Más información sobre el libro de Benny Czarny, *Cybersecurity Upside Down*

Más información
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Cómo gestionar un gran volumen de tráfico de archivos sin que la seguridad se vea afectada

Por Joanie Lam, directora de marketing de productos
Comparte esta publicación

Ya sea que los archivos se estén subiendo, descargando o trasladando entre sistemas, los picos de volumen ponen a prueba la infraestructura de análisis. A continuación te explicamos cómo MetaDefender™ Cluster garantiza que la inspección sea rápida, esté disponible y se mantenga bajo control a cualquier escala.

¿Qué retos plantea un tráfico de archivos de gran volumen?

1. Bomba Zip

Reto: Un archivo pequeño y comprimido puede expandirse hasta alcanzar una enorme cantidad de datos al descomprimirlo. Si un escáner intenta descomprimir y analizar todo de una sola vez, el proceso puede atascarse o fallar debido al gran volumen del archivo. Esto significa que un solo archivo puede consumir muchos más recursos de lo esperado y ralentizar todo lo que hay a la espera detrás de él.

Solución: El clúster de MetaDefender resuelve este problema mediante la extracción y el procesamiento en paralelo de archivos grandes o anidados a través de su arquitectura distribuida. La extracción paralela de archivos reduce significativamente los tiempos de análisis y mejora la eficiencia en entornos distribuidos. Al dividir la carga de trabajo, ningún archivo puede monopolizar una instancia de análisis, lo que garantiza un funcionamiento más fluido.

2. Rendimiento a gran escala

Reto: El tráfico de archivos no sigue un patrón predecible. La demanda se dispara bruscamente durante los periodos de mayor actividad y cae con la misma rapidez a continuación. Una infraestructura estática no tiene forma de adaptarse a esa curva. Cuando el volumen supera la capacidad, se acumulan los retrasos, se alargan los tiempos de análisis y, en casos graves, el sistema se colapsa por completo. Cuando la demanda disminuye, esa misma infraestructura funciona con un exceso de recursos, lo que supone un coste innecesario. El resultado es una capa de inspección que o bien se ve desbordada o bien genera un derroche, sin que exista un término medio fiable.

Solución: El clúster de MetaDefender garantiza la escalabilidad y el funcionamiento continuo:

  • Si el volumen aumenta, los administradores pueden simplemente añadir más instancias de MetaDefender Core , y los mismos flujos de trabajo se aplican automáticamente en todas las instancias.
  • Si una instancia de MetaDefender Core deja de funcionar mientras procesa un archivo, este se reenvía automáticamente a otro nodo disponible, lo que garantiza un análisis ininterrumpido sin necesidad de reenviarlo manualmente.

3. Alta disponibilidad

Reto: Los sistemas de análisis distribuidos dependen de varios componentes críticos para seguir funcionando en segundo plano. Si alguno de estos componentes deja de funcionar, el análisis puede interrumpirse y los archivos que se encuentren en medio del proceso pueden recibir un veredicto de «fallido».

Solución: El clúster de MetaDefender admite soluciones de alta disponibilidad al incorporar replicación y redundancia a sus componentes esenciales. Si un componente deja de funcionar, un sistema redundante toma el relevo automáticamente, de modo que el escaneo continúa sin interrupciones y sin que ello afecte a los archivos que se están procesando.

4. Agotamiento de los recursos

Reto: Un volumen elevado de tráfico puede agotar la CPU, la memoria o las E/S durante la extracción y el análisis. Si el sistema no está diseñado para aislar y recuperarse de esa carga, un solo archivo problemático puede afectar al rendimiento del proceso de análisis de todos los demás archivos de la cola.

Solución: El clúster de MetaDefender permite el escalado horizontal y el escaneo en paralelo a través de múltiples instancias de MetaDefender Core . Las organizaciones pueden añadir más instancias a medida que aumenta el volumen de archivos, lo que ayuda a mantener el rendimiento durante los picos de carga de trabajo sin necesidad de sobreaprovisionar un único sistema.

5. Gastos generales de explotación

Reto: La gestión de una infraestructura de análisis distribuida en varias instancias supone una mayor complejidad para los equipos de seguridad. Sin una visión unificada, el seguimiento de las implementaciones, las licencias y el estado de funcionamiento en cada instancia se convierte en una tarea manual que requiere mucho tiempo.

Solución: Una consola web del Centro de Control centralizado ofrece una forma unificada de gestionar implementaciones, actualizaciones, flujos de trabajo y licencias, con una visibilidad completa de toda su infraestructura distribuida. Los equipos pueden gestionar la infraestructura distribuida desde una única ubicación y realizar actualizaciones mediante un proceso optimizado que no implica tiempo de inactividad.

Cómo contribuye el clúster « MetaDefender » a la seguridad de los archivos a gran escala

MetaDefender El clúster ofrece varias ventajas fundamentales para las organizaciones que se enfrentan a un tráfico de archivos de gran volumen

Seguridad de archivos escalable

Amplía tu capacidad con confianza. Gestiona un tráfico de archivos de gran volumen sin cuellos de botella.

  • Escalabilidad horizontal de instancias de MetaDefender Core
  • Procesamiento paralelo del contenido de los archivos de archivo
  • Distribución de tareas basada en RabbitMQ
  • Almacenamiento en caché con Redis para el acceso a resultados en memoria

Arquitectura resistente y distribuida

Diseñado para ofrecer resiliencia. Mantiene el tiempo de actividad y la disponibilidad incluso en caso de fallo o sobrecarga.

  • Alta disponibilidad en componentes distribuidos
  • Diseño tolerante a fallos con servicios desacoplados
  • Distribución automática de la carga entre los nodos
  • Supervisión del estado del sistema a través del Centro de Control

Control centralizado y visibilidad operativa

Coordina con facilidad. Visibilidad y control unificados en todas las implementaciones.

  • Centro de control centralizado para la implementación y actualización de Core y API Gateway
  • Gestión de licencias, flujos de trabajo y certificados
  • Cuadros de mando ejecutivos, registros de auditoría e historial de procesamiento
  • Activación de HTTPS para una comunicación segura

Implementación e integración flexibles

MetaDefender Cluster ofrece opciones de integración flexibles, entre las que se incluyen REST API, máquinas virtuales y contenedores (Kubernetes). Cada opción proporciona funciones de seguridad de archivos líderes en el sector, con ventajas operativas adaptadas a las necesidades arquitectónicas específicas.

Además, el clúster « MetaDefender » está integrado de forma nativa en el ecosistema integral de OPSWAT, que incluye

Ampliar la seguridad de los archivos sin ralentizar la inspección

La gestión eficaz de grandes volúmenes de tráfico de archivos es fundamental para mantener tanto la eficiencia operativa como una seguridad sólida. El clúster MetaDefender de OPSWATofrece una solución potente, escalable y resistente que da respuesta a los complejos retos del procesamiento de archivos moderno, garantizando que las organizaciones puedan gestionar sus flujos de trabajo digitales con confianza y continuidad.

¿Estás listo para ver cómo el clúster de « MetaDefender » gestiona tus picos de tráfico?

Preguntas frecuentes

¿Qué es MetaDefender ?

MetaDefender Cluster es una arquitectura de implementación escalable y resistente a las interrupciones para MetaDefender Core , diseñada específicamente para admitir el análisis de archivos de alto rendimiento en entornos complejos y distribuidos. Permite a las organizaciones distribuir de forma inteligente las cargas de trabajo, garantizar un funcionamiento continuo y orquestar de forma centralizada los flujos de trabajo de seguridad en todas las instancias de MetaDefender Core .

¿Por qué los archivos comprimidos de gran tamaño o anidados provocan problemas al escanear?

Un archivo pequeño y comprimido puede expandirse hasta alcanzar un volumen de datos mucho mayor una vez extraído, lo suficiente como para sobrecargar un único motor de análisis y provocar que el proceso se ralentice o se bloquee. MetaDefender Cluster resuelve este problema extrayendo y procesando los archivos en paralelo a través de las instancias de MetaDefender Core .

¿Qué ocurre si una instancia de MetaDefender Core falla durante un análisis?

MetaDefender El clúster incluye conmutaciones automáticas en caso de fallo. Si una instancia deja de funcionar durante el escaneo, el archivo se reenvía automáticamente a otra instancia disponible de MetaDefender Core , sin que sea necesaria ninguna intervención manual.

¿Cómo se gestiona un clúster de « MetaDefender » en varias instancias?

Una consola central del Centro de Control del Clúster coordina las implementaciones, las actualizaciones, las licencias, los flujos de trabajo y la supervisión en todo el clúster, lo que ofrece a los equipos una visibilidad completa desde un único lugar, en lugar de tener que gestionar cada instancia por separado.

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.