集成上传与传输渠道
我们会确定文件在哪个环节被截留并接受检查。应用程序、扫描任务和放行机制会相互衔接,确保下游流程不会在获得预期检测结果之前访问该文件。
针对约定文件通道的集成检查与放行流程。
文件安全 / 文件扫描与 CDR
作为 OPSWAT 在德国的合作伙伴,OTOKO® 将 MetaDefender Core 集成到您的应用程序和传输流程中。客户上传文档,供应商传输归档文件,团队从电子邮件或下载渠道接收文件。这些途径都需要受控处理:分析、依策略清理、放行或截留,并为运维和 SOC 提供可追溯的决策依据。我们与 OPSWAT 共同举办的 2026 年科隆 Bootcamp,也在实践中展现了这一合作关系。
服务详情
分析、集成与有据可查的移交
的 CrowdStrike 2025 年检测结果不涉及恶意软件。
《全球威胁报告 2026》显示,攻击者如何滥用有效凭证、可信身份验证流程以及已获授权的 SaaS 集成。此外,CrowdStrike 还单独报告称,与 2024 年相比,2025 年由 AI 辅助的攻击者发起的攻击增加了 89%。
软件供应链同样备受关注:《威胁狩猎报告 2026》描述了 ALTERED SPIDER 如何在一天之内攻陷 300 多个软件依赖项,并借此窃取凭证、渗透云环境。
这对您的防御体系意味着:文件扫描、内容清洗和 DLP 在既定的传输节点对文件进行管控。它们并不能替代身份、云或 AI 防护。我们将文件检测集成到您的上传、下载和传输流程中,作为多层安全体系的一部分。
我们如何保护您的文件流转OTOKO® × OPSWAT / 科隆 2026
作为 OPSWAT 在德国的合作伙伴,我们将产品选型与技术实施同直接交流相结合。2026 年,我们在科隆举办了 OPSWAT Bootcamp 培训营。这段视频呈现了双方的协作、交流以及现场培训的情景。


视频内容:培训室的实况、与参与者的交流,以及参训资料的发放。照片展示了我们的团队以及在科隆的集体培训环节。
您对 OTOKO® 的委托
工作包由您当前的情况推导而来。您的团队将清楚了解约定的范围、所需的配合以及移交时应具备的成果。
我们会确定文件在哪个环节被截留并接受检查。应用程序、扫描任务和放行机制会相互衔接,确保下游流程不会在获得预期检测结果之前访问该文件。
针对约定文件通道的集成检查与放行流程。
我们会就文件类型、活动内容、归档文件的限制条件以及所需模块达成一致。检测结果会触发明确定义的操作:放行、以清理后的形式提供、阻止或转人工检查。例外情况和无法检测的文件将走单独的处理路径。
文档化的策略和可核查的决策路径。
哪些内容可以在内部处理,哪些可以传输给其他服务?我们会记录有关数据存放地点、保留期限、日志和遥测数据的要求。涉密内容不会在没有获准且协商一致的处理路径的情况下,被传送至公共服务。
针对所选运维模式制定的数据流转与保留方案。
检测结果、错误消息和运行状态会对接至指定的接收方。我们会对负载、等待时间和故障场景进行测试。扫描出错不会被静默地当作无害文件处理。
配备监控、升级机制和可追溯日志的运维流程。
多引擎扫描 / 防病毒技术合作伙伴
我们通过 OPSWAT 支持集成以下防病毒厂商。我们与您共同选择适合您文件类型、安全需求和运行环境的引擎组合。可同时提供并启用哪些引擎,取决于许可、平台、版本和配置。
































此概览列出 OPSWAT 环境中支持的扫描厂商,并不表示 OTOKO® 与每个厂商都存在独立的直接合作关系。 OPSWAT 引擎包与许可.
深入了解 MetaDefender Core
会对哪个文件进行检测?后续包含哪些步骤?何时才能继续处理该文件?我们将您的要求转化为协调一致的工作流程。这样一来,运维人员和责任人就能清楚了解传入的文件如何处理,以及哪些环节需要作出决策。

OPSWAT MetaDefender Core
功能范围、引擎数量和支持的格式取决于版本、许可证和配置。以下厂商功能会针对您现有的文件进行选择,并在试点中加以验证。
脚本、宏和不允许的内容会依据策略被移除,或者内容会被重建。OPSWAT 表示支持 200 多种文件类型。哪些功能必须保留,会通过具有代表性的文件集进行核实。
根据套餐不同,可以使用 30 多款反恶意软件引擎,以及补充性的启发式和机器学习方法。OPSWAT 给出的 99% 以上检测率属于厂商声明,且取决于具体测试,并不能保证适用于每一个文件或每一种配置。
除文件扩展名外,系统还会分析文件结构,以识别伪装的格式和相互矛盾的信息。可用的识别能力,包括基于 AI 的方法,取决于所选择的模块版本。
OPSWAT 表示支持 30 多种归档格式。策略中会考虑嵌套层级和资源限制。加密归档文件需要采用受支持的格式,并提供合法获取的密码,才能进行内容检测。
文件和软件组件在进入既定流程之前,会先接受检测,查看其中是否存在可识别的已知漏洞。这是对恶意软件检测的补充,但并不能替代完整的应用程序渗透测试。
基于模拟运行的沙箱分析,为评估可疑文件提供额外的线索和 IOC(入侵指标)。我们会确定何时需要这项分析,以及其结果如何影响放行决定。
最新的分析和信誉信息,可以为决策提供补充。外部查询、更新方式和传输的元数据,都必须符合您所在环境允许的运维模式。
敏感内容可以依据策略被识别、遮蔽或添加水印。针对色情图像内容或不当文本的补充性内容管控,会根据可用模块和您的具体应用场景进行核实。
有关原产国和厂商的信息,可以为排除不希望使用的来源的策略提供支持。此类线索会被视为评估信号,而不是证明来源可信的唯一依据。
软件物料清单可以呈现受支持的代码和容器制品中已识别的组件。已知漏洞可以据此进行关联;识别能力的范围和局限,会在试点中加以评估。
检测结果、日志和运行信息,会以可供您的负责人员和 SOC 使用的方式呈现。访问权限、保留期限和导出方式,会协调设置,以确保敏感元数据也能得到妥善处理。
功能与性能数据参见 OPSWAT MetaDefender Core 。这并不代表笼统承诺能够检测出所有威胁。
运维模式
适用于集中式处理和受控的数据存储。容量、更新方式以及所需的外部连接,会依据预期的文件量进行评估。
适用于基于云的应用和集成处理。运维责任、数据存放地点以及允许使用的服务,都会明确约定。
依据厂商提供的方案,在 AWS、Azure 或 GCP 上进行预配置部署。配置、安全加固和运维支持,仍是具体架构的组成部分。
适用于容器化处理和动态负载场景。扩缩容、队列、持久化数据和资源需求,均会一并规划。
适用于大数据量、并行处理和集中控制的场景。可用性、故障场景和所需容量,会在验收前完成测试。
从上传到传输
在客户、合作伙伴和供应商的文件被导入门户网站、DMS 或业务应用之前,先进行检测,并在必要时清理。
将检测集成到既定的投递流程中;清理和 DLP 功能,必须与预期的功能需求以及所使用的集成组件相匹配。
来自互联网、云端或外部链接来源的文件,在投入业务使用之前,先经过既定的检测流程。
将文件检测嵌入网络之间的受控交接流程中。物理隔离(Air-Gap)或域间切换,还需要相匹配的整体架构。
为调查提供分析结果和 IOC(入侵指标),并通过规范化流程处理可疑文件。
在外发文件通过既定的交接点之前,检测其中是否包含界定的敏感内容,并依据策略予以拦截或处理。
规划与实施
扫描结果无论是阳性还是阴性,都无法回答应用程序面对的所有问题:业务上到底需要哪些文件类型,可以允许哪些活动内容,遇到未知结果又该如何处理?我们会根据实际业务流程,共同制定相应规则。多重扫描(Multiscanning)与内容拆解重建(Content Disarm and Reconstruction,CDR)在这里作为互补手段使用。业务所需的文件不会未经检查就直接传递,其处理状态决定了它是否以及以何种形式进入下一步骤。
清理操作可能会改变文件内容,因此必须使用具有代表性的文档进行测试。宏或其他活动元素可能对某个业务流程很重要,即便按照防护策略本应将其移除。此类冲突需要做出审慎的决策。对于加密归档文件,必须先使用合法提供的密码使内容可访问;扫描程序无法简单绕过未知的加密。因此,针对无法检测的文件、格式错误和超出限值的情况,会商定明确的例外和隔离处理流程。
合适的部署方式取决于文件量、文件大小、格式组合以及允许的等待时间。面向可预测数据量的集中检测点,与 SaaS 应用中波动剧烈的上传场景,二者的要求各不相同。我们会共同评估预期吞吐量和所需模块,并针对具有代表性的文件集进行测试,据此推导出容量、队列长度以及故障时的行为表现。可用的云镜像或容器只是一种部署途径,尚不等同于一项完整搭建并持续运维的服务。
对于本地部署或隔离环境,还需要考虑更新机制、许可授权以及允许的信息交换方式。引擎更新以及外部信誉或情报查询必须与运维方案相匹配。此外,仅靠文件扫描系统本身,并不会在安全域之间建立起获准的连接。在需要受控传输或物理隔离(Air-Gap)方案的场景中,检测环节会被嵌入到为此专门设计的整体流程之中。允许采用的架构及其审批,仍是一项独立的项目决策。
应用程序需要一个明确的答复,而 SOC 则需要更深入的细节以便调查。因此,我们将业务层面的放行状态与深层分析信息区分开来。检测结果会与相应的文件操作相关联,日志则发送给约定的接收方。保留期限和访问权限需要审慎设定,因为报告和元数据本身也可能包含敏感信息。对于人工检查,会记录责任归属以及后续放行所需满足的条件。
在投入生产使用之前,我们会测试允许通过的文件、预期会被阻止的情况以及各类技术错误场景,其中既包括超时和分析不完整的情况,也包括常规检测结果。厂商声明的各项指标仅针对特定的产品范围或测试而言,并不能保证识别所有威胁。对您的项目而言,真正起决定作用的是实际获得授权的模块、您的策略以及经过验证的运维流程。移交时会清楚说明这一基础,并记录后续如何纳入新的文件类型或变更后的要求。

示例项目场景
文档首先会保留在指定的接收区域。经过文件类型检查、扫描以及必要时的清理之后,应用程序会收到一个明确的状态。只有经过放行的内容才会进入业务流程;出现错误或无法检测的文件,则会进入规范化的例外处理路径。
启动之前
不存在普遍适用的检测保证。OPSWAT 针对特定的产品范围和测试给出了较高的检测率,但实际的防护效果还取决于所用模块、更新情况、策略设置以及具体文件等多种因素。
在格式受支持且能够合法获取密码的情况下,可以提取内容进行检测。若无法访问明文内容,内容检测的能力就会受到限制;针对这种情况,会另行商定对无法检测文件的处理方式。
合适的本地部署方案会根据产品版本、模块、许可和更新方式来规划。是否使用在线查询和数据传输,需要针对具体环境进行评估或予以排除。
可用的功能范围取决于产品版本、平台、配置和许可。在实施之前,我们会针对具体情况核实所需模块及其可用性。
相关服务
OTOKO® 提供的 文件扫描与 CDR
请说明涉及的系统以及您此次咨询的目标。在初步沟通中,我们会与您共同界定范围、前提条件和后续步骤。
探讨 文件扫描与 CDR