OPSWAT / Dateisicherheit

OPSWAT MetaDefender Media Firewall

MetaDefender Media Firewall kontrolliert Wechselmedien direkt am Zielsystem: Nur Medien, die zuvor an einem MetaDefender Kiosk geprüft wurden, erhalten Zugriff, nicht geprüfte Dateien werden blockiert. Auf dem Host ist keine Software nötig. OTOKO plant Kiosk und Media Firewall als gemeinsamen Ablauf.

Zur Herstellerseite (opswat.com)
OPSWAT-Produktabbildung: MetaDefender Core Dashboard mit Datei- und Prüfergebnissen
OPSWAT

Wechselmedien

Bild: OPSWAT (Quelle: opswat.com)

OPSWAT / Wechselmedien

OPSWAT MetaDefender Media Firewall im Überblick.

MetaDefender Media Firewall kontrolliert Wechselmedien direkt am Zielsystem: Nur Medien, die zuvor an einem MetaDefender Kiosk geprüft wurden, erhalten Zugriff, nicht geprüfte Dateien werden blockiert. Auf dem Host ist keine Software nötig. OTOKO plant Kiosk und Media Firewall als gemeinsamen Ablauf.

Die Appliance nimmt fünf Medientypen auf (USB-C, USB-A, SD, microSD, CompactFlash), unterstützt FAT, NTFS und Ext und arbeitet auch in abgeschotteten Umgebungen. Berichte laufen über My OPSWAT Central Management; OPSWAT nennt NERC CIP, NIST 800-53, ISA 62443 und ISO 27001 als Bezugsrahmen.

Media Firewall setzt die Prüfung am Kiosk am Zielsystem durch: Das Gerät sitzt zwischen Wechselmedium und Rechner und gibt nur Medien frei, die zuvor an einem MetaDefender Kiosk geprüft wurden. Auf dem Zielsystem ist keine Software nötig, was besonders bei Steuerungsrechnern zählt.

Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Funktionen und Komponenten

Was das Produkt leistet.

Die wichtigsten Funktionen von OPSWAT MetaDefender Media Firewall, nach den Angaben von OPSWAT.

Durchsetzung am Ziel

Nur am Kiosk geprüfte Medien erhalten Zugriff auf das Zielsystem.

Ohne Installation

Auf dem Host wird keine Software installiert.

Bootsektor-Schutz

Schadcode im Bootsektor des Mediums wird abgewehrt.

Zentrale Berichte

Ereignisse laufen in My OPSWAT Central Management zusammen.

Bilder von OPSWAT

Produkt und Umfeld.

Abbildungen von OPSWAT, mit Quelle unter jedem Bild.

Kenndaten und Varianten

Auf einen Blick.

Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.

Alle Produkte der Kategorie Dateisicherheit
Dateisicherheit

Auf einen Blick

Hersteller
OPSWAT
Einsatzbereich
Wechselmedien
Kategorie
Dateisicherheit
Varianten
Hardware-Appliance (VESA 75)
Konditionen
Individuelles Angebot

Kenndaten und Nachweise

Prinzip
Zugriff nur für zuvor am Kiosk geprüfte Medien
Medien
5 Typen: USB-C, USB-A, SD, microSD, CompactFlash
Dateisysteme
FAT, NTFS, Ext
Installation
Keine Software auf dem Hostsystem

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Einsatz im Projekt

Wie wir das Produkt einsetzen.

Dateiwege erfassen

Schadcode kommt über Dateien: Uploads in Portale, E-Mail-Anhänge, Downloads, USB-Sticks, Dateien von Dienstleistern und automatisierte Transfers. Bevor ein Produkt ausgewählt wird, erfassen wir mit Ihnen, über welche Wege Dateien in Ihre Netze gelangen und wo sie geprüft werden sollten.

Aus dieser Übersicht entsteht ein Zielbild: welche Wege mit welchem MetaDefender-Produkt abgesichert werden, welche Prüfungen je Weg laufen und wer über Freigaben und Ausnahmen entscheidet.

Richtlinien, Freigaben und Ausnahmen

Multiscanning, Deep CDR, DLP und Sandbox lassen sich je Dateiweg kombinieren. Wir legen fest, welche Dateitypen zugelassen sind, was bereinigt wird, was zurückgehalten wird und wie Anwender und Fachbereiche mit Funden umgehen.

Ausnahmen brauchen einen geregelten Weg mit Begründung, Genehmigung und Protokoll. So bleibt die Prüfung wirksam, ohne Fachabläufe zu blockieren.

Anbindung an Betrieb und SOC

Prüfergebnisse sind nur so gut wie ihre Auswertung. Wir binden Protokolle und Funde an SIEM und SOC an, richten Berichte ein und legen fest, welche Ereignisse eine Reaktion auslösen.

Für verteilte Standorte bündelt My OPSWAT Central Management Richtlinien, Lizenzen und Updates. Wir übernehmen Installation, Integration und auf Wunsch den laufenden Betrieb.

Leistungen von OTOKO

OPSWAT MetaDefender Media Firewall mit OTOKO.

OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.

OPSWAT bei OTOKO

Portfolio-Auswahl und Zielarchitektur

Welche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.

Ihr Ergebnis

Zielarchitektur mit Produktzuordnung je Übergang.

Datei- und Transferwege integrieren

Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.

Ihr Ergebnis

Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.

Wechselmedien und OT-Übergänge absichern

Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.

Ihr Ergebnis

Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.

Betrieb vorbereiten und übergeben

Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.

Ihr Ergebnis

Dokumentierter Aufbau mit Überwachung und Eskalationswegen.

Vorteile der Distribution

Fragen zu OPSWAT MetaDefender Media Firewall

Gut zu wissen.

Welche Engines und Funktionen sind enthalten?

Das hängt von Produkt, Paket und Lizenz ab. Wir stellen die Prüfungen je Dateiweg zusammen und nennen die Engine-Pakete im Angebot.

Lassen sich die Produkte in abgeschotteten Netzen betreiben?

OPSWAT nennt für viele MetaDefender-Produkte den Betrieb On-Premises und in abgeschotteten Umgebungen. Updates und Signaturen planen wir dann über einen geregelten Offline-Weg.

Was übernimmt OTOKO bei OPSWAT?

Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette, auf Wunsch auch den Betrieb.

Portfolio weiter entdecken

Weitere Lösungen.

Nächster Schritt

OPSWAT MetaDefender Media Firewall mit OTOKO anbieten.

Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.