Μετάβαση στο κύριο περιεχόμενο
Certyneo
Όρος γλωσσαρίου · V

Έλεγχος αντιιών ανταγωνιστικών εγγράφων που έχουν μεταφορτωθεί

Ορισμός

Πριν ένα έγγραφο ενσωματωθεί σε ένα workflow υπογραφής, οποιαδήποτε υπεύθυνη πλατφόρμα πρέπει να το υποβάλει σε ανάλυση antivirus (AV). Οι απειλές που στοχεύουν τα PDF περιλαμβάνουν: ενσωματωμένα macros, κακόβουλο JavaScript (AcroForms), εκμετάλλευση αναλυτή PDF (CVE-2019-12657, κτλ.). Οι λύσεις σάρωσης cloud (ClamAV ανοιχτού κώδικα, OPSWAT MetaDefender, VirusTotal API) αναλύουν το αρχείο σε λίγα χιλιοστά του δευτερολέπτου. Οι απαιτήσεις συμμόρφωσης ISO 27001 και SOC 2 Type II επιβάλλουν την ανάλυση AV κάθε εισερχόμενου εγγράφου. Ένα μολυσμένο έγγραφο σε ένα workflow υπογραφής είναι ιδιαίτερα επικίνδυνο γιατί αποστέλλεται σε όλους τους υπογράφοντες, επεκτείνοντας το διάνυσμα επίθεσης. Η επαλήθευση AV πρέπει να γίνει πριν από την εγγραφή σε βάση δεδομένων, όχι μετά. Το Certyneo αναλύει κάθε μεταφορτωμένο έγγραφο μέσω ClamAV (daemon in-process) και αποκλείει τα ύποπτα αρχεία με ένα ξεκάθαρο μήνυμα σφάλματος, χωρίς ποτέ να τα διαδίδει στο workflow.

Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;

Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.