No processo de compartilhamento de arquivos, o que é essencial para cada organização é garantir que o malware não aconte bem, e é aí que uma solução de desarmes e reconstrução de conteúdo (CDR) é útil.
É claro que as organizações devem garantir que a solução se encaixe em suas necessidades e requisitos e abrange todos os tipos de arquivos.
Para selecionar uma solução CDR adequada, você precisa pensar em uma variedade de fatores. Conversamos com vários profissionais do setor para obter sua visão sobre o tema.

Benny Czarny, CEO da OPSWAT
À medida que o malware evolui e as técnicas de ataque baseadas em arquivos se tornam mais complexas, selecionar a tecnologia CDR não é um simples exercício de check-off-the-box para organizações – especialmente com o crescente número de fornecedores de CDR no mercado.
Além disso, as organizações, notadamente aquelas dentro de setores críticos de infraestrutura, tornaram-se mais visadas por cibercriminosos e atores de ameaças do Estado-nação do que nunca, e a tecnologia CDR pode ser uma maneira eficaz de mitigar essas ameaças. No entanto, é fundamental garantir que a tecnologia CDR seja abrangente o suficiente para proteger contra ameaças incorporadas em tipos de arquivos simples e complexos, mas também eficiente o suficiente para que não atrapalhe a produtividade.
Para começar, as organizações devem procurar a tecnologia CDR que suporte uma variedade de formatos de arquivamento, preserve a usabilidade depois que o arquivo é higienizado e é configurável para o caso de uso da organização. Por exemplo, o CDR remove hiperlinks para um tipo de arquivo específico, e é ágil o suficiente para implantar diferentes políticas para diferentes canais de dados, como e-mails internos versus externos? Além disso, eles devem verificar se ele cria uma trilha de auditoria para que eles possam registrar quais objetos foram removidos e quais foram higienizados. Também é importante considerar o roteiro de P&D e fazer perguntas sobre a segurança e sustentabilidade do design, como ele é testado, opções de integração e muito mais.

Dr. Oren Eytan, CEO, odix
Escolher a solução CDR certa para o seu negócio depende da interação de quatro fatores-chave, principalmente: compatibilidade (ou facilidade de integração) com a fonte do arquivo, custo de licença e custo de implantação e escalabilidade do sistema de complexidade.
Na prática, o processo de seleção para uma solução de higienização de arquivos CDR começa com a pergunta mais básica: a solução nativa ou de terceiros pode facilmente se integrar com a forma como minha organização está recebendo arquivos (seja por e-mail ou através de portais de transferência de arquivos)?
Após a resolução dos problemas de integração, o tamanho do negócio e suas necessidades de implantação devem ser avaliados para determinar se a fonte de dados é baseada internamente ou focada em um aplicativo de negócios em nuvem.
Com base nos requisitos do aplicativo, o próximo fator que impulsiona o processo CDR POC é muitas vezes a facilidade de implantação da solução, que inclui configuração básica ou complexa e configuração do sistema, bem como o grau de visibilidade de dados para administrador do sistema.
Com as opções de implantação avaliadas, o fator final que pode virar a balança na decisão do produto CDR certo para o seu negócio é a escalabilidade do sistema. Ao selecionar o fornecedor certo, é essencial que eles tenham experiência gerenciando as necessidades de dados de empresas de todos os tamanhos. No processo, sua organização pode fornecer a mistura certa de segurança de dados para atender às suas necessidades organizacionais.

Aviv Grafi, CTO, Votiro
Ao escolher uma solução CDR, as organizações precisam considerar cinco fatores-chave: velocidade, escalabilidade, profundidade e amplitude dos tipos de arquivos, facilidade de integração e disruptividade. As tecnologias mais tradicionais de CDR podem ser extremamente intrusivas em operações de negócios, dependem fortemente dos recursos da equipe de segurança ou não podem acomodar vários picos e quedas no tráfego de arquivos.
Uma solução avançada de CDR não reduzirá o tráfego e responderá dinamicamente para escalar para cima ou para baixo de acordo com o fluxo de dados de sua organização, sem afetar as cargas de trabalho de TI, aplicativos ou usuários finais.
A tecnologia CDR deve ser projetada para higienizar todo o conteúdo que entra em sua organização, incluindo conteúdo ativo e macros, não apenas arquivos e imagens básicas. Enviar arquivos grandes, protegidos por senha ou com zíper é uma parte rotineira dos negócios, e uma solução de CDR deve ser capaz de suportar esses e todos os outros formatos de arquivos usados pela sua empresa.
Você também deve perguntar ao fornecedor de CDR se todos os seus produtos existentes podem ser integrados com a solução CDR e qual é o esforço esperado para integrar. Os arquivos precisam ser higienizados pelo CDR de qualquer canal, incluindo Box, Dropbox, Slack, OneDrive, e-mail ou navegadores da Web e os CDRs modernos são integrativos, oferecem integrações nativas e/ou integrações fáceis baseadas em API.

Dan Turner, VP, Governos Globais e Infraestrutura Crítica, Forcepoint
O seguinte guia curto destina-se a um CISO para ajudar a aquisição bem-sucedida de uma defesa CDR eficaz.
A “tabela” para qualquer solução de CDR é que ela deve fornecer experiência excepcional do usuário e economia convincente. Soluções CDR que tomam uma abordagem de confiança zero para malware que pode tanto entregar a ‘mesa de jogo’ e ir além com eficácia incomparável. Os 3 principais segredos comerciais para uma solução de CDR de confiança corretamente zero são os seguintes:
- Como você não pode confiar nos dados enviados a você – você não quer deixá-los entrar – então uma solução deve sempre construir novos dados para entrega.
- Você não pode confiar em softwares complexos que lidam com dados complexos – portanto, as soluções devem verificar separadamente se seu software complexo está funcionando corretamente.
- Você não pode confiar em testes que buscam a ausência de um ataque – então selecione uma solução que só procura o que é útil e que pode testá-lo.
Além disso – como um bônus CISO – qualquer solução de CDR de fornecedor que possa passar por esses 3 testes de confiança zero-chave fornecerá uma solução de alta garantia que é comprovadamente de alta eficácia e altamente eficaz para qualquer especialista credenciador independente.
FONTE: HELPNET SECURITY