Преход към основното съдържание
Certyneo
Термин от речника · V

Антивирусна проверка на качени документи

Определение

Преди един документ да бъде интегриран в работен процес на подпис, всяка отговорна платформа трябва да го подложи на антивирусен анализ (AV). Заплахите, насочени към PDF файлове, включват: вградени макроси, зловредни JavaScript код (AcroForms), експлойти на PDF парсер (CVE-2019-12657 и др.). Облачните решения за сканиране (ClamAV с отворен код, OPSWAT MetaDefender, VirusTotal API) анализират файла за няколко милисекунди. Изискванията за съответствие ISO 27001 и SOC 2 Type II налагат AV анализ на всеки входящ документ. Заразен документ в работния процес на подпис е особено рисков, тъй като се изпраща на всички подписващи, усилвайки вектора на атака. Проверката на AV трябва да бъде извършена преди регистрирането в базата данни, а не след това. Certyneo анализира всеки качен документ чрез ClamAV (daemon in-process) и блокира подозрителните файлове с ясно съобщение за грешка, никога не ги разпространяйки към работния процес.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.