Zero Trust real para
ficheros, dispositivos y redes
OPSWAT es la plataforma de ciberseguridad líder para entornos críticos. Cubre los tres grandes vectores de entrada de amenazas: inspección de contenido Zero Trust para cualquier fichero, intercambio seguro de archivos con aprobación y contención, y control de redes aisladas con inspección física de medios extraíbles.
Los tres vectores de amenaza
Ningún fichero, dispositivo ni red es seguro hasta que se verifica

La filosofía Zero Trust aplicada al contenido significa que nada se acepta por defecto. OPSWAT protege los tres puntos de entrada más críticos de cualquier organización.
Inspección de contenido
Cualquier fichero que entra a tu organización: email, web, FTP, API, debe ser analizado con múltiples motores y desinfectado antes de llegar al usuario.
METADEFENDER CORE
Intercambio seguro de ficheros
Los ficheros compartidos con terceros o entre departamentos pasan por una zona segura con análisis continuo, flujo de aprobación y período de contención configurable.
METADEFENDER MFT
Redes aisladas · OT · ICS
En entornos industriales y de infraestructura crítica, cualquier USB, disco o tarjeta SD debe superar un control físico antes de poder acceder a la red aislada.
METADEFENDER KIOSK
METADEFENDER CORE
Inspección y desinfección de contenido Zero Trust
01
Multiscanning + CDR - ningún fichero pasa sin verificarse
Analiza cada fichero con +30 motores antimalware simultáneos y lo reconstruye mediante CDR eliminando cualquier contenido activo potencialmente malicioso
COMO FUNCIONA
01
Entrada del fichero
Email · Web · FTP · API · USB
02
Multiscanning
+30 motores en paralelo
03
CDR
Desinfección y reconstrucción
04
Análisis de vulnerabilidades
Binarios · Instaladores
OK
Fichero Limpio
Habilitado para el usuario
Por qué el multiscanning marca la diferencia
Un solo motor antivirus detecta entre el 70-90% de las amenazas. Con 30 motores en paralelo, la tasa de detección se eleva por encima del 99%. Cada motor tiene sus propias firmas, heurísticas y sandbox — lo que uno no ve, otro lo detecta.
- Detección de amenazas conocidas y desconocidas (zero-day)
- CDR reconstruye el documento limpio y funcional
- Prevención de pérdida de datos (Proactive DLP)
- Análisis de vulnerabilidades en binarios e instaladores
Puntos de integración
Email Gateway
Inspección de adjuntos y URLs en tiempo real
Proxy ICAP
Análisis del tráfico web HTTP/HTTPS
API REST
Integración con cualquier aplicación
Algunos de los +30 motores incluidos
Bitdefender
ESET
Kaspersky
McAfee
Sophos
Trend Micro
Avira
+23 más
MetaDefender MFT
Intercambio seguro de ficheros - aprobado antes de ser habilitado
02
Zona de almacenamiento seguro con análisis continuo y flujos de aprobación
Ningún fichero queda habilitado hasta que ha sido analizado, desinfectado y aprobado por los responsables designados. El período de contención protege contra amenazas de día cero.
El proceso de aprobación
01
Usuario envía fichero
Proveedor o empleado
02
Análisis automático
+30 motores · CDR
03
Período de contención
Configurable · Anti zero-day
04
Flujo de aprobación
Notificación al responsable
OK
Fichero Limpio
Acceso habilitado
Por qué MFT es diferente
No es solo almacenamiento seguro. Es un proceso de verificación activo donde el fichero no existe para el destinatario hasta que ha superado todas las capas de control. El análisis continuo significa que si una nueva firma aparece días después, el fichero se reevalúa automáticamente.
- Análisis continuo — un fichero "limpio" hoy puede reevaluarse mañana
- Período de contención configurable para protección contra zero-day
- Flujos de aprobación multi-nivel — el responsable valida antes del acceso
- Cuarentena automática si se detecta amenaza en cualquier momento
Casos de uso
Proveedores externos
Ficheros de terceros inspeccionados antes de entrar a la red
Entornos regulados
Cumplimiento normativo con trazabilidad completa
Proyectos sensibles
Control de quién accede a qué documentos y cuándo
OT / Infraestructura
Transferencia segura a entornos industriales aislados
METADEFENDER KIOSK
Redes aisladas - control físico de medios extraíbles
03
Punto de control físico para USB, discos y tarjetas en entornos OT/ICS
El único vector de entrada que las soluciones de red no pueden controlar. El Kiosk inspecciona físicamente cualquier medio extraíble antes de que pueda conectarse a la red protegida.
El proceso de inspección física
01
Medio extraíble
USB · CD · DVD · SD · HDD
02
Inserción en el Kiosk
Punto de control físico
03
Análisis multiscanning
+30 motores · CDR
04
Informe de auditoría
Registro completo
OK
Acceso a la red
Medio verificado
Para qué entornos es imprescindible
Los entornos OT e ICS son especialmente vulnerables al vector de medios extraíbles. Los operadores llevan USBs con actualizaciones de firmware o configuraciones que nunca pasan por ninguna capa de seguridad de red. El Kiosk cierra ese hueco.
- Infraestructura crítica: plantas energéticas, refinerías, utilities
- Entornos air-gap donde el USB es el único vector de entrada
- Defensa y administración con redes clasificadas aisladas
- Fabricación con sistemas SCADA desconectados de internet
Puntos de integración
Todos los medios
USB, CD, DVD, SD, HDD externos, iOS
Políticas configurables
Bloquear, cuarentenar o limpiar según reglas
Trazabilidad total
Log de cada medio inspeccionado con usuario y timestamp
CAPACIDADES
Protección en cada punto de transferencia
Análisis multiantivirus
Más de 30 motores antimalware analizan cada fichero en el momento de la recepción y de forma continua cuando aparecen nuevas firmas.
CDR · Deep Content Disarm
Los ficheros sospechosos se reconstruyen eliminando el contenido activo potencialmente malicioso, preservando el documento limpio.
Período de contención
Reglas configurables para bloquear el acceso durante un período definido, mitigando la latencia en brechas de seguridad y ataques de día cero.
Flujos de aprobación
Secuencias de aprobación multi-nivel configurables. Los responsables reciben notificación y validan manualmente antes de habilitar el acceso.
