菜单

Logo
新闻中心

文件安全 / 文件扫描与 CDR

一个文件,可能就是一次攻击。

作为 OPSWAT 在德国的合作伙伴,OTOKO® 将 MetaDefender Core 集成到您的应用程序和传输流程中。客户上传文档,供应商传输归档文件,团队从电子邮件或下载渠道接收文件。这些途径都需要受控处理:分析、依策略清理、放行或截留,并为运维和 SOC 提供可追溯的决策依据。我们与 OPSWAT 共同举办的 2026 年科隆 Bootcamp,也在实践中展现了这一合作关系。

服务详情
OPSWAT 产品图片:显示文件和检测结果的 MetaDefender Core 仪表盘
OPSWAT
OPSWAT MetaDefender Core

分析、集成与有据可查的移交

CRITICAL / 2026 年威胁态势82%

的 CrowdStrike 2025 年检测结果不涉及恶意软件。

攻击者并不总是需要恶意软件。

《全球威胁报告 2026》显示,攻击者如何滥用有效凭证、可信身份验证流程以及已获授权的 SaaS 集成。此外,CrowdStrike 还单独报告称,与 2024 年相比,2025 年由 AI 辅助的攻击者发起的攻击增加了 89%。

软件供应链同样备受关注:《威胁狩猎报告 2026》描述了 ALTERED SPIDER 如何在一天之内攻陷 300 多个软件依赖项,并借此窃取凭证、渗透云环境。

这对您的防御体系意味着:文件扫描、内容清洗和 DLP 在既定的传输节点对文件进行管控。它们并不能替代身份、云或 AI 防护。我们将文件检测集成到您的上传、下载和传输流程中,作为多层安全体系的一部分。

我们如何保护您的文件流转
CrowdStrike《全球威胁报告 2026》· 观察年度 2025CrowdStrike《威胁狩猎报告 2026》· 报告期:2025 年 7 月 1 日至 2026 年 6 月 30 日以上数据基于 CrowdStrike 自身的观察和威胁情报。82% 指的是不涉及恶意软件的检测占比,并非文件类或 AI 引发攻击的占比。89% 是另一项独立的变化率;300 多个依赖项则涉及某一具体案例。

OTOKO® × OPSWAT / 科隆 2026

我们共同践行的合作伙伴关系。

作为 OPSWAT 在德国的合作伙伴,我们将产品选型与技术实施同直接交流相结合。2026 年,我们在科隆举办了 OPSWAT Bootcamp 培训营。这段视频呈现了双方的协作、交流以及现场培训的情景。

OTOKO® x OPSWAT Bootcamp · 科隆 2026 · 时长 1:27 · 视频内嵌英文字幕。

视频内容:培训室的实况、与参与者的交流,以及参训资料的发放。照片展示了我们的团队以及在科隆的集体培训环节。

您对 OTOKO® 的委托

文件扫描与 CDR:我们为您承担的工作。

工作包由您当前的情况推导而来。您的团队将清楚了解约定的范围、所需的配合以及移交时应具备的成果。

集成上传与传输渠道

我们会确定文件在哪个环节被截留并接受检查。应用程序、扫描任务和放行机制会相互衔接,确保下游流程不会在获得预期检测结果之前访问该文件。

您获得的成果

针对约定文件通道的集成检查与放行流程。

制定扫描与清理策略

我们会就文件类型、活动内容、归档文件的限制条件以及所需模块达成一致。检测结果会触发明确定义的操作:放行、以清理后的形式提供、阻止或转人工检查。例外情况和无法检测的文件将走单独的处理路径。

您获得的成果

文档化的策略和可核查的决策路径。

统筹规划数据保护与数据外发

哪些内容可以在内部处理,哪些可以传输给其他服务?我们会记录有关数据存放地点、保留期限、日志和遥测数据的要求。涉密内容不会在没有获准且协商一致的处理路径的情况下,被传送至公共服务。

您获得的成果

针对所选运维模式制定的数据流转与保留方案。

连接 SOC、运维与应用程序

检测结果、错误消息和运行状态会对接至指定的接收方。我们会对负载、等待时间和故障场景进行测试。扫描出错不会被静默地当作无害文件处理。

您获得的成果

配备监控、升级机制和可追溯日志的运维流程。

多引擎扫描 / 防病毒技术合作伙伴

从多个角度审视每一个文件。

我们通过 OPSWAT 支持集成以下防病毒厂商。我们与您共同选择适合您文件类型、安全需求和运行环境的引擎组合。可同时提供并启用哪些引擎,取决于许可、平台、版本和配置。

  • ClamAV
  • Harbin AhnLab Technology
  • Avira
  • ESET
  • Bitdefender
  • K7 Computing Private
  • Quick Heal Technologies
  • TG Soft
  • Varist / OK
  • Emsisoft
  • IKARUS Security Software
  • INCA Internet
  • ALL IT Services
  • Antiy Labs
  • Xcitium
  • Trellix
  • Sophos
  • CrowdStrike
  • OpenText
  • Lionic Corp
  • Filseclab Corp
  • Huorong Security
  • Microsoft
  • Netgate Technologies
  • Cyberstanc
  • Xvirus
  • Systweak
  • Arctic Wolf
  • CMC Cyber Security
  • BKAV Corporation
  • Gridinsoft
  • SentinelOne

此概览列出 OPSWAT 环境中支持的扫描厂商,并不表示 OTOKO® 与每个厂商都存在独立的直接合作关系。 OPSWAT 引擎包与许可.

深入了解 MetaDefender Core

让扫描结果转化为清晰的工作流程。

会对哪个文件进行检测?后续包含哪些步骤?何时才能继续处理该文件?我们将您的要求转化为协调一致的工作流程。这样一来,运维人员和责任人就能清楚了解传入的文件如何处理,以及哪些环节需要作出决策。

MetaDefender Core:工作流概览,含安全区域与已启用的扫描引擎
OPSWAT 官方产品图片:MetaDefender Core 中的工作流管理。点击图片可查看放大版本。

OPSWAT MetaDefender Core

多重检测层。一个明确的决策。

功能范围、引擎数量和支持的格式取决于版本、许可证和配置。以下厂商功能会针对您现有的文件进行选择,并在试点中加以验证。

Deep CDR:管控活动内容

脚本、宏和不允许的内容会依据策略被移除,或者内容会被重建。OPSWAT 表示支持 200 多种文件类型。哪些功能必须保留,会通过具有代表性的文件集进行核实。

多引擎多重扫描

根据套餐不同,可以使用 30 多款反恶意软件引擎,以及补充性的启发式和机器学习方法。OPSWAT 给出的 99% 以上检测率属于厂商声明,且取决于具体测试,并不能保证适用于每一个文件或每一种配置。

识别文件的真实类型

除文件扩展名外,系统还会分析文件结构,以识别伪装的格式和相互矛盾的信息。可用的识别能力,包括基于 AI 的方法,取决于所选择的模块版本。

受控解压归档文件

OPSWAT 表示支持 30 多种归档格式。策略中会考虑嵌套层级和资源限制。加密归档文件需要采用受支持的格式,并提供合法获取的密码,才能进行内容检测。

评估基于文件的漏洞

文件和软件组件在进入既定流程之前,会先接受检测,查看其中是否存在可识别的已知漏洞。这是对恶意软件检测的补充,但并不能替代完整的应用程序渗透测试。

Adaptive Threat Analysis

基于模拟运行的沙箱分析,为评估可疑文件提供额外的线索和 IOC(入侵指标)。我们会确定何时需要这项分析,以及其结果如何影响放行决定。

纳入威胁情报

最新的分析和信誉信息,可以为决策提供补充。外部查询、更新方式和传输的元数据,都必须符合您所在环境允许的运维模式。

DLP 与内容管控

敏感内容可以依据策略被识别、遮蔽或添加水印。针对色情图像内容或不当文本的补充性内容管控,会根据可用模块和您的具体应用场景进行核实。

评估来源与厂商

有关原产国和厂商的信息,可以为排除不希望使用的来源的策略提供支持。此类线索会被视为评估信号,而不是证明来源可信的唯一依据。

SBOM 与组件评估

软件物料清单可以呈现受支持的代码和容器制品中已识别的组件。已知漏洞可以据此进行关联;识别能力的范围和局限,会在试点中加以评估。

仪表盘与 SIEM 对接

检测结果、日志和运行信息,会以可供您的负责人员和 SOC 使用的方式呈现。访问权限、保留期限和导出方式,会协调设置,以确保敏感元数据也能得到妥善处理。

功能与性能数据参见 OPSWAT MetaDefender Core 。这并不代表笼统承诺能够检测出所有威胁。

运维模式

在允许处理您数据的地方进行检测。

本地部署

适用于集中式处理和受控的数据存储。容量、更新方式以及所需的外部连接,会依据预期的文件量进行评估。

云

适用于基于云的应用和集成处理。运维责任、数据存放地点以及允许使用的服务,都会明确约定。

云镜像

依据厂商提供的方案,在 AWS、Azure 或 GCP 上进行预配置部署。配置、安全加固和运维支持,仍是具体架构的组成部分。

容器与 Kubernetes

适用于容器化处理和动态负载场景。扩缩容、队列、持久化数据和资源需求,均会一并规划。

分布式集群

适用于大数据量、并行处理和集中控制的场景。可用性、故障场景和所需容量,会在验收前完成测试。

从上传到传输

交接点上的文件安全。

安全上传

在客户、合作伙伴和供应商的文件被导入门户网站、DMS 或业务应用之前,先进行检测,并在必要时清理。

电子邮件附件

将检测集成到既定的投递流程中;清理和 DLP 功能,必须与预期的功能需求以及所使用的集成组件相匹配。

下载

来自互联网、云端或外部链接来源的文件,在投入业务使用之前,先经过既定的检测流程。

内部与外部传输

将文件检测嵌入网络之间的受控交接流程中。物理隔离(Air-Gap)或域间切换,还需要相匹配的整体架构。

SOC 调查

为调查提供分析结果和 IOC(入侵指标),并通过规范化流程处理可疑文件。

限制数据外泄

在外发文件通过既定的交接点之前,检测其中是否包含界定的敏感内容,并依据策略予以拦截或处理。

规划与实施

文件扫描与 CDR 在项目日常工作中的应用。

将检测与清理整合为统一的放行流程

扫描结果无论是阳性还是阴性,都无法回答应用程序面对的所有问题:业务上到底需要哪些文件类型,可以允许哪些活动内容,遇到未知结果又该如何处理?我们会根据实际业务流程,共同制定相应规则。多重扫描(Multiscanning)与内容拆解重建(Content Disarm and Reconstruction,CDR)在这里作为互补手段使用。业务所需的文件不会未经检查就直接传递,其处理状态决定了它是否以及以何种形式进入下一步骤。

清理操作可能会改变文件内容,因此必须使用具有代表性的文档进行测试。宏或其他活动元素可能对某个业务流程很重要,即便按照防护策略本应将其移除。此类冲突需要做出审慎的决策。对于加密归档文件,必须先使用合法提供的密码使内容可访问;扫描程序无法简单绕过未知的加密。因此,针对无法检测的文件、格式错误和超出限值的情况,会商定明确的例外和隔离处理流程。

根据数据量和保护需求确定集成方式与运维模式

合适的部署方式取决于文件量、文件大小、格式组合以及允许的等待时间。面向可预测数据量的集中检测点,与 SaaS 应用中波动剧烈的上传场景,二者的要求各不相同。我们会共同评估预期吞吐量和所需模块,并针对具有代表性的文件集进行测试,据此推导出容量、队列长度以及故障时的行为表现。可用的云镜像或容器只是一种部署途径,尚不等同于一项完整搭建并持续运维的服务。

对于本地部署或隔离环境,还需要考虑更新机制、许可授权以及允许的信息交换方式。引擎更新以及外部信誉或情报查询必须与运维方案相匹配。此外,仅靠文件扫描系统本身,并不会在安全域之间建立起获准的连接。在需要受控传输或物理隔离(Air-Gap)方案的场景中,检测环节会被嵌入到为此专门设计的整体流程之中。允许采用的架构及其审批,仍是一项独立的项目决策。

让检测证据与决策结果可供应用程序和 SOC 使用

应用程序需要一个明确的答复,而 SOC 则需要更深入的细节以便调查。因此,我们将业务层面的放行状态与深层分析信息区分开来。检测结果会与相应的文件操作相关联,日志则发送给约定的接收方。保留期限和访问权限需要审慎设定,因为报告和元数据本身也可能包含敏感信息。对于人工检查,会记录责任归属以及后续放行所需满足的条件。

在投入生产使用之前,我们会测试允许通过的文件、预期会被阻止的情况以及各类技术错误场景,其中既包括超时和分析不完整的情况,也包括常规检测结果。厂商声明的各项指标仅针对特定的产品范围或测试而言,并不能保证识别所有威胁。对您的项目而言,真正起决定作用的是实际获得授权的模块、您的策略以及经过验证的运维流程。移交时会清楚说明这一基础,并记录后续如何纳入新的文件类型或变更后的要求。

示例项目场景

示例:客户门户中的文件上传

文档首先会保留在指定的接收区域。经过文件类型检查、扫描以及必要时的清理之后,应用程序会收到一个明确的状态。只有经过放行的内容才会进入业务流程;出现错误或无法检测的文件,则会进入规范化的例外处理路径。

启动之前

关于 文件扫描与 CDR 的问题。

MetaDefender 能识别所有恶意软件吗?

不存在普遍适用的检测保证。OPSWAT 针对特定的产品范围和测试给出了较高的检测率,但实际的防护效果还取决于所用模块、更新情况、策略设置以及具体文件等多种因素。

加密归档文件可以被检测吗?

在格式受支持且能够合法获取密码的情况下,可以提取内容进行检测。若无法访问明文内容,内容检测的能力就会受到限制;针对这种情况,会另行商定对无法检测文件的处理方式。

是否支持离线运行?

合适的本地部署方案会根据产品版本、模块、许可和更新方式来规划。是否使用在线查询和数据传输,需要针对具体环境进行评估或予以排除。

扫描、DLP 和 SBOM 是否始终包含在基础范围内?

可用的功能范围取决于产品版本、平台、配置和许可。在实施之前,我们会针对具体情况核实所需模块及其可用性。

相关服务

前往网络安全总览

OTOKO® 提供的 文件扫描与 CDR

请描述您的项目。我们会帮您明确合适的切入点。

请说明涉及的系统以及您此次咨询的目标。在初步沟通中,我们会与您共同界定范围、前提条件和后续步骤。

探讨 文件扫描与 CDR

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。