Plataforma y seguridad

Analice cada carga en busca de malware antes de que llegue a su plataforma de cumplimiento

Para CISO e ISO que no pueden permitir que una plataforma de cumplimiento se convierta en un punto de entrada: cada carga de documento y política se analiza, se comprueba su tipo y se pone en cuarentena al detectar una amenaza.
Para
CISO
ISO
ISO 27001:2022 Anexo A 8.7
El reto

Cada carga es un punto de entrada que usted no controla

Una plataforma de cumplimiento es un imán para los archivos. EIPD, cuestionarios de proveedores, contratos de encargo firmados, PDF de políticas: cada uno llega como una carga procedente de personal, proveedores y revisores externos que usted no controla.

Cada carga es un punto de entrada. Un documento infectado o un ejecutable disfrazado puede acabar dentro del sistema que alberga sus registros más sensibles, y su control de protección frente al malware tiene una brecha justo donde entra la evidencia.

Muchas herramientas aceptan todo lo que les das —sin comprobar nada, sin restringir nada— y le dejan sin poder demostrar a un auditor cómo se rigen las cargas hasta que un incidente hace evidente la brecha.

Lo que puede hacer

Lo que puede hacer con el análisis antimalware de archivos

  • Analice cada carga de documento y política en busca de malware antes de aceptarla.
  • Cree una lista de permitidos de extensiones autorizadas para que los tipos no permitidos se rechacen en la carga.
  • Ponga en cuarentena los archivos con malware detectado en lugar de dejarlos entrar en la plataforma.
  • Elimine automáticamente los archivos infectados cuando su política sea retirarlos en vez de retenerlos.
  • Muestre un icono de estado de análisis a los usuarios para que la seguridad de los archivos sea visible, no silenciosa.
  • Aplique una única configuración validada en toda la organización a todas las cargas.
Resultados de negocio

Lo que aporta a su programa

  • Cierre un punto de entrada: los archivos se filtran en la puerta, no después de almacenarlos, de modo que la plataforma deja de ser una superficie de ataque.
  • Evidencie su control antimalware en las auditorías de ISO 27001 con una política de cargas definida, configurable y aplicada en toda la organización que puede mostrar.
  • Estandarice el tratamiento de archivos a partir de un único ajuste validado: sin desviaciones de configuración por equipo que defender.
  • Decida la respuesta por adelantado: cuarentena o eliminación es una política que usted fija, no una improvisación en plena incidencia.
Diseñado para el cumplimiento

Diseñado para el cumplimiento

El DPMS le ayuda a evidenciar el control que rige los archivos que entran en su entorno.

Qué hace el DPMSSe corresponde conCómo
Analiza los archivos cargados en busca de malwareISO 27001:2022 Anexo A 8.7Análisis antimalware aplicado a las cargas de documentos y políticas
Restringe los tipos de archivo permitidosISO 27001:2022 Anexo A 8.7Lista de permitidos de extensiones aprobadas aplicada en la carga
Define el tratamiento de los archivos infectadosISO 27001:2022 Anexo A 8.7Política configurable de cuarentena o eliminación al detectarse
Muestra el estado de análisis a los usuariosISO 27001:2022 Anexo A 8.7Indicador de estado de análisis mostrado en las cargas
Vea cómo esto se corresponde con sus obligaciones: reserve una demo de 30 minutos.
Reservar una demo
Por qué Priverion

Por qué Priverion

A diferencia de las herramientas de GRC de uso general que tratan la carga de archivos como algo secundario, el control antimalware está integrado en la gestión de cargas de Priverion y se aplica en toda la plataforma. El mismo lugar donde su equipo gestiona las EIPD, los registros de proveedores y las políticas aplica una única política de análisis validada, de modo que los documentos que alimentan su evidencia de cumplimiento se rigen por el mismo estándar que la propia evidencia, sin ningún analizador independiente que acoplar.

Preguntas frecuentes

Preguntas que hacen los CISO antes de una demo

¿Analiza todas las cargas o solo algunas?
El control se aplica en toda la organización a las cargas de documentos y políticas, de modo que los archivos que entran en la plataforma se rigen por una única configuración de análisis coherente.
¿Puedo bloquear por completo determinados tipos de archivo?
Sí. Usted define una lista de permitidos de extensiones autorizadas, y las cargas fuera de esa lista se rechazan antes de ser aceptadas.
¿Qué ocurre cuando se detecta malware: se elimina o se pone en cuarentena?
Usted elige una de las dos opciones. La política es configurable: los archivos infectados se ponen en cuarentena para su revisión o se eliminan automáticamente al detectarse; los dos ajustes son mutuamente excluyentes.
¿Pueden los usuarios saber si se ha analizado un archivo?
Sí. Puede mostrarse a los usuarios un icono de estado de análisis configurable, lo que hace visible la seguridad de los archivos en lugar de ser un proceso silencioso en segundo plano.

¿Listo para cerrar la brecha de las cargas?

Reserve una demo de 30 minutos centrada en el análisis antimalware de archivos y la cuarentena, y vea cómo cada carga se rige por una única política validada.
Reservar una demo