Термин от речника · V
Антивирусна проверка на качени документи
Определение
Преди един документ да бъде интегриран в работен процес на подпис, всяка отговорна платформа трябва да го подложи на антивирусен анализ (AV). Заплахите, насочени към PDF файлове, включват: вградени макроси, зловредни JavaScript код (AcroForms), експлойти на PDF парсер (CVE-2019-12657 и др.). Облачните решения за сканиране (ClamAV с отворен код, OPSWAT MetaDefender, VirusTotal API) анализират файла за няколко милисекунди. Изискванията за съответствие ISO 27001 и SOC 2 Type II налагат AV анализ на всеки входящ документ. Заразен документ в работния процес на подпис е особено рисков, тъй като се изпраща на всички подписващи, усилвайки вектора на атака. Проверката на AV трябва да бъде извършена преди регистрирането в базата данни, а не след това. Certyneo анализира всеки качен документ чрез ClamAV (daemon in-process) и блокира подозрителните файлове с ясно съобщение за грешка, никога не ги разпространяйки към работния процес.
Свързани ръководства
Свързани термини
Готови ли сте да приложите тези концепции на практика?
Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.