Přejít na hlavní obsah
Certyneo
Termín glosáře · V

Antivirová kontrola nahraných dokumentů

Definice

Před tím, než je dokument začleněn do workflowu podpisu, musí odpovědná platforma podrobit dokument antivirovému skenování (AV). Hrozby zaměřené na PDF zahrnují: vložená makra, škodlivý JavaScript (AcroForms), exploity parseru PDF (CVE-2019-12657 atd.). Cloudová řešení pro skenování (open-source ClamAV, OPSWAT MetaDefender, VirusTotal API) analyzují soubor v řádu milisekund. Požadavky souladu ISO 27001 a SOC 2 Type II vyžadují AV analýzu všech příchozích dokumentů. Infikovaný dokument v workflowu podpisu je zvláště rizikový, protože se odesílá všem podepisujícím, čímž se zesiluje vektor útoku. Ověření AV musí být provedeno před uložením do databáze, ne po. Certyneo analyzuje každý nahraný dokument pomocí ClamAV (daemon v procesu) a blokuje podezřelé soubory s explicitní chybovou zprávou, nikdy je nepropaguje do workflowu.

Připraveni uvést tyto koncepty do praxe?

Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.