人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
互联网和软件 | 客户故事

HiBob 利用OPSWAT 技术防止恶意文件上传

MetaDefender Storage Security 如何为一家领先的人力资源软件公司确保从外部来源上传文件的安全。
分享此贴

公司简介HiBob 是一家全球性的云原生人力资源技术公司,其应用程序负责管理员工的整个生命周期--入职、考勤、薪酬、绩效考核、任务和离职。

客户对 HiBob 的人力资源平台 Bob 的易用性、高可配置性以及根据业务需求进行定制的能力表示赞赏。该平台的高适应性以及对员工参与和社区创建的关注体现在其消费级用户界面上,该界面在促进员工参与的同时,还提供了对人力资源流程的便捷访问。

这是怎么回事?一年前,HiBob 为其全球 4000 家客户建立了一种招聘模式--Bob Hiring,外部应聘者可以通过门户网站提交特定职位的申请文件。他们主要关注的是文件消毒,重点是维护数据完整性和防范潜在的恶意软件威胁。该公司认识到有必要加强文件安全措施,因此需要为传入的外部文件集成一个关键的保护层。此外,他们选择的解决方案还需要与现有的 AWS S3 云基础设施无缝对接。

OPSWAT MetaDefender Storage Security 与 Deep CDR™(内容解除和重建)和 技术无缝集成到他们的现有环境中,大大加强了他们对恶意软件和零日漏洞的防御能力。这就是他们的故事。Multiscanning

行业:

人力资源

地点:

全球办事处,总部设在英国伦敦

规模

全球员工超过 1,000 人

使用产品:

MetaDefender 存储安全

使用技术:

深度 CDR™
Multiscanning 多种反恶意软件引擎

除非采取适当的安全措施,否则不明外部来源的文件上传到内部网络会使企业面临网络攻击。威胁行为者可以利用流行的文件类型隐藏恶意内容,渗透到关键网络中获取未经授权的访问权限并造成危害。

HiBob 是一家云原生人力资源软件公司,最近在为全球数千名客户推出招聘解决方案时遇到了这一挑战。HiBob 的应用程序允许外部应聘者登录门户网站,提交特定职位的申请文件。 

HiBob 认识到需要加强安全措施,因此需要实施一层保护措施,扫描所有从外部来源进入的文件,以大大降低潜在恶意软件或零日攻击进入其内部网络的风险。

图标引语

我们正在寻找一种 CDR 解决方案,以确保上传到我们平台的每个文件都不含恶意代码。

塔米尔-罗南
首席信息安全官,HiBob

更新旧的安全措施Deep CDR

HiBob 首席信息安全官 Tamir Ronen 解释说,如果没有扫描各种文件类型的能力,"匿名用户就可能从外部上传恶意文件。他们上传的每个文件都有可能通过这些文件对我们的应用程序进行跨站脚本 (XSS)、网络外壳或其他形式的攻击。

HiBob 要求 CDR 解决方案能够增强他们消除零时差恶意代码的能力。OPSWAT Deep CDR 的功能满足了这一挑战,同时还与他们的云原生架构兼容,特别是与他们的云基础架构集成。使用OPSWAT Multiscanning 提供了检测更广泛文件类型的能力。此外,OPSWAT还具有摄取大量扫描文件的能力。在对各种方案进行评估后,OPSWAT的MetaDefender Storage Security 与Deep CDRMultiscanning技术成为不二之选。

实施前后网络安全有效性比较信息图表OPSWAT MetaDefender Storage Security

解决 3 个主要目标

OPSWAT 解决方案能够在三个关键领域提供 HiBob 所需的结果:

  • 增强安全性:通过部署OPSWAT 的解决方案,HiBob 实现了全面的 "零信任 "文件上传安全方法,大大降低了恶意软件和其他威胁进入其平台的风险。"作为 POC 的一部分,我们用安全团队创建的恶意文件对OPSWAT 进行了测试,结果 [Deep CDR] 每次都能成功删除这些文件中的恶意代码,"Ronen 解释说。

  • 无缝集成: OPSWAT 的解决方案可与 HiBob 的云环境轻松集成,几乎不会中断现有工作流程,同时增强了安全措施。 
  • "除了技术之外,我们寻找的最重要的因素之一是能否尽快实施该产品,并且不存在运行问题,"Ronen 继续说。

    "因为当我们处于全云环境时,可能会出现很多问题,我们希望产品能以简洁流畅的方式运行....MetaDefender Storage Security ,很容易部署到我们的云环境中,这是一个非常重要的因素。"

  • 数据完整性:借助OPSWAT 的Deep CDR 功能,HiBob 可以放心地对外部实体/客户上传的文件进行消毒,从而维护数据完整性并降低安全风险。
图标引语

通过 CDR 解决方案 [如OPSWAT],我们可以确保上传到我们平台的文件没有任何恶意软件。

塔米尔-罗南
首席信息安全官,HiBob

零信任的文件安全方法

为了保护他们的平台和网络,HiBob 与OPSWAT 合作开发了一种 "零信任 "方法来确保文件上传的安全。MetaDefender Storage Security 将所有传入的文件视为潜在的恶意文件,对通过其安全网络的文件采取不妥协的态度。

Deep CDR 流程图,显示文件验证、威胁解除(包括脚本和宏删除)以及安全文件的重建
深度 CDR™ 如何工作

HiBob 选择MetaDefender Storage Security 是因为它具有以下功能:

检测和消除零时差漏洞

通过 Deep CDR对文件进行扫描、消毒、重构,使其可以安全使用。Deep CDR 支持 150 多种文件类型,包括 PDF、档案和支持档案文件格式。该解决方案采用市场领先的Multiscanning 技术,使用 30 多种反病毒引擎,允许用户检测文件中 99% 以上的已知恶意软件。

主动发现

现在,HiBob 可以在安装之前发现安装程序、二进制文件或应用程序中的漏洞,并堵塞任何安全漏洞。

加强检测

Deep CDR 通过自适应威胁分析技术,HiBob 可以发现零时差恶意软件并提取危害指标 (IOC)。

威胁可见性

OPSWAT 提供了企业数据存储健康状况的可视性,并通过一个简单的仪表板提示潜在威胁。

OPSWAT MetaDefender  Storage Security  与云和本地存储集成的解决方案概述

确保对平台的全面保护

OPSWAT深度防御解决方案满足了 HiBob 对云原生文件上传安全性的要求。该解决方案可轻松与其云环境集成,并提供全面的威胁检测和深度内容净化。通过与OPSWAT 合作,HiBob 加强了其安全态势,确保保护其平台,为客户提供安全的人力资源解决方案。

了解 OPSWAT 的创新解决方案如何保护您的关键基础设施安全,今天就与我们的专家聊聊吧。

类似故事

8月21,2025| 公司新闻

全球安装量超过 5 亿的领先 SaaS 如何使用MetaDefender Core确保其构建安全

8月18,2025| 公司新闻

保护空隙终端:生产网络中的USB 安全

8月15,2025| 公司新闻

能源领导者利用MetaDefender Kiosk阻止可移动Media 对关键 OT 系统的威胁

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。