Gå till huvudinnehål
Certyneo
Ordlisteterm · V

Antivirusverifiering av uppladdade dokument

Definition

Innan ett dokument integreras i ett signeringsarbetsflöde måste varje ansvarsfull plattform skicka det till antivirusanalys (AV). Hoten riktade mot PDF-filer inkluderar: inbäddade makron, skadlig JavaScript (AcroForms), PDF-parserexploits (CVE-2019-12657, etc.). Molnskannerlösningar (ClamAV öppen källkod, OPSWAT MetaDefender, VirusTotal API) analyserar filen på några millisekunder. Efterlevnadskraven för ISO 27001 och SOC 2 Type II kräver AV-analys av alla inkommande dokument. Ett infekterat dokument i ett signeringsarbetsflöde är särskilt riskabelt eftersom det skickas till alla undertecknare, vilket förstärker attackvektorn. AV-verifikation måste göras före registrering i databasen, inte efteråt. Certyneo analyserar varje uppladdat dokument via ClamAV (daemon in-process) och blockerar misstänkta filer med ett explicit felmeddelande, utan att någonsin sprida dem till arbetsflödet.

Redo att omsätta dessa begrepp i praktiken?

Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.