OPSWAT / Dateisicherheit

OPSWAT MetaDefender ICAP Server

MetaDefender ICAP Server prüft Dateien am Netzwerkrand, bevor sie das Netz erreichen: Proxys, Web Application Firewalls, Load Balancer und Next-Generation-Firewalls übergeben Dateien per ICAP an die Prüfung. OTOKO integriert den Server in Ihre Infrastruktur und legt Richtlinien und Ausnahmewege fest.

Zur Herstellerseite (opswat.com)
OPSWAT-Abbildung: Dashboard des MetaDefender ICAP Server
OPSWAT

Dateiprüfung am Netzrand

Bild: OPSWAT (Quelle: opswat.com)

OPSWAT / Dateiprüfung am Netzrand

OPSWAT MetaDefender ICAP Server im Überblick.

MetaDefender ICAP Server prüft Dateien am Netzwerkrand, bevor sie das Netz erreichen: Proxys, Web Application Firewalls, Load Balancer und Next-Generation-Firewalls übergeben Dateien per ICAP an die Prüfung. OTOKO integriert den Server in Ihre Infrastruktur und legt Richtlinien und Ausnahmewege fest.

Der ICAP Server nimmt Dateien von ICAP-fähigen Geräten entgegen und gibt das Prüfergebnis an sie zurück. OPSWAT nennt als Technologiepartner F5, NGINX und Citrix ADC (NetScaler). Bereitgestellt wird der Server als virtuelle Maschine, in Kubernetes, als Container oder als Cloud-Dienst.

ICAP ist ein standardisiertes Protokoll, über das Netzwerkgeräte Inhalte an einen Prüfdienst weiterreichen. MetaDefender ICAP Server nutzt das, um Dateien direkt am Netzwerkrand zu prüfen: Proxys, Web Application Firewalls, Load Balancer, Next-Generation-Firewalls und Geräte zur SSL-Inspektion geben Dateien weiter und erhalten das Ergebnis zurück. Eine Umstellung der vorhandenen Architektur ist dafür nach OPSWAT nicht nötig.

OPSWAT nennt drei Einsatzfelder: Uploads in Webanwendungen, Dateiübertragungen über Gateways und Ablagen sowie Downloads aus dem Internet. Die Prüfung nutzt dieselben Technologien wie MetaDefender Core, also Multiscanning, Deep CDR, Proactive DLP und Adaptive Sandbox.

Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Funktionen und Komponenten

Was das Produkt leistet.

Die wichtigsten Funktionen von OPSWAT MetaDefender ICAP Server, nach den Angaben von OPSWAT.

Anbindung per ICAP

ICAP-fähige Proxys, WAFs, Load Balancer und Firewalls übergeben Dateien zur Prüfung.

Prüfung am Netzrand

Dateien werden geprüft, bevor sie Anwender, Anwendungen oder Ablagen erreichen.

Richtlinien je Datenstrom

Uploads, Downloads und Transfers erhalten eigene Prüfabläufe und Ausnahmen.

Flexible Bereitstellung

Als virtuelle Maschine, in Kubernetes, als Container oder als Cloud-Dienst.

Bilder von OPSWAT

Produkt und Umfeld.

Abbildungen von OPSWAT, mit Quelle unter jedem Bild.

Kenndaten und Varianten

Auf einen Blick.

Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.

Alle Produkte der Kategorie Dateisicherheit
Dateisicherheit

Auf einen Blick

Hersteller
OPSWAT
Einsatzbereich
Dateiprüfung am Netzrand
Kategorie
Dateisicherheit
Varianten
Virtuelle Maschine, Kubernetes, Container, ICAP Cloud
Konditionen
Individuelles Angebot

Kenndaten und Nachweise

Anbindung
WAF, Load Balancer, Forward- und Reverse-Proxy, NGFW, SSL-Inspektion, Ingress-Controller
Technologiepartner
F5, NGINX, Citrix ADC (NetScaler)
Bereitstellung
VM, Kubernetes, Container, Cloud/SaaS

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Einsatz im Projekt

Wie wir das Produkt einsetzen.

Webanwendungen vor schädlichen Uploads schützen

Webanwendungen hinter einer WAF oder einem Reverse-Proxy nehmen Dateien von außen an. ICAP Server prüft jede Datei auf dem Weg zur Anwendung und kann sie bereinigen oder blockieren, ohne dass die Anwendung selbst angepasst werden muss.

Wir richten die ICAP-Anbindung am vorhandenen Gerät ein, legen Dateitypen und Größenlimits fest und stimmen ab, welche Meldung Anwender bei einer blockierten Datei erhalten.

Downloads über den Proxy prüfen

Über den Forward-Proxy gelangen Downloads aus dem Internet an die Arbeitsplätze. Mit ICAP Server werden diese Dateien geprüft, bevor sie auf dem Endgerät ankommen, und aktive Inhalte können entfernt werden.

Wir planen die Prüfung so, dass häufige Dateitypen zügig durchlaufen und nur verdächtige Dateien länger geprüft werden.

Anbindung, Hochverfügbarkeit und Betrieb

OPSWAT nennt F5, NGINX und Citrix ADC (NetScaler) als Technologiepartner. Für die Verfügbarkeit planen wir mehrere Instanzen hinter dem vorhandenen Load Balancer und definieren, was bei einem Ausfall der Prüfung geschieht.

Protokolle und Funde binden wir an SIEM und SOC an und dokumentieren die Richtlinien je Datenstrom.

Leistungen von OTOKO

OPSWAT MetaDefender ICAP Server mit OTOKO.

OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.

OPSWAT bei OTOKO

Portfolio-Auswahl und Zielarchitektur

Welche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.

Ihr Ergebnis

Zielarchitektur mit Produktzuordnung je Übergang.

Datei- und Transferwege integrieren

Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.

Ihr Ergebnis

Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.

Wechselmedien und OT-Übergänge absichern

Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.

Ihr Ergebnis

Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.

Betrieb vorbereiten und übergeben

Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.

Ihr Ergebnis

Dokumentierter Aufbau mit Überwachung und Eskalationswegen.

Vorteile der Distribution

Fragen zu OPSWAT MetaDefender ICAP Server

Gut zu wissen.

Brauche ich neue Netzwerkgeräte?

In der Regel nicht. ICAP Server nutzt die ICAP-Schnittstelle vorhandener Proxys, WAFs, Load Balancer oder Firewalls; wir prüfen die Unterstützung Ihrer Geräte.

Was passiert, wenn die Prüfung nicht erreichbar ist?

Das legen Sie fest: Dateien zurückhalten oder mit Hinweis durchlassen. Wir planen mehrere Instanzen, damit dieser Fall selten eintritt.

Welche Prüfungen laufen am Netzrand?

Dieselben Technologien wie in MetaDefender Core, also Multiscanning, Deep CDR, Proactive DLP und Sandbox, je nach Paket und Richtlinie.

Welche Engines und Funktionen sind enthalten?

Das hängt von Produkt, Paket und Lizenz ab. Wir stellen die Prüfungen je Dateiweg zusammen und nennen die Engine-Pakete im Angebot.

Lassen sich die Produkte in abgeschotteten Netzen betreiben?

OPSWAT nennt für viele MetaDefender-Produkte den Betrieb On-Premises und in abgeschotteten Umgebungen. Updates und Signaturen planen wir dann über einen geregelten Offline-Weg.

Portfolio weiter entdecken

Weitere Lösungen.

Nächster Schritt

OPSWAT MetaDefender ICAP Server mit OTOKO anbieten.

Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.