Sanastotermis · V
Ladattujen asiakirjojen virustentorjunta-tarkistus
Määritelmä
Ennen kuin asiakirja integroidaan allekirjoitustyönkulkuun, vastuullisen alustan on analysoitava se virustentorjuntaohjelmalla (AV). PDF-tiedostoja kohdistavia uhkia ovat: upotetut makrot, haitalliset JavaScript-komentosarjat (AcroForms), PDF-jäsentäjän hyödyntämiset (CVE-2019-12657 jne.). Pilvipohjaiset skannausratkaisut (avoimen lähdekoodin ClamAV, OPSWAT MetaDefender, VirusTotal API) analysoivat tiedoston millisekunnissa. ISO 27001 ja SOC 2 Type II -vaatimustenmukaisuusvaatimukset edellyttävät virustentorjunta-analyysiä kaikista saapuvista asiakirjoista. Tartunnan saaneella asiakirjalla allekirjoitustyönkulussa on erityinen riski, koska se lähetetään kaikille allekirjoittajille, mikä suurentaa hyökkäysvektoria. Virustentorjunta-tarkistus on suoritettava ennen tietokantatallennusta, ei sen jälkeen. Certyneo analysoi jokaisen ladatun asiakirjan ClamAV:n (daemon in-process) kautta ja estää epäilyttävät tiedostot eksplisiittisellä virheviestillä ilman, että ne koskaan leviävät työnkulkuun.
Liittyvät oppaat
Aiheeseen liittyvät termit
Valmis soveltamaan näitä käsitteitä käytäntöön?
Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.