AI Hacking - Cum folosesc hackerii inteligența artificială în atacurile cibernetice

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Securitatea fișierelor pentru NGINX Ingress Controller: Acum îmbunătățit cu HTTP/2 

de Thao Duong, Senior Product Marketing Manager
Împărtășește această postare

OPSWAT MetaDefender ICAP Server oferă singurul Modul dinamic NGINX certificat în securitatea fișierelor pentru NGINX Plus și NGINX Open Source. Cele mai recente actualizări ale modulului NGINX v1.3.0 permit configurarea protocolului de transfer al hipertextului versiunea 2 (HTTP/2) pentru a accelera viteza de transfer a datelor, a optimiza utilizarea resurselor și a asigura măsuri de securitate robuste pentru fișierele scanate, în special în cazul unor sarcini mari de date.  

Rolul scanării fișierelor și al controlorilor de intrare în securitatea aplicațiilor 

Arhitecturile Cloud oferă flexibilitate și scalabilitate, dar introduc și provocări de securitate. Aplicațiile implementate interacționează cu sisteme distribuite, mărind suprafața de atac și necesitând măsuri de securitate robuste pentru a proteja datele sensibile.   

NGINX este un controler de intrare care gestionează traficul de intrare în clusterele Kubernetes, asigurând gestionarea eficientă și sigură a traficului web prin gestionarea rutei, echilibrarea sarcinii, terminarea SSL și controlul accesului.  

Fișierele malițioase se pot infiltra în aplicațiile cloud-native, evitând perimetrele de rețea. Scanarea și interceptarea fișierelor primite servește drept măsură de securitate proactivă împotriva unei game de amenințări, inclusiv malware, atacuri de tip zero-day, încălcări ale securității datelor și alte tipuri de vulnerabilități. Această abordare cu responsabilități partajate asigură detectarea și blocarea sau neutralizarea conținutului rău intenționat înainte ca acesta să se poată infiltra în rețeaua și aplicațiile organizației.   

HTTP/2: Transmiterea accelerată și Secure a datelor 

Actualizarea HTTP/2 a modulului NGINX 1.3.0 optimizează comunicarea dintre MetaDefender ICAP Server și controlorii de intrare NGINX. Trecerea la HTTP/2 poate facilita scanarea mai rapidă a fișierelor, reducerea latenței și îmbunătățirea performanței aplicațiilor.   

Cu îmbunătățiri în utilizarea resurselor, eficiența transferului de date și securitatea generală, această actualizare a protocolului este o îmbunătățire recomandată pentru toate implementările modulului NGINX.  

Diagrama care ilustrează conexiunea dintre Kubernetes, controlerul NGINX ingress și un server ICAP

Consolidarea securității aplicațiilor cu NGINX și MetaDefender ICAP Server

NGINX servește ca o tehnologie versatilă pentru gestionarea livrării aplicațiilor, incluzând roluri precum proxy invers, balancer de sarcină, server web și API gateway. MetaDefender ICAP Server îmbunătățește capacitățile NGINX cu mai multe straturi de apărare, inclusiv Multiscanning, Deep CDR (Content Disarm and Reconstruction), sandbox bazat pe emulare și Proactive DLP (Data Loss Prevention).   

Diagrama care prezintă caracteristicile de bază ale NGINX, cum ar fi protecția aplicațiilor și verificările de sănătate active
  • Protejează aplicațiile împotriva atacurilor OWASP Top 10 și Layer 7 DoS 
  • Un proxy invers, un distribuitor de sarcină, un gateway API , un server web și o memorie cache de conținut, totul într-unul singur.
  • Reduce breșele de securitate și limitează expunerea la utilizatorii rău intenționați cu autentificare, suport TLS și limitare a conexiunilor
  • Verificări active de sănătate și disponibilitate ridicată 
Diagrama care evidențiază caracteristicile serverului MetaDefender ICAP  , inclusiv detectarea programelor malware și prevenirea pierderii de date
  • Soluție plug-and-play care protejează organizațiile la perimetrul rețelei împotriva atacurilor malițioase bazate pe fișiere  
  • Detectează aproape 100% din malware folosind analiza simultană cu peste 30 de motoare antivirus de top 
  • Eliminați amenințările de tip zero-day prin dezactivarea întregului conținut potențial malițios din arhivele imbricate și alte tipuri complexe de fișiere
  • Detectați și analizați dinamic comportamentele malițioase cu sandbox bazat pe emulare 
  • Preveniți pierderea datelor și eliminați automat informațiile sensibile identificate 

Cu această soluție de apărare pe mai multe niveluri, organizațiile își pot spori securitatea în stiva de aplicații pentru a se proteja împotriva programelor malware transmise prin fișiere, atacurilor de tip zero-day, scurgerilor de date sensibile și vulnerabilităților din traficul web.  

Etapele următoare 

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.