OPSWAT / Dateisicherheit

OPSWAT MetaDefender Core

Dateien aus Uploads, E-Mails, Downloads und Transfers prüfen, bevor sie in den Betrieb gelangen: Multiscanning mit mehreren Engines, Deep CDR für aktive Inhalte, Dateityperkennung, DLP und SBOM, je nach Paket und Lizenz. OTOKO berät, analysiert, integriert und installiert.

Zur Herstellerseite (opswat.com)
OPSWAT-Schaubild: MetaDefender Core prüft Dateien aus Storage, ICAP und Cloud mit mehreren Technologien
OPSWAT

File Scanning & CDR

Bild: OPSWAT (Quelle: opswat.com)

OPSWAT / File Scanning & CDR

OPSWAT MetaDefender Core im Überblick.

Dateien aus Uploads, E-Mails, Downloads und Transfers prüfen, bevor sie in den Betrieb gelangen: Multiscanning mit mehreren Engines, Deep CDR für aktive Inhalte, Dateityperkennung, DLP und SBOM, je nach Paket und Lizenz. OTOKO berät, analysiert, integriert und installiert.

MetaDefender Core prüft Dateien, bereinigt sie nach Richtlinie und gibt sie frei oder hält sie zurück. OTOKO verbindet Scanauftrag und Freigabe mit Ihren Anwendungen und Transferprozessen und bindet die Ergebnisse an Betrieb und SOC an.

OPSWAT beschreibt MetaDefender Core als Plattform, die dateibasierte Bedrohungen erkennt und verhindert, bevor eine Datei ausgeführt wird. Mehrere Technologien arbeiten zusammen: Multiscanning mit vielen Anti-Malware-Engines, Deep CDR zur Bereinigung aktiver Inhalte, Proactive DLP für vertrauliche Daten, Adaptive Sandbox für das Verhalten unbekannter Dateien und die Prüfung der Dateistruktur gegen manipulierte Formate.

Core ist die Prüfinstanz, auf die viele andere MetaDefender-Produkte zugreifen, etwa ICAP Server, Storage Security oder Managed File Transfer. Anwendungen binden Core über eine REST-API an. OPSWAT nennt als typische Einsätze Uploads in öffentliche Portale, Downloads über Browser und Gateways, Datenpipelines für KI und Machine Learning sowie forensische Untersuchungen im SOC.

Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Funktionen und Komponenten

Was das Produkt leistet.

Die wichtigsten Funktionen von OPSWAT MetaDefender Core, nach den Angaben von OPSWAT.

Multiscanning

Dateien werden gleichzeitig mit mehreren Anti-Malware-Engines geprüft; das Paket bestimmt die Zahl der Engines.

Deep CDR

Aktive Inhalte wie Makros und Skripte werden entfernt und eine nutzbare, bereinigte Datei neu aufgebaut.

Proactive DLP

Vertrauliche Inhalte wie personenbezogene Daten werden erkannt und nach Richtlinie geschwärzt oder blockiert.

Sandbox und Schwachstellen

Adaptive Sandbox bewertet unbekannte Dateien, die Schwachstellenprüfung erkennt bekannte CVEs in Installationsdateien.

Bilder von OPSWAT

Produkt und Umfeld.

Abbildungen von OPSWAT, mit Quelle unter jedem Bild.

Kenndaten und Varianten

Auf einen Blick.

Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.

Alle Produkte der Kategorie Dateisicherheit
Dateisicherheit

Auf einen Blick

Hersteller
OPSWAT
Einsatzbereich
File Scanning & CDR
Kategorie
Dateisicherheit
Varianten
On-Premises, Cloud, Cloud Image, Container & Kubernetes, Distributed Cluster
Konditionen
Individuelles Angebot

Kenndaten und Nachweise

Deep CDR
Aktive Inhalte nach Richtlinie entfernen; OPSWAT nennt 200+ Dateitypen
Multiscanning
Je nach Paket 30+ Anti-Malware-Engines
Archive
OPSWAT nennt 30+ Archivformate
Weitere Module
Dateityperkennung, Schwachstellen, Adaptive Threat Analysis, DLP, SBOM
Betriebsmodelle
On-Premises, Cloud, Cloud Image (AWS, Azure, GCP), Container und Kubernetes, Distributed Cluster

Herstellerangaben von OPSWAT; der verfügbare Umfang hängt von Version, Modulen und Lizenz ab. Stand: 25.09.2026.

Einsatz im Projekt

Wie wir das Produkt einsetzen.

Uploads in Portale und Anwendungen

Bürgerportale, Bewerbungs- und Kundenportale nehmen täglich Dateien von außen an. Core prüft jede Datei, bevor sie in Fachverfahren oder Ablagen gelangt, und liefert der Anwendung ein Ergebnis: freigeben, bereinigen oder zurückhalten.

Wir binden die REST-API an die Anwendung an, legen die Prüfabläufe je Portal fest und klären, wie Anwender über zurückgehaltene Dateien informiert werden. Die Last planen wir so, dass Uploads nicht spürbar verzögert werden.

Transfers zwischen Netzen

Wo Dateien zwischen Zonen wandern, etwa von der Büro-IT in eine Produktionsumgebung, ist Core die zentrale Prüfinstanz für Kiosk, Managed File Transfer und Gateways. Jede Datei durchläuft dieselben Richtlinien, gleich über welchen Weg sie kommt.

Wir planen Core so, dass alle angebundenen Wege dieselbe Instanz oder einen Verbund nutzen, und dokumentieren, welcher Weg welche Prüfungen erhält.

Betriebsmodelle und Skalierung

OPSWAT nennt virtuelle Maschinen für kontrollierte Umgebungen, Container für Kubernetes, einen verwalteten SaaS-Betrieb und verteilte Cluster für große Lasten. Die Wahl hängt von Dateivolumen, Netzanbindung und Betriebsvorgaben ab.

Wir dimensionieren Core anhand Ihrer Dateimengen, richten Updates für Engines und Signaturen ein, auch über einen Offline-Weg, und binden Protokolle an SIEM und SOC an.

Leistungen von OTOKO

OPSWAT MetaDefender Core mit OTOKO.

OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.

OPSWAT bei OTOKO

Portfolio-Auswahl und Zielarchitektur

Welche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.

Ihr Ergebnis

Zielarchitektur mit Produktzuordnung je Übergang.

Datei- und Transferwege integrieren

Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.

Ihr Ergebnis

Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.

Wechselmedien und OT-Übergänge absichern

Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.

Ihr Ergebnis

Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.

Betrieb vorbereiten und übergeben

Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.

Ihr Ergebnis

Dokumentierter Aufbau mit Überwachung und Eskalationswegen.

Vorteile der Distribution

Fragen zu OPSWAT MetaDefender Core

Gut zu wissen.

Wie viele Engines prüft MetaDefender Core?

OPSWAT nennt je nach Paket mehr als 30 Anti-Malware-Engines. Welche Engines enthalten sind, hängt vom lizenzierten Paket ab; die Liste steht auf der OPSWAT-Herstellerseite von OTOKO.

Verändert Deep CDR meine Dateien?

Ja, gewollt: Aktive Inhalte werden entfernt und die Datei neu aufgebaut. Welche Inhalte entfernt werden, legen Richtlinien je Dateityp fest; Originale lassen sich nach Vorgabe aufbewahren.

Lässt sich Core ohne Internetzugang betreiben?

Ja. Updates für Engines und Signaturen werden dann über einen geregelten Offline-Weg eingespielt, den wir mit Ihnen einrichten.

Wie wird Core an Anwendungen angebunden?

Über die REST-API von Core oder über andere MetaDefender-Produkte wie ICAP Server, Storage Security oder Managed File Transfer, die Core als Prüfinstanz nutzen.

Welche Engines und Funktionen sind enthalten?

Das hängt von Produkt, Paket und Lizenz ab. Wir stellen die Prüfungen je Dateiweg zusammen und nennen die Engine-Pakete im Angebot.

Portfolio weiter entdecken

Weitere Lösungen.

Nächster Schritt

OPSWAT MetaDefender Core mit OTOKO anbieten.

Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.