Scan Engine
موتور اسکن قدرتمند کسپرسکی را به صورت SDK یا سرویس ICAP در محصولات و زیرساختهای خود یکپارچه کنید. بدون نیاز به نصب آنتیویروس روی سیستمعامل، موتور اسکن را مستقیماً در فایروال، پراکسی، سرور ایمیل یا WAF خود تعبیه کنید.
سناریوهای استفاده
Kaspersky Scan Engine در سناریوهای مختلف امنیتی قابل استفاده است و در محصولات متعددی قابل یکپارچهسازی میباشد
اسکن فایلهای ورودی
اسکن خودکار فایلها در لحظه ورود به سیستم از طریق پروتکل ICAP و شناسایی تهدیدات پیش از ذخیرهسازی
اسکن URL و ترافیک وب
بررسی لحظهای URLها و ترافیک وب در برابر پایگاه داده کسپرسکی و مسدودسازی دسترسی به وبسایتهای مخرب از طریق ICAP
حفاظت NAS و سرورهای فایل
یکپارچهسازی سریع با سرورهای NAS و فایل/Program سرورها با استفاده از ICAP جهت اسکن فایلهای ذخیره شده
اسکن ایمیلها
اسکن خودکار ایمیلهای ورودی و خروجی برای شناسایی بدافزارها و پیوستهای آلوده. از پروتکل MIME گرفته تا پروتکلهای مدرن ایمیل
بهروزرسانی خودکار
بروزرسانی خودکار پایگاه داده بر روی سرور بدون نیاز به دانلود امضاءهای مختلف. پایگاه داده کسپرسکی به صورت دورهای بر روی سرور بروزرسانی میشود
فناوریهای محرکه
Kaspersky Scan Engine مبتنی بر پلتفرمهای Windows و Linux است و بر روی هر دو سیستمعامل به صورت بومی اجرا میشود
سرویس REST-like
ارتباطات HTTP جهت یکپارچهسازی آسان با برنامههای تحت وب. میتوانید فایل را با استفاده از HTTP POST ارسال کرده و نتیجه اسکن را دریافت کنید.
پروتکل ICAP
اتصال HTTP به پراکسیهای موجود در شبکه / NAS / WAF / NGFW بدون نیاز به تغییر. این روش از طریق ICAP امکان اتصال آسان و اسکن ترافیک Phishing و Adware را فراهم میکند.
کانتینر Docker
با استفاده از کانتینر Linux Docker (به دو صورت HTTP و ICAP) قابل اجرا است. بر روی پلتفرمهای ابری Docker Swarm، Kubernetes، AWS EKS و پلتفرمهای مشابه قابل استقرار است.
نرخ شناسایی بالا
بهرهگیری از موتورهای تحلیل اکتشافی و پایگاه داده گسترده کسپرسکی برای شناسایی تهدیدات ناشناخته و شناخته شده.
Kaspersky Security Network (KSN)
سرویس ابری Kaspersky برای شناسایی سریعترین تهدیدات در سطح جهانی و بهرهمندی از هوش جمعی میلیونها کاربر. بهبود چشمگیر کیفیت و سرعت تشخیص.
یکپارچهسازی آسان
با API کاملاً REST و مستندات کامل، در کمتر از یک روز میتوانید موتور اسکن را به محصول خود متصل کنید. از زبانهای محبوب برنامهنویسی پشتیبانی میکند.
حالتهای یکپارچهسازی
Kaspersky Scan Engine در سه حالت مختلف سرویس REST، پروتکل ICAP و از طریق Docker قابل استقرار است
سرویس REST-like
ارتباطات HTTP جهت یکپارچهسازی آسان با برنامههای تحت وب. میتوانید فایل را با استفاده از HTTP POST ارسال کرده و نتیجه اسکن را در قالب JSON دریافت کنید.
پروتکل ICAP
اتصال HTTP به پراکسیهای موجود در شبکه / NAS / WAF / NGFW / سرورهای ایمیل از طریق ICAP. اسکن آسان و بدون تغییر در زیرساخت موجود. قابلیت اسکن فایلها، Phishing و Adware.
کانتینر Docker
با استفاده از کانتینر Linux Docker (به دو صورت HTTP و ICAP) قابل اجرا است. بر روی پلتفرمهای ابری Docker Swarm، Kubernetes، AWS EKS و موارد مشابه قابل استقرار است.
حالت کلاستر
موتور Kaspersky Scan Engine از قابلیت کلاستر شدن پشتیبانی میکند و میتوانید آن را در حالت کلاستر اجرا کنید. پشتیبانی از رمزنگاری TLS در سرویس REST-like.
مشخصات فنی
مشخصات کامل Kaspersky Scan Engine
| پلتفرمهای پشتیبانی شده | Windows و Linux (شامل RHEL, CentOS, Ubuntu, Debian و سایر توزیعهای پشتیبانی شده) |
|---|---|
| پروتکل اسکن | سرویس REST-like (HTTP) و پروتکل ICAP |
| Deployment Container | کانتینر Linux Docker (شامل HTTP و ICAP)، Docker Swarm، Kubernetes، AWS EKS |
| تشخیص فایلهای بسته | فناوری Format Recognizer پیشرفته جهت شناسایی و اسکن انواع فرمتهای فایل (بیش از ۱۰۰۰ نوع فایل مختلف شامل فایلهای فشرده و نصب) |
| رمزنگاری ارتباط | پشتیبانی از رمزنگاری TLS در سرویس REST-like |
| پایگاه داده | بروزرسانی خودکار پایگاه داده بر روی سرور به صورت دورهای و بدون نیاز به دخالت کاربر |
| اسکن URL | بررسی و اسکن URLهای مخرب شامل Phishing و Adware |
| API زبانها | API یکسان HTTP/Client و کتابخانه ICAP برای تمامی زبانهای برنامهنویسی پشتیبانی شده |
| مستندات و API | مستندات کامل و کتابخانه API Cross-platform. API یکسان برای پلتفرمهای Linux/UNIX و Windows |
