OPSWAT · MetaDefender Suite

Zero Trust real para
ficheros, dispositivos y redes

OPSWAT es la plataforma de ciberseguridad líder para entornos críticos. Cubre los tres grandes vectores de entrada de amenazas: inspección de contenido Zero Trust para cualquier fichero, intercambio seguro de archivos con aprobación y contención, y control de redes aisladas con inspección física de medios extraíbles.

Los tres vectores de amenaza

Ningún fichero, dispositivo ni red es seguro hasta que se verifica

La filosofía Zero Trust aplicada al contenido significa que nada se acepta por defecto. OPSWAT protege los tres puntos de entrada más críticos de cualquier organización.

h

Inspección de contenido

Cualquier fichero que entra a tu organización: email, web, FTP, API, debe ser analizado con múltiples motores y desinfectado antes de llegar al usuario.

METADEFENDER CORE
~

Intercambio seguro de ficheros

Los ficheros compartidos con terceros o entre departamentos pasan por una zona segura con análisis continuo, flujo de aprobación y período de contención configurable.

METADEFENDER MFT

Redes aisladas · OT · ICS

En entornos industriales y de infraestructura crítica, cualquier USB, disco o tarjeta SD debe superar un control físico antes de poder acceder a la red aislada.

METADEFENDER KIOSK
METADEFENDER CORE

Inspección y desinfección de contenido Zero Trust

01

Multiscanning + CDR - ningún fichero pasa sin verificarse

Analiza cada fichero con +30 motores antimalware simultáneos y lo reconstruye mediante CDR eliminando cualquier contenido activo potencialmente malicioso

COMO FUNCIONA
01

Entrada del fichero

Email · Web · FTP · API · USB

$
02

Multiscanning

+30 motores en paralelo

$
03

CDR

Desinfección y reconstrucción

$
04

Análisis de vulnerabilidades

Binarios · Instaladores

$
OK

Fichero Limpio

Habilitado para el usuario

Por qué el multiscanning marca la diferencia

Un solo motor antivirus detecta entre el 70-90% de las amenazas. Con 30 motores en paralelo, la tasa de detección se eleva por encima del 99%. Cada motor tiene sus propias firmas, heurísticas y sandbox — lo que uno no ve, otro lo detecta.

  • Detección de amenazas conocidas y desconocidas (zero-day)
  • CDR reconstruye el documento limpio y funcional
  • Prevención de pérdida de datos (Proactive DLP)
  • Análisis de vulnerabilidades en binarios e instaladores
Puntos de integración

Email Gateway

Inspección de adjuntos y URLs en tiempo real

Proxy ICAP

Análisis del tráfico web HTTP/HTTPS

API REST

Integración con cualquier aplicación

Algunos de los +30 motores incluidos
Bitdefender
ESET
Kaspersky
McAfee
Sophos
Trend Micro
Avira
+23 más
MetaDefender MFT

Intercambio seguro de ficheros - aprobado antes de ser habilitado

02

Zona de almacenamiento seguro con análisis continuo y flujos de aprobación

Ningún fichero queda habilitado hasta que ha sido analizado, desinfectado y aprobado por los responsables designados. El período de contención protege contra amenazas de día cero.

El proceso de aprobación
01

Usuario envía fichero

Proveedor o empleado

$
02

Análisis automático

+30 motores · CDR

$
03

Período de contención

Configurable · Anti zero-day

$
04

Flujo de aprobación

Notificación al responsable

$
OK

Fichero Limpio

Acceso habilitado

Por qué MFT es diferente

No es solo almacenamiento seguro. Es un proceso de verificación activo donde el fichero no existe para el destinatario hasta que ha superado todas las capas de control. El análisis continuo significa que si una nueva firma aparece días después, el fichero se reevalúa automáticamente.

  • Análisis continuo — un fichero "limpio" hoy puede reevaluarse mañana
  • Período de contención configurable para protección contra zero-day
  • Flujos de aprobación multi-nivel — el responsable valida antes del acceso
  • Cuarentena automática si se detecta amenaza en cualquier momento
Casos de uso

Proveedores externos

Ficheros de terceros inspeccionados antes de entrar a la red

Entornos regulados

Cumplimiento normativo con trazabilidad completa

Proyectos sensibles

Control de quién accede a qué documentos y cuándo

OT / Infraestructura

Transferencia segura a entornos industriales aislados

METADEFENDER KIOSK

Redes aisladas - control físico de medios extraíbles

03

Punto de control físico para USB, discos y tarjetas en entornos OT/ICS

El único vector de entrada que las soluciones de red no pueden controlar. El Kiosk inspecciona físicamente cualquier medio extraíble antes de que pueda conectarse a la red protegida.

El proceso de inspección física
01

Medio extraíble

USB · CD · DVD · SD · HDD

$
02

Inserción en el Kiosk

Punto de control físico

$
03

Análisis multiscanning

+30 motores · CDR

$
04

Informe de auditoría

Registro completo

$
OK

Acceso a la red

Medio verificado

Para qué entornos es imprescindible

Los entornos OT e ICS son especialmente vulnerables al vector de medios extraíbles. Los operadores llevan USBs con actualizaciones de firmware o configuraciones que nunca pasan por ninguna capa de seguridad de red. El Kiosk cierra ese hueco.

  • Infraestructura crítica: plantas energéticas, refinerías, utilities
  • Entornos air-gap donde el USB es el único vector de entrada
  • Defensa y administración con redes clasificadas aisladas
  • Fabricación con sistemas SCADA desconectados de internet
Puntos de integración

Todos los medios

USB, CD, DVD, SD, HDD externos, iOS

Políticas configurables

Bloquear, cuarentenar o limpiar según reglas

Trazabilidad total

Log de cada medio inspeccionado con usuario y timestamp

CAPACIDADES

Protección en cada punto de transferencia

Análisis multiantivirus

Más de 30 motores antimalware analizan cada fichero en el momento de la recepción y de forma continua cuando aparecen nuevas firmas.

CDR · Deep Content Disarm

Los ficheros sospechosos se reconstruyen eliminando el contenido activo potencialmente malicioso, preservando el documento limpio.

Período de contención

Reglas configurables para bloquear el acceso durante un período definido, mitigando la latencia en brechas de seguridad y ataques de día cero.

Flujos de aprobación

Secuencias de aprobación multi-nivel configurables. Los responsables reciben notificación y validan manualmente antes de habilitar el acceso.