新发布:2025年SANS工业控制系统/运营技术网络安全报告现已上线

获取报告
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
金融服务 | 客户故事

利用OPSWAT 解决方案加强银行业务中的文件和可移动Media 保护

OPSWAT
分享此贴

关于公司:这家领先的南亚私人银行在全国拥有一千多家分行,业务遍及整个地区。它为个人和企业客户提供广泛的银行服务,从传统的储蓄和贷款产品到现代数字银行解决方案。

什么情况?该银行拥有数百家分行和数百万个网上银行客户账户,每天要处理数千份文件。对基于文件的网络攻击的担忧与日俱增,因此需要采取集中一致的策略来控制数据流。该银行部署了一系列OPSWAT 解决方案,对通过物理和虚拟途径进入的文件进行扫描和消毒。部署的解决方案还提供了一个基于网络的界面,用于管理和监控扫描过程和结果。

由于业务的性质,本故事中的组织名称将保持匿名。

根据波士顿咨询公司的一份报告,金融机构成为网络攻击目标的可能性是其他公司的 300 倍。针对金融机构的网络攻击不仅限于直接的金钱盗窃,还可能以不同的形式出现,包括勒索软件和客户数据泄露。

针对金融机构的网络攻击日益增多

不久前,黑客从孟加拉国中央银行窃取了 8100 万美元。这次攻击是由一个未被发现的恶意文件引发的,目标是窃取超过 10 亿美元。具有讽刺意味的是,这次攻击是由于一个错别字而暴露的,这不能被视为检测基于文件的威胁的可靠方法。 

我们的客户拥有数百家分行和数百万个网上银行客户账户,每天要处理从 KYC(了解您的客户)表格到贷款申请附件等数千份文件。这给银行的 IT 和网络安全部门带来了严峻的挑战,因为没有实施统一、集中的方法来确保传入文件的安全,从而无法确保对所有文件进行充分扫描。

实现统一的企业文件安全

为了应对网络攻击的复杂性和攻击途径的多样性,我们的客户部署了一系列OPSWAT 解决方案,作为针对此类攻击的多层防御战略。

可移动Media 和USB 扫描

MetaDefender Kiosk™通过MetaDefender Kiosk 应用程序部署在通常使用可移动媒体的入口处。使用MetaDefender Kiosk 应用程序部署这些扫描站,可确保方便、可靠地扫描从便携式存储介质进入银行系统的每个文件。

可执行的扫描程序

为了确保对可移动媒体中的所有文件进行正确扫描和消毒,需要采用扫描执行技术。因此,在所有员工端点上部署MetaDefender Endpoint Validation 就变得至关重要,因为它有助于确保MetaDefender Kiosk 首先扫描所有数据。它还有助于检测和阻止伪装成 HID(人机接口设备)(如键盘)的USB 驱动器。

网站文件扫描

为了确保上传到银行门户网站的文件的安全,MetaDefender ICAP Server™使用反向代理进行部署。这种配置能够在所有传入文件到达银行内部服务器之前,在网络边界对其进行高效、可扩展的扫描和消毒。

安全文件传输

Kiosk Server,亟需建立安全可控的文件传输机制。MetaDefender Managed File Transfer MFT)Kiosk ICAP 无缝集成填补了这一空白,为安全防护体系增添了额外保障层。

通过安全文件传输和验证步骤为银行业务提供文件和可移动媒体保护的示意图
图标引语

MetaDefender Kiosk依托MetaDefender Managed File Transfer MFT)MetaDefender Endpoint ,使员工能够轻松安全地传输USB 。我们已成功封堵了文件传播型恶意软件侵入受保护环境的这一入口。

IT 运营总监

现代银行业务的多层次安全性

在这家南亚银行的环境中部署的解决方案包括 12 个扫描引擎,经证实恶意软件检测率高达 92.3%。部署的解决方案中包含的技术有助于提高恶意软件检测率之外的保护能力,例如,Deep CDR™ 用于在保持文件可用性的同时对其进行消毒和重建;Proactive DLP™ 用于防止潜在的数据泄露;Adaptive Sandbox 用于在受控环境中引爆和分析恶意软件;原产国检测用于支持和维护法规合规性。借助多个扫描引擎的高检测率,再结合这些技术,银行的检测率几乎可以达到 100%。

用图标和银行大楼展示银行业务多层文件和可移动媒体保护的信息图表

实现Secure 文件上传

MetaDefender ICAP Server 能够高效、彻底地处理通过银行网站上传的所有文件。该系统支持 180 多种文件类型,现在可以确保这些文件在进入银行系统并可供下载之前是安全的。

强制可移动Media 保护

通过部署由MetaDefender Endpoint Validation 支持的MetaDefender Kiosk,银行现在可以控制多个接触点的数据流。管理和跟踪扫描状态以及检测到的潜在威胁都可以通过基于网络的MetaDefender Kiosk 管理控制台进行。

图标引语

我们尝试过多种解决方案来保护我们的系统免受外部文件威胁,但一直苦于找不到一种不仅安全,而且可扩展、高效的解决方案。ICAP 服务器集成的Adaptive Sandbox 功能解决了这个问题。它可以捕获恶意有效载荷,防止它们在我们的系统上激活。

高级网络安全专家

升级关键网络保护

OPSWAT的集成解决方案可保护敏感的 IT 和 OT 资产免受网络攻击,并确保运营连续性和合规性。欲了解更多有关OPSWAT 解决方案及其如何保护关键基础设施网络安全的信息,请立即与专家取得联系。

标签

类似故事

2025年12月15日 | 公司公告

优伦科借助OPSWAT消除核运营中的可移动Media 临时设备威胁

2025 年 11 月 19 日 | 公司公告

确保实时数据传输安全:OPSWAT 如何为一家领先的多州公用事业公司实现涡轮机安全监控

11月18,2025| 公司新闻

全球石油天然气生产商利用OPSWAT加强可移动Media 安全

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。