Hersteller / Beratung/Integration · Deutschland

OPSWAT

OPSWAT entwickelt Lösungen, die Dateien, Wechselmedien, Netzwerke und industrielle Anlagen vor Schadsoftware und unkontrollierten Übergängen schützen. OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette: von MetaDefender Core und ICAP Server über E-Mail- und Speichersicherheit, Managed File Transfer, Kiosk und Drive bis zu Datendioden, OT-Sicherheit und Software-Lieferkette. Wir verbinden die Produkte mit Ihren Prozessen, Ihrem Betrieb und Ihrem SOC.

Zur Herstellerwebsite
OPSWAT-Produktabbildung: MetaDefender Core Dashboard mit Datei- und Prüfergebnissen
OPSWAT

Vom Upload bis zur Datendiode.

Bild: OPSWAT (Quelle: opswat.com)

Rolle von OTOKO

Was OTOKO für OPSWAT übernimmt.

OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.

Beratung

Wir ordnen Ihre Datei-, Medien- und Netzwerkübergänge den passenden OPSWAT-Produkten zu, von MetaDefender Core bis zur Datendiode, und begründen die Auswahl.

Analyse

Wir testen repräsentative Dateien, Medien und Datenflüsse, messen Last und Wartezeiten und bewerten die Ergebnisse gemeinsam mit Ihrem Team.

Integration

Wir verbinden Scanaufträge, Freigaben, Proxys, Speicher, Mailserver und OT-Protokolle mit Ihren Anwendungen und binden Ergebnisse an Betrieb und SOC an.

Installation

Wir installieren Software, Appliances und Kiosk-Stationen im gewählten Betriebsmodell, von On-Premises über abgeschottete Netze bis Kubernetes, und übergeben den dokumentierten Aufbau.

OPSWAT im Portfolio

Produkte und Lösungen.

22 Produkte mit eigener Seite: Überblick, Funktionen, Einsatz, Bilder und Quellen. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Alle Produkte von OPSWAT

Multiscanning-Engines in MetaDefender

  • ClamAV
  • AhnLab
  • Avira
  • ESET
  • Bitdefender
  • K7 Computing
  • Quick Heal
  • TG Soft
  • Varist
  • Emsisoft
  • IKARUS
  • INCA Internet
  • Zillya!
  • Antiy
  • Xcitium
  • Trellix
  • Sophos
  • CrowdStrike
  • OpenText
  • Lionic
  • Filseclab
  • Huorong
  • Microsoft
  • Netgate
  • Cyberstanc
  • Xvirus
  • Systweak
  • Arctic Wolf
  • CMC Cyber Security
  • Bkav
  • Gridinsoft
  • SentinelOne

32 Engines in der OTOKO-Übersicht: ClamAV, AhnLab, Avira, ESET, Bitdefender, K7 Computing, Quick Heal, TG Soft, Varist, Emsisoft, IKARUS, INCA Internet, Zillya!, Antiy, Xcitium, Trellix, Sophos, CrowdStrike, OpenText, Lionic, Filseclab, Huorong, Microsoft, Netgate, Cyberstanc, Xvirus, Systweak, Arctic Wolf, CMC Cyber Security, Bkav, Gridinsoft, SentinelOne. Quelle: OPSWAT-Engine-Liste, wie auf otoko.com veröffentlicht; übernommen am 25.09.2026. Welche Engines verfügbar sind, hängt vom lizenzierten Paket ab.

Bilder von OPSWAT

Produkte im Bild.

Produktfotos, Schaubilder und Bildschirmfotos von OPSWAT, mit Quelle unter jedem Bild.

Leistungsumfang

Vier Leistungen. Ein Ergebnis je Schritt.

Portfolio-Auswahl und Zielarchitektur

Welche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.

Ihr Ergebnis

Zielarchitektur mit Produktzuordnung je Übergang.

Datei- und Transferwege integrieren

Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.

Ihr Ergebnis

Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.

Wechselmedien und OT-Übergänge absichern

Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.

Ihr Ergebnis

Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.

Betrieb vorbereiten und übergeben

Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.

Ihr Ergebnis

Dokumentierter Aufbau mit Überwachung und Eskalationswegen.

Vertiefung

Was im Projekt zählt.

Die OPSWAT-Palette: vom Upload bis zur Datendiode

OPSWAT gliedert sein Portfolio in Dateisicherheit, Speicher- und Cloud-Sicherheit, E-Mail-Sicherheit, Managed File Transfer, den Schutz von Wechselmedien und Peripherie, Zero-Day-Erkennung, Netzwerkerkennung und Zugangskontrolle, OT und cyber-physische Systeme, Datendioden und Sicherheitsgateways sowie die Software-Lieferkette. Gemeinsam ist den meisten Produkten die Prüftechnik: Multiscanning mit mehreren Anti-Malware-Engines, Deep CDR zur Bereinigung aktiver Inhalte und Proactive DLP für vertrauliche Daten.

Für ein Projekt heißt das: Nicht jedes Produkt wird gebraucht, aber jeder Übergang braucht eine Entscheidung. Ein Kundenportal mit Uploads, ein Leitstand mit USB-Laufwerken von Dienstleistern und eine Historian-Anbindung aus dem Kraftwerksnetz stellen unterschiedliche Anforderungen. Wir beginnen deshalb mit einer Liste der Übergänge und ordnen ihnen die Produkte zu, statt eine Produktliste über die Umgebung zu legen.

Die Produktnamen ändern sich mit der Weiterentwicklung: MetaAccess NAC heißt heute MetaDefender NAC, die Filescan Sandbox ist in MetaDefender Aether aufgegangen, Neuralyzer firmiert als MetaDefender OT Security, und die Einweg-Gateways gehören zur Familie MetaDefender NetWall. Bestandsumgebungen mit den früheren Bezeichnungen begleiten wir ebenso wie neue Vorhaben.

Architektur: MetaDefender Core als Prüfinstanz

Viele OPSWAT-Produkte arbeiten mit derselben Prüftechnik wie MetaDefender Core; Storage Security setzt Core laut OPSWAT für die Dateianalyse voraus. Ein Scanbefund beantwortet aber noch nicht jede Frage einer Anwendung. Welche Dateitypen sind fachlich erforderlich, welche aktiven Inhalte sind erlaubt und was passiert mit einem unbekannten Ergebnis? Wir definieren die Regeln am tatsächlichen Geschäftsprozess.

Bereinigung kann Inhalte verändern und wird deshalb mit repräsentativen Dokumenten getestet. Makros können für einen Prozess relevant sein, obwohl eine Richtlinie sie entfernen soll; solche Konflikte brauchen eine bewusste Entscheidung. Für nicht prüfbare Dateien, Formatfehler und Grenzwertüberschreitungen vereinbaren wir klare Ausnahme- und Quarantäneverfahren.

Die geeignete Bereitstellung hängt von Dateivolumen, Größe, Formatmix und zulässiger Wartezeit ab. Eine zentrale Prüfstelle für vorhersehbare Mengen stellt andere Anforderungen als stark schwankende Uploads in einer SaaS-Anwendung. Aus einem Test mit repräsentativem Bestand leiten wir Kapazität, Warteschlangen und das Verhalten bei Störungen ab.

Betrieb und Übergabe durch OTOKO

In On-Premises- oder abgeschotteten Umgebungen kommen Aktualisierung, Lizenzen und der zulässige Austausch von Informationen hinzu. Engine-Updates und externe Abfragen müssen zum Betriebskonzept passen. Ein File-Scanning-System schafft allein noch keine zugelassene Verbindung zwischen Sicherheitsdomänen; die Architektur und ihre Freigabe bleiben eine eigene Projektentscheidung.

Anwendungen brauchen eine eindeutige Antwort, ein SOC zusätzliche Details zur Untersuchung. Wir trennen deshalb den fachlichen Freigabestatus von den tieferen Analyseinformationen und liefern Protokolle an die vereinbarten Empfänger. Aufbewahrung und Zugriffsrechte wählen wir bewusst, weil auch Berichte und Metadaten sensibel sein können.

Als OPSWAT-Partner in Deutschland verbinden wir Produktauswahl und technische Umsetzung mit direktem Austausch mit dem Hersteller. 2026 hat OTOKO das OPSWAT Bootcamp in Köln durchgeführt; das dort vertiefte Wissen fließt in Pilotierung, Installation und Übergabe ein.

Compliance und Nachweise

Für Betreiber kritischer Infrastrukturen und Behörden zählen Nachweise. OPSWAT nennt für einzelne Produkte Prüfungen und Bezugsrahmen, etwa Common Criteria EAL4+ für Unidirectional Security Gateway und Optical Diode, die Listung der Optical Diode im NATO Information Assurance Product Catalogue, IEC 62443 für das Bilateral Security Gateway sowie NERC CIP, NIST 800-53, ISA 62443 und ISO 27001 als Bezugsrahmen der Media Firewall. Wir führen diese Angaben als Herstellerangaben mit Stand und prüfen vor einer Ausschreibung die jeweils gültigen Zertifikate.

Vor dem produktiven Einsatz testen wir erlaubte Dateien, erwartete Blockierungen und technische Fehlerfälle, auch Zeitüberschreitungen und unvollständige Analysen. Kennzahlen des Herstellers beschreiben bestimmte Produktumfänge und sind keine Garantie für die Erkennung jeder Bedrohung; maßgeblich sind lizenzierte Module, Richtlinien und geprüfte Abläufe.

Illustratives Projektszenario

Beispiel: Dateien und Medien bei einem Versorger

Ein Versorger möchte Uploads im Kundenportal, USB-Medien von Servicedienstleistern und Messwerte aus dem Leitsystem absichern. OTOKO ordnet die Übergänge zu: Uploads prüft MetaDefender Core über die Anwendung, Medien laufen über einen Kiosk und werden an den Leitstandsrechnern von der Media Firewall kontrolliert, Messwerte verlassen die OT über ein Unidirectional Security Gateway. Nach Pilot und Lasttest installieren wir die Komponenten und übergeben Richtlinien, Protokolle und Betriebsverfahren.

Kenndaten und Nachweise

MetaDefender Core

Zentrale Prüfinstanz für Dateien

Deep CDR
Aktive Inhalte nach Richtlinie entfernen; OPSWAT nennt 200+ Dateitypen
Multiscanning
Je nach Paket 30+ Anti-Malware-Engines
Archive
OPSWAT nennt 30+ Archivformate
Weitere Module
Dateityperkennung, Schwachstellen, Adaptive Threat Analysis, DLP, SBOM
Betriebsmodelle
On-Premises, Cloud, Cloud Image (AWS, Azure, GCP), Container und Kubernetes, Distributed Cluster

Herstellerangaben von OPSWAT; der verfügbare Umfang hängt von Version, Modulen und Lizenz ab. Stand: 25.09.2026.

Datei-, Speicher- und Cloud-Sicherheit

Prüfung am Netzrand, im Speicher und als Dienst

ICAP Server
Prüfung für Proxys, WAFs, Load Balancer und NGFW; Partner laut OPSWAT: F5, NGINX, Citrix ADC
Storage Security
25+ Speicherplattformen, u. a. AWS S3, Azure Blob, NetApp ONTAP, SharePoint Online
MetaDefender Cloud
REST-API, Weboberfläche und native Integrationen; Pakete mit 10, 15 oder 23 Engines

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

E-Mail-Sicherheit und Managed File Transfer

Mailfluss und automatisierte Dateiübertragung

Email Gateway Security
On-Premises; bis zu 30 Engines, Deep CDR für 170+ Dateitypen, Anti-Phishing, Sandbox
Cloud Email Security
Microsoft 365; bis zu 17 Engines, Deep CDR für 200+ Dateitypen
Managed File Transfer
Prüfung vor Zustellung, ein- und mehrstufige Freigaben; On-Premises, Cloud, hybrid

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Wechselmedien und Peripherie

Medien und Fremdgeräte vor dem Anschluss prüfen

Kiosk
Tower 5, Desktop 4, Mobile 4, Mini 5, Stand 3, Kiosk App; 20+ Medientypen
Media Firewall
Zugriff nur für zuvor am Kiosk geprüfte Medien; 5 Medientypen, keine Host-Software
Endpoint
Sperre von Wechselmedien bis zur Prüfung; Deep CDR für mehr als 180 Dateitypen
Drive
Prüfung vor dem Systemstart oder in der Sitzung; Pakete mit 3, 6 oder 8 Engines

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Zero-Day-Erkennung, Netzwerk und Zugang

Sandbox, Netzwerkanalyse, Zugangskontrolle, Verwaltung

Aether
Früher Filescan Sandbox; fünf Schichten von Reputation bis Threat Hunting
NDR
Agentenlose Sensoren für IT und OT, bis zu 40 Gbit/s
NAC
Früher MetaAccess NAC; Fingerprinting, dynamische VLANs, dACL; SaaS, On-Premises, hybrid
My OPSWAT Central Management
Zentrale Verwaltung; Cloud, On-Premises, AWS AMI, abgeschottet

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

OT und cyber-physische Systeme

Sichtbarkeit, Fernzugriff und Segmentierung in Anlagen

OT Security
Zuvor Neuralyzer; Asset-Erkennung, Netzwerkkarte, Anomalien, ICS-Schwachstellen
OT Access
Fernzugriff je Protokoll, Aktivität und Endpunkt; Modbus, OPC UA, S7COMM, EtherNet/IP
Industrial Firewall
Lernmodus, Stateful Inspection, protokollspezifische DPI; −40 °C bis +70 °C

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Datendioden und Sicherheitsgateways (NetWall)

Hardwaregestützte Übergänge zwischen IT und OT

Unidirectional Security Gateway
Einweg OT → IT mit Protokollbruch; 100 Mbit/s bis 10 Gbit/s; CC EAL4+ laut OPSWAT
Optical Diode
1U, Hutschiene, Fend; 5 Mbit/s bis 10 Gbit/s; im NATO IA Product Catalogue gelistet
Bilateral Security Gateway
Anfrage und Antwort für Historian und SQL; IEC 62443 laut OPSWAT

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Software-Lieferkette

SBOM, Schwachstellen und Geheimnisse im Code

SBOM
Erzeugung und Prüfung in SPDX und CycloneDX
Integrationen
GitHub, GitLab, Bitbucket, Docker Hub, Amazon ECR, Azure Container Registry, Quay, JFrog
Sprachen
10+ Programmiersprachen

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Fragen zu OPSWAT

Gut zu wissen.

Welche OPSWAT-Produkte betreut OTOKO?

Die gesamte Produktpalette: Beratung, Analyse, Integration und Installation von MetaDefender Core, ICAP Server, Storage Security, Cloud, Email Gateway Security, Cloud Email Security, Managed File Transfer, Kiosk, Media Firewall, Endpoint, Drive, Aether, NDR, NAC, My OPSWAT Central Management, OT Security, OT Access, Industrial Firewall, den NetWall-Gateways, Optical Diode und Software Supply Chain.

Erkennt MetaDefender jede Schadsoftware?

Eine universelle Erkennungsgarantie gibt es nicht. OPSWAT nennt Erkennungswerte für bestimmte Produktumfänge und Tests. Der tatsächliche Schutz hängt von Modulen, Updates, Richtlinien und den Dateien ab.

Ist ein Offline-Betrieb möglich?

Mehrere Produkte nennt OPSWAT ausdrücklich für abgeschottete Umgebungen, darunter Managed File Transfer, Aether, Media Firewall und My OPSWAT Central Management. Den Aufbau planen wir anhand von Produktversion, Modulen, Lizenzen und Updatewegen; Online-Abfragen werden für die konkrete Umgebung bewertet oder ausgeschlossen.

Was unterscheidet eine Datendiode von einer Firewall?

Eine Datendiode wie die Optical Diode oder das Unidirectional Security Gateway lässt Daten hardwareseitig nur in eine Richtung durch und bricht das Protokoll; eine Firewall filtert Verbindungen nach Regeln. Wo Anfragen mit Antwort nötig sind, etwa für Historian oder SQL, nennt OPSWAT das Bilateral Security Gateway. Welche Lösung zulässig ist, hängt von Schutzbedarf und Vorgaben der Anlage ab.

Sind Scanning, DLP und SBOM immer im Grundumfang enthalten?

Der Funktionsumfang hängt von Produkt, Version, Plattform, Konfiguration und Lizenz ab. Vor der Umsetzung prüfen wir die benötigten Module und ihre Verfügbarkeit.

Nächster Schritt

OPSWAT-Lösungen mit OTOKO anbieten.

Als Partner erhalten Sie Projektabstimmung, Angebote, Installation und Support für das OPSWAT-Portfolio aus einer Hand.