Prejsť na hlavný obsah
Certyneo
Výraz zo slovníka · V

Antivirusová kontrola nahraných dokumentov

Definícia

Pred tým, ako je dokument zaradený do pracovného postupu podpisovania, musí byť každou zodpovednou platformou podrobený antivirusovej analýze (AV). Hrozby zamerané na PDF zahŕňajú: vložené makrá, škodlivý JavaScript (AcroForms), exploity analyzátora PDF (CVE-2019-12657, atď.). Riešenia skenujúce v cloude (open-source ClamAV, OPSWAT MetaDefender, VirusTotal API) analyzujú súbor za niekoľko milisekúnd. Požiadavky na zhodu s normami ISO 27001 a SOC 2 Type II vyžadujú AV analýzu každého prichádzajúceho dokumentu. Infikovaný dokument v pracovnom postupe podpisovania je obzvlášť riziková, pretože sa posiela všetkým signatárom, čím sa amplifikuje vektor útoku. Verifikácia AV musí byť vykonaná pred registráciou v databáze, nie potom. Certyneo analyzuje každý nahraný dokument cez ClamAV (daemon in-process) a blokuje podozrivé súbory s explicitnou chybovou správou, bez toho aby ich kedykoľvek šírilo do pracovného postupu.

Pripravení uviesť tieto koncepty do praxe?

Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.