人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
金融服务 | 客户故事

台湾知名金控采用OPSWAT边际防护与邮件安全解决方案来抵御新式档案型APT攻击

世界级金控为杜绝零时差恶意软件攻击、网络钓鱼与未知文件型攻击,决定采用 OPSWAT 全方位资安解决方案。
分享此贴

公司简介:该机构总部位于台北,是台湾主要银行机构之一,在台湾设有 108 家分行(包括一家国外部门),在海外设有 39 个单位(不包括离岸银行分行)。

该银行在国内外开展业务,提供广泛的金融服务,包括零售、企业和国际银行业务。

什么故事?在使用OPSWAT 之前,该银行一直受到通过外设/可移动媒体进入系统的文件中嵌入的恶意软件以及通过电子邮件针对员工的网络钓鱼事件的威胁。为解决这一问题,该银行升级了文件安全措施,从单一解决方案(一个搜索引擎扫描恶意软件)升级到多个OPSWAT 解决方案,包括OPSWAT MetaDefender Kiosk 和MetaDefender Email Security 以及Multiscanning 和Deep CDR 技术,以防止所有基于文件的威胁--高级规避型恶意软件、零日攻击和 APT(高级持续威胁)进入其网络。

在这一初步成功的基础上,该银行正在对OPSWAT的解决方案进行评估,范围涉及其全球 140+ 个办事处。这就是他们的故事。

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

财务

地点:

台湾,办事处遍布全球

规模

员工

根据《网络犯罪杂志》,今年网络犯罪将给世界造成超过8万亿美元的损失。金融机构是主要目标,因为全球犯罪网络和国家黑客一直试图绕过这些机构的安全防御,对其机构以及客户进行勒索。 

最近接受访问的Lambert Lin,是台湾最大银行之一的信息安全顾问,他表示该银行的前线面临了两大关键威胁: 

OPSWAT 网络安全风险信息图表:外设和可移动多媒体 和电子邮件网络钓鱼(含统计数据

为了防范这些威胁,银行和企业需要采用全面的方法来保护其基础设施,特别是防范复杂的基于文件的攻击,同时采用 "零信任 "理念,即不信任所有文件和设备。实施这些措施可确保不间断的数据流,消除对入侵后调查的需求,并简化政府法规的合规性,从而降低成本和复杂性。 

Lin 分享了银行如何使用各种OPSWAT 解决方案和技术,包括 MultiscanningDeep CDR(内容解除和重构)来防止通过外设和可移动媒体以及电子邮件入侵其网络的网络攻击。

网络安全改进的对比可视化 "实施前后OPSWAT",突出强调加强保护
图标引语

我们对每个电子邮件附件进行清理,因此我们不仅依赖于检测,还加强了包括预防的流程。

Lambert Lin
信息安全顾问 

解决外接式/边际媒体和档案型攻击的威胁

根据Bleeping Computer最近披露的一起案例,发现了一个出于金钱动机的威胁行为者利用USB设备进行初始感染,滥用了一些合法的在线平台,包括GitHub、Vimeo和Ars Technica,用来托管编码的有效载荷,这些有效载荷被嵌入到看似无害的内容中。攻击者将这些有效载荷隐藏在明处,将它们放置在技术新闻网站的论坛用户个人资料中,或者是媒体托管平台的视频描述中。 

Lambert 所在的台湾银行也面临着类似的威胁,外部供应商(包括需要将文件上传到银行网络的服务商和企业客户)会使用外围设备(如 USB、打印机、扫描仪和其他扩展计算机功能的硬件组件)和可移动媒体设备来访问其网络。  

在集成OPSWAT解决方案之前,该银行依赖一台带有一个防病毒引擎的单一桌面来扫描设备和文件,这使得关键基础设施容易受到恶意软件威胁。随着对合规性解决方案和不断演变的威胁的需求,这些简陋的安全措施是不足够的。 

在台湾这间银行的例子中,如果供应商前来并希望连接到银行的网络,他们只需将其外接式/外围媒体连接到银行的桌上型电脑上,然后进行设备扫描。如果未检测到恶意软件,则可以将该设备带入他们的服务器室或网络环境中供使用。  

降低来自外围和可移动媒体的恶意软件风险

林顾问迅速通过在主要设施部署 MetaDefender Kiosks 来关闭这一安全漏洞。OPSWAT MetaDefender Kiosks 可以扫描超过 20 种类型的可移动和外围媒体,并支持广泛的文件类型,以确保关键网络免受威胁。

除Multiscanning 外,OPSWAT MetaDefender Kiosks 还运行 Deep CDRDeep CDR 可重新生成安全可用的文件,并支持数百种文件类型,包括 PDF、归档文件和支持归档的文件格式,从而在潜在威胁造成危害之前对其进行检测和消除。

图标引语

银行希望在每个分行都部署一个Kiosk......在第一阶段,他们先在总部安装了Kisok。

Lambert Lin
信息安全顾问 

受到OPSWAT Kiosks出色表现的影响,该银行计划分阶段将增强的安全性扩展到全球140多个分支机构。这解决了供应商挑战,并对于转移敏感数据的企业客户至关重要,在进入银行网络之前确保文件的消毒。 

OPSWAT MetaDefender Kiosk 系列

制止网络钓鱼攻击

Lambert 的第二个挑战是防止电子邮件钓鱼攻击。每天有超过6,000名员工收到超过6百万封电子邮件(主要来自外部来源),因此通过感染的电子邮件或附件进入银行网络的钓鱼和恶意软件的可能性很高。  

信息图表及统计数据:根据 CISA 分析,87% 的鱼叉式网络钓鱼攻击绕过了外围安全系统

在引入OPSWAT之前,该银行已部署了电子邮件过滤网关和一些沙箱技术,以检测电子邮件中是否包含任何恶意软件链接或恶意软件文件,但他们发现这些解决方案很容易被绕过,允许恶意软件未被检测地进入他们的系统。

为了解决这个问题,银行采用了OPSWAT的 MetaDefender Email Security该解决方案通过以下功能增强了电子邮件安全网关:

Deep CDR
文件无毒化

检测和消除零日漏洞,并对文件内容进行消毒

Multiscanning
多防毒引擎扫描

利用 30 多种反病毒引擎检测零日恶意软件

实时自适应沙盒

识别恶意行为并清除电子邮件

实时反钓鱼

防止网络钓鱼等社交工程攻击

积极主动地防止数据丢失

利用编辑功能防止数据泄漏

图标引语

由于我们在电子邮件渠道部署了Deep CDR ,他们(银行)非常自信地说,电子邮件渠道的恶意软件几乎减少了 95%。

Lambert Lin
信息安全顾问 

防止恶意软件和零日漏洞利用

Gartner最近的研究显示:"随着恶意软件沙盒规避技术的改进,在电子邮件网关使用 CDR 作为沙盒的补充或替代将越来越多。"  

Deep CDR是一种先进的威胁防范技术,不依赖于检测。它假定所有文件都是恶意的,并对每个文件进行消毒和重建,确保安全内容的完全可用性。

OPSWAT 显示解除文件安全潜在威胁过程的流程图,包括从提取到消毒的步骤

结果:该银行在部署Deep CDR 后,恶意软件攻击减少了 95%。  

"Deep CDR 是一个非常好的零信任解决方案,"林先生解释说....。它对每个电子邮件附件都进行了消毒,因此他们不仅仅依赖于检测,还加强了包括预防在内的流程"。 

引入OPSWAT技术解决了该银行的电子邮件和边际多媒体问题。它更进一步地帮助该银行从被动转变为积极主动的企业,不再是不断追踪事故后的调查,而是利用领先的技术防止恶意软件攻击发生。 

了解 OPSWAT 的创新解决方案如何保护您的关键基础设施安全,今天就与我们的专家聊聊吧。 

类似故事

8月6,2025| 公司新闻

OPSWAT 保护航空航天和国防设施免受可移动Media 和第三方威胁

七月29,2025| 公司新闻

机场运营商利用OPSWAT确保可移动Media 传输安全

七月22,2025| 公司新闻

总部位于美国的Software 供应商使用MetaDefender Core保护每日 6000 次文件扫描

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。