Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

OPSWAT la certificación Common Criteria EAL4+ para MetaDefender

Por OPSWAT
Última actualización:
Comparte esta publicación

OPSWAT MetaDefender Core ha obtenido la certificación Common Criteria EAL4+ (Evaluation Assurance Level 4+), lo que proporciona a las organizaciones una validación independiente y externa de la plataforma avanzada de detección y prevención de amenazas para flujos de trabajo de archivos fiables.

MetaDefender Core una plataforma con un amplio abanico de aplicaciones: una arquitectura multicapa con un motor de flujos de trabajo personalizable e ICAP REST e ICAP que las organizaciones implementan en entornos locales, en la nube y aislados físicamente.

Esta certificación ofrece a las organizaciones una validación independiente, realizada por terceros, de que MetaDefender Core los requisitos de uno de los marcos de evaluación de seguridad más reconocidos que existen.

Entender el nivel EAL4+ de los Criterios Comunes y qué abarca la certificación

Los Criterios Comunes son un marco reconocido internacionalmente, regulado por la norma ISO/IEC 15408 y aplicado en 31 países miembros, destinado a evaluar de forma independiente las propiedades de seguridad de los productos de TI. La escala EAL va del 1 al 7, y el EAL4+ representa uno de los niveles más altos que pueden alcanzar los productos comerciales. En este nivel, laboratorios independientes acreditados llevan a cabo análisis metódicos del diseño, pruebas independientes de vulnerabilidad, revisión de la documentación y evaluaciones funcionales de seguridad. La designación «+» confirma que el producto cumple requisitos adicionales que van más allá de la línea de base estándar de EAL4.

En el caso de un producto de hardware, el alcance de la evaluación se limita a los componentes físicos y al firmware. En el caso de MetaDefender Core, el alcance de la evaluación abarca todo el proceso de la plataforma: la ingesta de archivos, la detección de formatos, el análisis de contenidos mediante tecnologías en capas, la lógica de reconstrucción, la validación de resultados, la ejecución de flujos de trabajo y la API a través de la cual los sistemas y las aplicaciones interactúan con la plataforma.


Ámbito de la evaluación

Las certificaciones Hardware avalan una superficie de ataque delimitada y destinada a un fin específico. La certificación EAL4+Core MetaDefender Core avala un proceso de procesamiento de software completo y con múltiples motores que las organizaciones integran en sus propios productos, flujos de trabajo e infraestructura, lo que la convierte en una de las certificaciones de software más exigentes y significativas en el ámbito de la seguridad de archivos.


Para los directores de TI, los responsables de cumplimiento normativo, los asesores jurídicos y los altos directivos que evalúan las afirmaciones de seguridad de los proveedores, esta distinción reviste una enorme importancia. La certificación EAL4+ en una plataforma de software significa que la evaluación independiente no solo ha abarcado lo que hace el producto, sino también cómo lo hace, incluyendo la integridad del diseño de su lógica de seguridad, la solidez de API su API y la fiabilidad de sus resultados en todos los tipos de archivo y modos de implementación compatibles.

Qué se evaluó en la prueba EAL4+

La evaluación EAL4+ analizó la arquitectura por capasCore MetaDefender Core como plataforma unificada. Se incluyeron en el alcance las siguientes tecnologías y capacidades.

Tecnología Deep CDR™

Desarmado y reconstrucción de contenidos

Desinfecta de forma recursiva más de 200 tipos de archivos eliminando todo el contenido potencialmente malicioso —scripts, macros, objetos incrustados y elementos que incumplen las políticas— y regenerando archivos totalmente funcionales y seguros. La tecnología Deep CDR™ es independiente de la detección: neutraliza amenazas con las que nunca se ha encontrado antes, incluidos los ataques de día cero, al actuar sobre la estructura de los archivos en lugar de sobre las firmas de amenazas. La certificación de un mecanismo de prevención basado en la reconstrucción con el nivel EAL4+ valida de forma independiente una clase de lógica de seguridad totalmente diferente.

Metascan™: Multiscanning

Más de 30 motores antimalware simultáneos

El análisis simultáneo mediante más de 30 motores antimalware líderes alcanza una cobertura de detección de malware superior al 99 % a través de firmas, heurística y modelos de aprendizaje automático. La evaluación EAL4+ abarcó la capa de coordinación que gestiona el envío simultáneo de los motores, la agregación de resultados y la aplicación de políticas, y no solo los motores individuales en sí mismos.

Adaptive Sandbox

Análisis del comportamiento basado en la emulación

Emula el comportamiento de los archivos para detectar indicadores de compromiso en escenarios desconocidos y de día cero, ofreciendo resultados diez veces más rápidos que los enfoques tradicionales basados en entornos de pruebas. La evaluación analizó la capacidad de la plataforma para identificar con precisión comportamientos relevantes para las amenazas en tipos de archivos evasivos y cargas útiles ofuscadas.

File-Based Vulnerability Assessment y generación de SBOM

Identifica vulnerabilidades explotables en el contenido de los archivos y genera inventarios de Software de Software ) para paquetes de software, componentes de código abierto y artefactos binarios. Esta función ofrece transparencia en la cadena de suministro de software y un análisis de riesgos previo a la implementación directamente dentro del flujo de trabajo de inspección de archivos.

Detección del tipo de archivo real y análisis del país de origen

La identificación de tipos de archivo basada en IA evita la suplantación de archivos y la evasión de malware mediante extensiones falsificadas. La detección del país de origen y del proveedor permite a las organizaciones aplicar políticas de confianza geopolíticas y marcar los archivos procedentes de jurisdicciones restringidas o no fiables, directamente dentro de los flujos de trabajo de inspección automatizados.

Motor de flujos de trabajo personalizados eAPI REST/ ICAP 

Las organizaciones configuran políticas personalizadas de gestión de archivos que coordinan cualquier combinación de las capacidades mencionadas anteriormente de forma secuencial, aplicando reglas diferenciadas según el tipo de archivo, el origen, el destino o la clasificación de riesgo.API REST e ICAP a través de la cual las aplicaciones de terceros acceden a la plataforma se evaluó como parte de la arquitectura de seguridad global, abarcando el control de acceso, la validación de entradas y la integridad de las respuestas.

La garantía de EAL4+ se extiende a la forma en queCore implementaMetaDefender Core

MetaDefender Core implementa tanto como plataforma independiente como componente integrado en entornos más amplios a través de API REST API ICAP. Las organizaciones, los proveedores de software y los proveedores de servicios gestionados lo utilizan como parte de sus propios flujos de trabajo de seguridad y arquitecturas de productos.

Cuando una aplicación sanitaria integra MetaDefender Core inspeccionar los archivos subidos, la función de inspección de archivos utilizada cuenta ahora con la certificación EAL4+. Cuando una entidad de servicios financieros utiliza MetaDefender Core garantizar el cumplimiento de las normas de prevención de fugas de datos (DLP) en los archivos adjuntos salientes, la lógica subyacente ha sido evaluada de forma independiente. Cuando un organismo público implementa MetaDefender Core el límite entre TI y TO, dicha implementación se basa en una plataforma que ha sido evaluada según el estándar EAL4+.


Certificación que acompaña a la plataforma

La certificación EAL4+ deMetaDefender Core que las organizaciones que lo integran obtienen una garantía de seguridad certificada para todos sus productos y flujos de trabajo sin necesidad de realizar su propia evaluación.


Esta garantía inherente resulta de especial relevancia para los proveedores de software que integran la inspección de archivos en sus plataformas, los proveedores de servicios de seguridad gestionados que ofrecen seguridad de archivos como servicio, los equipos de DevSecOps que controlan los flujos de CI/CD mediante APICore MetaDefender Core, y los integradores de sistemas que implementan capacidades de inspección de archivos en nombre de clientes sujetos a regulación. En cada uno de estos contextos, la certificación EAL4+ proporciona pruebas documentadas y de terceros de que el motor de seguridad integrado cumple con los estándares globales, un argumento que no puede sustentarse únicamente en las afirmaciones del proveedor.

MarcoObligación pertinenteCore certificada
RGPDMedidas técnicas de seguridad para el tratamiento de datos personales; minimización de datos; prevención de violaciones de seguridadProactive DLP Tecnología Deep CDR™ · Registro de auditoría
HIPAAProtección de la información médica protegida (PHI) en las transmisiones electrónicas; controles de acceso a los sistemas de archivos que contienen datos sanitariosProactive DLP Multiscanning Integración con SIEM
PCI DSSProtección contra el malware para sistemas de gestión de archivos; supervisión de los datos que salen de los entornos de los titulares de tarjetasMultiscanning DLP · País de origen
Marco de Seguridad Informática del NISTFunciones de detección, respuesta y recuperación ante amenazas transmitidas a través de archivos; gestión de riesgos en la cadena de suministroSandbox Adaptive Sandbox SBOM · Evaluación de vulnerabilidades
CMMCProtección contra código malicioso; generación de registros de auditoría; evaluación de riesgos en la cadena de suministro para contratistas del sector de la defensaMultiscanning Tecnología Deep CDR™ · SBOM · Registros de auditoría

Una plataforma certificada para entornos regulados y de alta seguridad

OPSWAT realizado una importante inversión en certificación independiente porque las organizaciones que confían en MetaDefender Core las que se incluyen el sector de los servicios financieros, la defensa, la administración pública y las infraestructuras críticas— no pueden basar sus decisiones de seguridad en las promesas de los proveedores. Necesitan pruebas de que evaluadores independientes han analizado, probado y validado cada una de las afirmaciones en materia de seguridad.

La certificación abarca las tecnologías en capas que analizan, detectan y previenen las amenazas transmitidas a través de archivos antes de que alcancen el perímetro de seguridad, en todos los canales y modos de implementaciónCore MetaDefender Core .

Para aquellas organizaciones que necesitan algo más que las garantías del proveedor a la hora de evaluar su plataforma de prevención de amenazas avanzadas, la certificación EAL4+Core MetaDefender Core ofrece pruebas independientes y documentadas que respaldan esa decisión.

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.