不容错过的更新:Office 2016 与 Office 2019 支持终止

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
金融服务 | 客户故事

台湾知名金控采用OPSWAT边际防护与邮件安全解决方案来抵御新式档案型APT攻击

世界级金控为杜绝零时差恶意软件攻击、网络钓鱼与未知文件型攻击,决定采用 OPSWAT 全方位资安解决方案。
OPSWAT
分享此贴

公司简介:该机构总部位于台北,是台湾主要银行机构之一,在台湾设有 108 家分行(包括一家国外部门),在海外设有 39 个单位(不包括离岸银行分行)。

该银行在国内外开展业务,提供广泛的金融服务,包括零售、企业和国际银行业务。

情况如何?:在采用OPSWAT该银行持续面临两大威胁:一是通过外围/可移动存储介质进入系统的文件中嵌有恶意软件;二是针对员工邮箱的网络钓鱼攻击事件频发。 为应对这一挑战,该银行升级了文件安全防护措施:从单一解决方案(仅采用单一搜索引擎扫描恶意软件)转向部署多OPSWAT OPSWAT MetaDefender Kiosk Email Security Multiscanning DeepMetaDefender Email Security 。此举旨在全面阻断各类基于文件的威胁——包括高级规避型恶意软件、零日攻击及APT(高级持续性威胁)入侵其网络。

在这一初步成功的基础上,该银行正在对OPSWAT的解决方案进行评估,范围涉及其全球 140+ 个办事处。这就是他们的故事。

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

财务

地点:

台湾,办事处遍布全球

规模

员工

根据《网络犯罪杂志》,今年网络犯罪将给世界造成超过8万亿美元的损失。金融机构是主要目标,因为全球犯罪网络和国家黑客一直试图绕过这些机构的安全防御,对其机构以及客户进行勒索。 

最近接受访问的Lambert Lin,是台湾最大银行之一的信息安全顾问,他表示该银行的前线面临了两大关键威胁: 

OPSWAT 网络安全风险信息图表:外设和可移动多媒体 和电子邮件网络钓鱼(含统计数据

为了防范这些威胁,银行和企业需要采用全面的方法来保护其基础设施,特别是防范复杂的基于文件的攻击,同时采用 "零信任 "理念,即不信任所有文件和设备。实施这些措施可确保不间断的数据流,消除对入侵后调查的需求,并简化政府法规的合规性,从而降低成本和复杂性。 

林分享了该银行如何运用多种OPSWAT 与技术,包括 Multiscanning的Deep CDR™技术(内容解除武装与重建技术),以防范通过外围设备可移动介质及电子邮件实施的网络攻击,确保其网络安全。

网络安全改进的对比可视化 "实施前后OPSWAT",突出强调加强保护
图标引语

我们对每个电子邮件附件进行清理,因此我们不仅依赖于检测,还加强了包括预防的流程。

Lambert Lin
信息安全顾问 

解决外接式/边际媒体和档案型攻击的威胁

根据Bleeping Computer最近披露的一起案例,发现了一个出于金钱动机的威胁行为者利用USB设备进行初始感染,滥用了一些合法的在线平台,包括GitHub、Vimeo和Ars Technica,用来托管编码的有效载荷,这些有效载荷被嵌入到看似无害的内容中。攻击者将这些有效载荷隐藏在明处,将它们放置在技术新闻网站的论坛用户个人资料中,或者是媒体托管平台的视频描述中。 

Lambert 所在的台湾银行也面临着类似的威胁,外部供应商(包括需要将文件上传到银行网络的服务商和企业客户)会使用外围设备(如 USB、打印机、扫描仪和其他扩展计算机功能的硬件组件)和可移动媒体设备来访问其网络。  

在集成OPSWAT解决方案之前,该银行依赖一台带有一个防病毒引擎的单一桌面来扫描设备和文件,这使得关键基础设施容易受到恶意软件威胁。随着对合规性解决方案和不断演变的威胁的需求,这些简陋的安全措施是不足够的。 

在台湾这间银行的例子中,如果供应商前来并希望连接到银行的网络,他们只需将其外接式/外围媒体连接到银行的桌上型电脑上,然后进行设备扫描。如果未检测到恶意软件,则可以将该设备带入他们的服务器室或网络环境中供使用。  

降低来自外围和可移动媒体的恶意软件风险

林顾问迅速通过在主要设施部署 MetaDefender Kiosks 来关闭这一安全漏洞。OPSWAT MetaDefender Kiosks 可以扫描超过 20 种类型的可移动和外围媒体,并支持广泛的文件类型,以确保关键网络免受威胁。

除Multiscanning 技术外OPSWAT MetaDefender 搭载Deep CDR™技术,可防范已知与未知文件型威胁,抵御恶意软件及零日攻击。该技术通过重建安全可用文件,支持数百种文件类型(包括PDF、压缩包及支持压缩的文件格式),在潜在威胁造成危害前实现检测与中和。

图标引语

银行希望在每个分行都部署一个Kiosk......在第一阶段,他们先在总部安装了Kisok。

Lambert Lin
信息安全顾问 

受到OPSWAT Kiosks出色表现的影响,该银行计划分阶段将增强的安全性扩展到全球140多个分支机构。这解决了供应商挑战,并对于转移敏感数据的企业客户至关重要,在进入银行网络之前确保文件的消毒。 

OPSWAT MetaDefender Kiosk 系列

制止网络钓鱼攻击

Lambert 的第二个挑战是防止电子邮件钓鱼攻击。每天有超过6,000名员工收到超过6百万封电子邮件(主要来自外部来源),因此通过感染的电子邮件或附件进入银行网络的钓鱼和恶意软件的可能性很高。  

信息图表及统计数据:根据 CISA 分析,87% 的鱼叉式网络钓鱼攻击绕过了外围安全系统

在引入OPSWAT之前,该银行已部署了电子邮件过滤网关和一些沙箱技术,以检测电子邮件中是否包含任何恶意软件链接或恶意软件文件,但他们发现这些解决方案很容易被绕过,允许恶意软件未被检测地进入他们的系统。

为了解决这个问题,银行采用了OPSWAT的 MetaDefender Email Security该解决方案通过以下功能增强了电子邮件安全网关:

深度CDR™技术

检测和消除零日漏洞,并对文件内容进行消毒

Multiscanning
多防毒引擎扫描

利用 30 多种反病毒引擎检测零日恶意软件

实时自适应沙盒

识别恶意行为并清除电子邮件

实时反钓鱼

防止网络钓鱼等社交工程攻击

积极主动地防止数据丢失

利用编辑功能防止数据泄漏

图标引语

由于我们在电子邮件渠道部署了Deep CDR™技术,该银行(指银行)非常有信心宣称,来自电子邮件渠道的恶意软件已减少近95%。

Lambert Lin
信息安全顾问 

防止恶意软件和零日漏洞利用

Gartner最近的研究显示:"随着恶意软件沙盒规避技术的改进,在电子邮件网关使用 CDR 作为沙盒的补充或替代将越来越多。"  

深度CDR™技术是一种先进的威胁预防技术,其运作原理不依赖于检测机制。该技术默认所有文件均具有恶意性质,通过对每个文件进行净化与重建,确保在保证内容安全的前提下实现文件的完全可用性。

OPSWAT 显示解除文件安全潜在威胁过程的流程图,包括从提取到消毒的步骤

结果:该银行在部署Deep CDR™技术后,恶意软件攻击减少了95%。  

林先生解释道:“Deep CDR™技术是一款非常优秀的零信任解决方案。它能对每封邮件附件进行深度净化,不仅依赖检测机制,更通过增强防护流程实现预防性拦截。” 

引入OPSWAT技术解决了该银行的电子邮件和边际多媒体问题。它更进一步地帮助该银行从被动转变为积极主动的企业,不再是不断追踪事故后的调查,而是利用领先的技术防止恶意软件攻击发生。 

了解 OPSWAT 的创新解决方案如何保护您的关键基础设施安全,今天就与我们的专家聊聊吧。 

类似故事

3月17,2026| 公司新闻

使用OPSWAT构建可信的文件上传工作流

3月17,2026| 公司新闻

OPSWAT MetaDefender Optical Diode Fend) 为航行中的船舶提供网络攻击防护

3月12,2026| 公司新闻

Indeed携手OPSWAT,每日为数百万文件上传提供防护,抵御现代威胁

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。