Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Seguridad de archivos para el controlador Ingress de NGINX: ahora mejorada con HTTP/2 

Por Thao Duong, directora sénior de marketing de productos
Comparte esta publicación

OPSWAT MetaDefender ICAP Server ofrece el único módulo dinámico NGINX certificado en seguridad de archivos para NGINX Plus y NGINX Open Source. Nuestras actualizaciones más recientes en el módulo NGINX v1.3.0 permiten la configuración del protocolo de transferencia de hipertexto versión 2 (HTTP/2) para acelerar las velocidades de transferencia de datos, optimizar la utilización de recursos y garantizar medidas de seguridad robustas para los archivos analizados, especialmente bajo cargas de datos pesadas.  

El papel del análisis de archivos y los controladores de acceso en la seguridad de las aplicaciones 

Las arquitecturas Cloud ofrecen flexibilidad y escalabilidad, pero también plantean retos en materia de seguridad. Las aplicaciones implementadas interactúan con sistemas distribuidos, lo que aumenta la superficie de ataque y hace necesarias medidas de seguridad sólidas para proteger los datos confidenciales.   

NGINX es un controlador de entrada que gestiona el tráfico entrante en los clústeres de Kubernetes, garantizando una gestión eficiente y segura del tráfico web mediante el enrutamiento, el equilibrio de carga, la terminación SSL y el control de acceso.  

Los archivos maliciosos pueden infiltrarse en las aplicaciones nativas de la nube, eludiendo los perímetros de la red. El análisis y la interceptación de los archivos entrantes constituyen una medida de seguridad proactiva frente a una amplia gama de amenazas, entre las que se incluyen el malware, los ataques de día cero, las filtraciones de datos y otros tipos de vulnerabilidades. Este enfoque de responsabilidades compartidas garantiza que el contenido malicioso se detecte y se bloquee o neutralice antes de que pueda infiltrarse en la red y las aplicaciones de la organización.   

HTTP/2: transmisión Secure más rápida y Secure 

La actualización HTTP/2 del módulo NGINX 1.3.0 optimiza la comunicación entreServer ICAP MetaDefender Server los controladores de entrada de NGINX. El cambio a HTTP/2 puede facilitar un análisis más rápido de los archivos, reducir la latencia y mejorar el rendimiento de las aplicaciones.   

Gracias a las mejoras en el uso de recursos, la eficiencia en la transferencia de datos y la seguridad general, esta actualización del protocolo es una mejora recomendada para todas las implementaciones del módulo NGINX.  

Diagrama que ilustra la conexión entre Kubernetes, el controlador de entrada de NGINX y un ICAP

Refuerza la seguridad de las aplicaciones con NGINX yServerICAP MetaDefender

NGINX es una tecnología versátil para gestionar la entrega de aplicaciones, que incluye funciones como proxy inverso, equilibrador de carga, servidor web y API . MetaDefender ICAP Server las capacidades de NGINX con múltiples capas de defensa, entre las que se incluyen Multiscanning, la tecnología Deep CDR™ (desactivación y reconstrucción de contenidos), un entorno de pruebas basado en emulación y la prevención Proactive DLP de la pérdida de datos Proactive DLP ).   

Diagrama que muestra las características principales de NGINX, como la protección de aplicaciones y las comprobaciones de estado activas
  • Protege las aplicaciones contra los ataques del Top 10 de OWASP y los ataques DoS de capa 7 
  • Un solución todo en uno que combina proxy inverso, equilibrador de carga, API , servidor web y caché de contenido
  • Reduce las brechas de seguridad y limita la exposición a usuarios malintencionados mediante la autenticación, la compatibilidad con TLS y la limitación de conexiones
  • Comprobaciones de estado activas y alta disponibilidad 
Diagrama en el que se destacan las características delICAP  MetaDefender , entre las que se incluyen la detección de malware y la prevención de pérdida de datos
  • Solución «plug-and-play» que protege a las organizaciones en el perímetro de la red frente a ataques maliciosos basados en archivos  
  • Detecta casi el 100 % del malware mediante un análisis simultáneo con más de 30 motores antivirus líderes 
  • Elimina las amenazas de día cero neutralizando todo el contenido potencialmente malicioso presente en archivos anidados y otros tipos de archivos complejos
  • Detectar y analizar dinámicamente comportamientos maliciosos mediante un entorno de pruebas basado en emulación 
  • Evita la pérdida de datos y oculta automáticamente la información confidencial identificada 

Gracias a esta solución de defensa en múltiples capas, las organizaciones pueden reforzar la seguridad de su pila de aplicaciones para protegerse contra el malware transmitido a través de archivos, los ataques de día cero, las fugas de datos confidenciales y las vulnerabilidades en el tráfico web.  

Próximos pasos 

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.