
Verdict-as-a-Service SDKs: تحليل الملفات بحثاً عن المحتوى الضار
الحكم كخدمة (VaaS) هي خدمة سحابية توفر إمكانية فحص الملفات بحثاً عن البرامج الضارة والتهديدات الأخرى. تتيح لك دمج اكتشاف البرامج الضارة بسهولة في تطبيقك ببضعة أسطر من التعليمات البرمجية. يمكنك استخدام VaaS لتأمين أي سيناريو يتم فيه تبادل أو تخزين ملف، مثل:
بأقل جهد، يمكنك التحقق من وجود محتوى ضار في ملف أو عنوان URL أو تجزئة SHA256. لا حاجة لتثبيت أي منتج محلي لمكافحة البرامج الضارة. تعمل VaaS فوراً، من خلال تقديم اكتشافات من سحابة G DATA. كما يمكن استضافة VaaS على مجموعة Kubernetes الخاصة بك.
يحتوي هذا المستودع على حزم تطوير برمجيات (SDKs) لـ VaaS بعدة لغات برمجة. تتيح لك حزم SDK دمج VaaS بسهولة في برنامجك. فيما يلي بعض الأمثلة:
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);
// Scan a file...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// or a URL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// or just a SHA256 hash
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);
يمكن العثور على أمثلة كاملة بلغة C# في dotnet examples.
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);
// Scan a file...
var verdict = vaas.forFile(file);
// or a URL...
var verdict = vaas.forUrl(url);
// or just a a SHA256 hash
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));
يمكن العثور على أمثلة كاملة بلغة Java في java examples.
انظر أدناه للحصول على قائمة باللغات المدعومة والأمثلة.
إذا كنت مهتماً بتجربة VaaS، يرجى زيارة موقعنا الإلكتروني (النسخة الألمانية).
نقدم حسابات تجريبية مجانية لأغراض التقييم مع إصدارنا السحابي من VaaS. يمكنك التسجيل هنا للحصول على حساب تجريبي مجاني. يمكنك بعد ذلك استخدام بيانات الاعتماد التي تم إنشاؤها مع أي حزمة SDK مع بيئة الاختبار الخاصة بنا:
لاستخدام VaaS في الإنتاج، يرجى الاتصال بنا لمناقشة احتياجاتك واستكشاف كيف يمكن لـ VaaS أن تناسب مؤسستك على أفضل وجه. VaaS متاحة كإصدار سحابي ومحلي.
نقدم توثيقاً عبر الإنترنت لـ VaaS. يتضمن التوثيق أمثلة على الإعداد ووصف المنتج والعديد من الأدلة لمساعدتك في إعداد الأمور.
نقدم حزم SDK للعديد من لغات البرمجة لتسهيل دمج VaaS في تطبيقك. يمكنك العثور على الكود المصدري والأمثلة والتوثيق لكل حزمة SDK في المستودع المقابل. حالياً، ندعم اللغات التالية:
الجدول التالي يوضح الوظائف التي تدعمها كل حزمة SDK:
يمكنك استخدام VaaS لإنشاء تطبيقات متنوعة تقوم بفحص المحتوى الضار ببضعة أسطر من التعليمات البرمجية. فيما يلي بعض الأمثلة:
أسهل طريقة لبناء واختبار حزم SDK هي باستخدام مدير الحزم Nix وملف Just المرفق. سيتولى Nix جميع التبعيات، ويوفر Just واجهة بسيطة لتشغيل المهام الأكثر شيوعاً.
لبناء واختبار حزم SDK، قم بتشغيل الأمر التالي:
# switch into a development shell with all dependencies installed.
# This will not alter your system, but provide a shell with all necessary tools.
nix develop
# Now use the Just tool to run the most common tasks
just -l # list all available tasks
# Just Examples
# Run the tests for the Rust SDK
just test-rust
توجد مهام test-* و build-* و clean-* و release-* لكل حزمة SDK، باستثناء Python و PHP حيث لا تتوفر مهمة بناء. يمكنك أيضاً تشغيل الاختبارات لجميع حزم SDK باستخدام just test-all. تتوفر أيضاً مهمتا build-all و clean-all.
تقوم مهمة release-* بتشغيل إجراء Github لبناء وإصدار إصدار جديد من حزمة SDK المحددة. تحتاج إلى رقم إصدار كوسيطة، والذي يُستخدم لوسم الإصدار. يجب أن يتبع رقم الإصدار مخطط الإصدار الدلالي.
# Example: Release the Rust SDK with version 0.1.0
just release-rust 0.1.0
نظراً لأن حزم SDK تحتاج إلى بيانات اعتماد للمصادقة على واجهة برمجة تطبيقات VaaS. يجب عليك توفيرها في ملفي .env.https و .env.wss. انسخ ملفي .env.https و .env.wss إلى الدليل الجذر للمشروع. يجب أن يحتوي ملف .env.https على بيانات الاعتماد مع تعيين رابط Vaas على httpsو يجب أن يحتوي ملف wss على نفس بيانات الاعتماد، ولكن مع رابط wss بدلاً من ذلك.
# Copy the .env.wss and .env.https files to all SDK folders
# to be able to run the integration tests
just populate-env
# If you see any strange error, e.g. not found compiler. Try to clean the project
# and populate the environment again.
just clean-all
just populate-env
| اللغة | الكود المصدري | أمثلة | التوثيق | المستودع |
|---|
| الوظيفة | Rust | Java | PHP | TypeScript | .NET | Python | Ruby (مهجور) | Golang | C++ |
|---|
| استخدام واجهة HTTP API | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ | ❌ | ✅ | ✅ |
| التحقق من SHA256 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| التحقق من ملف | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| التحقق من عنوان URL | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ |
| التحقق من تيار | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ |