Anbindung per ICAP
ICAP-fähige Proxys, WAFs, Load Balancer und Firewalls übergeben Dateien zur Prüfung.
OPSWAT / Dateisicherheit
MetaDefender ICAP Server prüft Dateien am Netzwerkrand, bevor sie das Netz erreichen: Proxys, Web Application Firewalls, Load Balancer und Next-Generation-Firewalls übergeben Dateien per ICAP an die Prüfung. OTOKO integriert den Server in Ihre Infrastruktur und legt Richtlinien und Ausnahmewege fest.
Zur Herstellerseite (opswat.com)
Dateiprüfung am Netzrand
Bild: OPSWAT (Quelle: opswat.com)OPSWAT / Dateiprüfung am Netzrand
MetaDefender ICAP Server prüft Dateien am Netzwerkrand, bevor sie das Netz erreichen: Proxys, Web Application Firewalls, Load Balancer und Next-Generation-Firewalls übergeben Dateien per ICAP an die Prüfung. OTOKO integriert den Server in Ihre Infrastruktur und legt Richtlinien und Ausnahmewege fest.
Der ICAP Server nimmt Dateien von ICAP-fähigen Geräten entgegen und gibt das Prüfergebnis an sie zurück. OPSWAT nennt als Technologiepartner F5, NGINX und Citrix ADC (NetScaler). Bereitgestellt wird der Server als virtuelle Maschine, in Kubernetes, als Container oder als Cloud-Dienst.
ICAP ist ein standardisiertes Protokoll, über das Netzwerkgeräte Inhalte an einen Prüfdienst weiterreichen. MetaDefender ICAP Server nutzt das, um Dateien direkt am Netzwerkrand zu prüfen: Proxys, Web Application Firewalls, Load Balancer, Next-Generation-Firewalls und Geräte zur SSL-Inspektion geben Dateien weiter und erhalten das Ergebnis zurück. Eine Umstellung der vorhandenen Architektur ist dafür nach OPSWAT nicht nötig.
OPSWAT nennt drei Einsatzfelder: Uploads in Webanwendungen, Dateiübertragungen über Gateways und Ablagen sowie Downloads aus dem Internet. Die Prüfung nutzt dieselben Technologien wie MetaDefender Core, also Multiscanning, Deep CDR, Proactive DLP und Adaptive Sandbox.
Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.
Funktionen und Komponenten
Die wichtigsten Funktionen von OPSWAT MetaDefender ICAP Server, nach den Angaben von OPSWAT.
ICAP-fähige Proxys, WAFs, Load Balancer und Firewalls übergeben Dateien zur Prüfung.
Dateien werden geprüft, bevor sie Anwender, Anwendungen oder Ablagen erreichen.
Uploads, Downloads und Transfers erhalten eigene Prüfabläufe und Ausnahmen.
Als virtuelle Maschine, in Kubernetes, als Container oder als Cloud-Dienst.
Bilder von OPSWAT
Abbildungen von OPSWAT, mit Quelle unter jedem Bild.




Kenndaten und Varianten
Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.
Alle Produkte der Kategorie DateisicherheitHerstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.
Einsatz im Projekt
Webanwendungen hinter einer WAF oder einem Reverse-Proxy nehmen Dateien von außen an. ICAP Server prüft jede Datei auf dem Weg zur Anwendung und kann sie bereinigen oder blockieren, ohne dass die Anwendung selbst angepasst werden muss.
Wir richten die ICAP-Anbindung am vorhandenen Gerät ein, legen Dateitypen und Größenlimits fest und stimmen ab, welche Meldung Anwender bei einer blockierten Datei erhalten.
Über den Forward-Proxy gelangen Downloads aus dem Internet an die Arbeitsplätze. Mit ICAP Server werden diese Dateien geprüft, bevor sie auf dem Endgerät ankommen, und aktive Inhalte können entfernt werden.
Wir planen die Prüfung so, dass häufige Dateitypen zügig durchlaufen und nur verdächtige Dateien länger geprüft werden.
OPSWAT nennt F5, NGINX und Citrix ADC (NetScaler) als Technologiepartner. Für die Verfügbarkeit planen wir mehrere Instanzen hinter dem vorhandenen Load Balancer und definieren, was bei einem Ausfall der Prüfung geschieht.
Protokolle und Funde binden wir an SIEM und SOC an und dokumentieren die Richtlinien je Datenstrom.
Leistungen von OTOKO
OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.
OPSWAT bei OTOKOWelche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.
Zielarchitektur mit Produktzuordnung je Übergang.
Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.
Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.
Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.
Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.
Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.
Dokumentierter Aufbau mit Überwachung und Eskalationswegen.
Fragen zu OPSWAT MetaDefender ICAP Server
In der Regel nicht. ICAP Server nutzt die ICAP-Schnittstelle vorhandener Proxys, WAFs, Load Balancer oder Firewalls; wir prüfen die Unterstützung Ihrer Geräte.
Das legen Sie fest: Dateien zurückhalten oder mit Hinweis durchlassen. Wir planen mehrere Instanzen, damit dieser Fall selten eintritt.
Dieselben Technologien wie in MetaDefender Core, also Multiscanning, Deep CDR, Proactive DLP und Sandbox, je nach Paket und Richtlinie.
Das hängt von Produkt, Paket und Lizenz ab. Wir stellen die Prüfungen je Dateiweg zusammen und nennen die Engine-Pakete im Angebot.
OPSWAT nennt für viele MetaDefender-Produkte den Betrieb On-Premises und in abgeschotteten Umgebungen. Updates und Signaturen planen wir dann über einen geregelten Offline-Weg.
Portfolio weiter entdecken

OPSWAT / File Scanning & CDR
Dateien aus Uploads, E-Mails, Downloads und Transfers prüfen, bevor sie in den Betrieb gelangen.
OPSWAT MetaDefender Core ansehenOPSWAT / Speichersicherheit
MetaDefender Storage Security prüft ruhende Daten in lokalen, hybriden und Cloud-Speichern, von AWS S3 und Azure Blob bis NetApp ONTAP und SharePoint Online.
OPSWAT MetaDefender Storage Security ansehenOPSWAT / Dateiprüfung als Cloud-Dienst
MetaDefender Cloud stellt die Dateiprüfung von OPSWAT als Cloud-Dienst bereit.
OPSWAT MetaDefender Cloud ansehenNächster Schritt
Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.