wenn der Schadcode bereits im Netz ist.
OPSWAT MetaDefender setzt genau an diesem Punkt an. Die Plattform prüft, bereinigt und validiert Dateien, Wechseldatenträger und Netzübergänge, bevor sie eine Vertrauensgrenze überschreiten. Statt sich auf eine einzelne Antiviren-Engine oder eine reine Signaturerkennung zu verlassen, kombiniert MetaDefender Multiscanning mit bis zu mehr als 30 Engines, Deep CDR zur Rekonstruktion sauberer Dateien und ergänzende Verfahren wie Sandbox-Analyse, Data Loss Prevention und Schwachstellenprüfung in Dateien.
SECURITY OPERATIONS
Unsere Lösungen rund um OPSWAT MetaDefender
Content Security
Wie schützen Sie Uploads, Formulare und Portale vor unbekannter Schadsoftware?
OT Security
Wie sichern Sie Wechseldatenträger und Air-GapÜbergänge in der OT ab?
Technical Compliance Implementation
Wie erfüllen Sie regulatorische Vorgaben an sichere Dateiübergänge?
Supply Chain Security
Wie erkennen Sie Schwachstellen in Software-Lieferketten und Zulieferdateien?
SYSTEMÜBERSICHT
Die Funktionen von OPSWAT MetaDefender im Überblick
MetaDefender Core
MetaDefender Core ist der zentrale Analyse- und Präventionsdienst. Core nimmt Dateien über REST API oder angebundene Produkte entgegen und orchestriert je nach Lizenz Multiscanning, Deep CDR, Sandbox-Analyse, Proactive DLP und File-based Vulnerability Assessment. Core lässt sich onpremises, in der Cloud oder in isolierten Umgebungen betreiben und bildet die Grundlage, auf der alle anderen MetaDefender-Produkte aufsetzen.
Multiscanning
Multiscanning prüft jede Datei parallel mit mehr als 30 Antiviren-Engines statt mit einer einzelnen. Mit acht Engines liegt die Erkennungsrate laut OPSWAT bei rund 90 Prozent, mit der vollen Engine-Auswahl bei über 99 Prozent. Die Ergebnisse der einzelnen Hersteller werden normalisiert und zu einem Gesamturteil zusammengeführt: erlaubt, verdächtig, blockiert oder Quarantäne.
Deep CDR
Deep CDR verfolgt einen anderen Ansatz als klassisches Scanning: Statt zu erkennen, ob eine Datei bösartig ist, wird sie in ihre Bestandteile zerlegt und als neue, richtlinienkonforme Datei rekonstruiert. Makros, aktive Inhalte, eingebettete Objekte und Skripte werden entfernt oder neutralisiert, bevor die bereinigte Kopie freigegeben wird. Das schützt auch gegen Bedrohungen, für die noch keine Signatur existiert, verlangt aber Tests mit den tatsächlich genutzten Dateiformaten, insbesondere bei CAD-Zeichnungen, signierten Dokumenten oder komplexen Formularen.
Adaptive Sandbox
Adaptive Sandbox ergänzt die statische Prüfung um dynamische Verhaltensanalyse: Dateien werden in einer kontrollierten Umgebung ausgeführt und auf Prozessstarts, Registry-Änderungen, Netzwerkverbindungen und Persistenzmechanismen hin beobachtet. Anders als klassische Sandboxes mit statischen Golden Images passt sich die Umgebung dynamisch an, um Sandbox-Erkennung durch die Malware selbst zu erschweren.
Proactive DLP
Proactive DLP durchsucht Dateien und E-Mails auf sensible Inhalte wie Kreditkartendaten, Sozialversicherungsnummern oder kundenspezifische Muster, inklusive OCR für Bilder und gescannte Dokumente, und blockiert oder bereinigt den Fund je nach Policy.
File-based Vulnerability Assessment und SBOM
File-based Vulnerability Assessment und SBOM identifizieren verwundbare Komponenten in Archiven, Paketen und Containern und machen die Software-Zusammensetzung einer Datei sichtbar, ergänzt um Country-of-Origin-Analyse für eine zusätzliche Risikoeinschätzung.
ICAP Server, Storage Security und Email Security
ICAP Server, Storage Security und Email Security bringen die Analyse dorthin, wo Dateien tatsächlich fließen: in Proxies und Gateways, auf Netzlaufwerken und Cloud-Speichern (SMB, NFS, S3, Azure, SharePoint) sowie in Microsoft-365-Postfächern.
Managed File Transfer
Managed File Transfer bettet die komplette Analysekette in einen policygesteuerten, auditierbaren Übertragungsworkflow mit RBAC, MFA und SSO ein, statt Dateiprüfung und Transfer als getrennte Prozesse zu betreiben.
Kiosk und Drive
Kiosk und Drive decken Wechseldatenträger und temporäre Systeme ab: Kiosk als stationäre oder mobile Scan- und Bereinigungsstation, Drive für die Offline-Prüfung von Wartungsnotebooks und neuen Systemen vor deren Aufnahme in ein kritisches Netz.
Media Firewall, NetWall und OT Access
Media Firewall, NetWall und OT Access adressieren die IT/OT-Grenze konkret: Media Firewall erzwingt die Nutzung ausschließlich geprüfter Medien am Zielsystem, NetWall-Produkte wie Optical Diode und Diode X stellen hardwaregestützte Einwegübertragung bereit, und OT Access ermöglicht zeitlich und auftragsbezogen begrenzten Fernwartungszugriff für Techniker und Hersteller, ohne das OT-Netz direkt zu exponieren.
Unsere Dienstleistungen zu OPSWAT MetaDefender
Als OPSWAT-Partner übernimmt becon die Architektur- und Lizenzberatung für den konkreten MetaDefender-Stack, abgestimmt auf Ihre tatsächliche Infrastruktur statt auf eine generische Best-Practice-Liste. Für Stadtwerke und KRITIS-Betreiber priorisieren wir typischerweise Core mit Deep CDR und Kiosk zuerst, für öffentliche Verwaltungen Core mit ICAP für Bürgerportale, für produzierende Mittelständler Core mit Kiosk und perspektivisch OT Security, sobald digitalisierte Fertigungssteuerung vorhanden ist.
Dazu gehören:
- Bedarfsanalyse und Priorisierung des passenden MetaDefender-Stacks je Ingress-Kanal
- Integration in bestehende Proxies, WAFs, Storage-Systeme und M365- Umgebungen
- Anbindung der MetaDefender-Ereignisse an euer bestehendes Monitoring, etwa Wazuh, für zentrale Sichtbarkeit von Scanergebnissen und blockierten Dateien
- Proof-of-Concept-Begleitung und Testinstallationen vor der Kaufentscheidung
- Laufende Betreuung von Policy-Anpassungen und Engine-Konfiguration
Bereit für den nächsten Schritt?
Lassen Sie uns gemeinsam in einem Security Discovery Workshop klären, an welchen Datei- und Medienübergängen in Ihrer Umgebung der größte Handlungsbedarf besteht.
Kontakt
Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.
Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.
















