根据《网络犯罪杂志》,今年网络犯罪将给世界造成超过8万亿美元的损失。金融机构是主要目标,因为全球犯罪网络和国家黑客一直试图绕过这些机构的安全防御,对其机构以及客户进行勒索。
最近接受访问的Lambert Lin,是台湾最大银行之一的信息安全顾问,他表示该银行的前线面临了两大关键威胁:
为了防范这些威胁,银行和企业需要采用全面的方法来保护其基础设施,特别是防范复杂的基于文件的攻击,同时采用 "零信任 "理念,即不信任所有文件和设备。实施这些措施可确保不间断的数据流,消除对入侵后调查的需求,并简化政府法规的合规性,从而降低成本和复杂性。
Lin 分享了银行如何使用各种OPSWAT 解决方案和技术,包括 Multiscanning和Deep CDR(内容解除和重构)来防止通过外设和可移动媒体以及电子邮件入侵其网络的网络攻击。
我们对每个电子邮件附件进行清理,因此我们不仅依赖于检测,还加强了包括预防的流程。
Lambert Lin信息安全顾问
解决外接式/边际媒体和档案型攻击的威胁
根据Bleeping Computer最近披露的一起案例,发现了一个出于金钱动机的威胁行为者利用USB设备进行初始感染,滥用了一些合法的在线平台,包括GitHub、Vimeo和Ars Technica,用来托管编码的有效载荷,这些有效载荷被嵌入到看似无害的内容中。攻击者将这些有效载荷隐藏在明处,将它们放置在技术新闻网站的论坛用户个人资料中,或者是媒体托管平台的视频描述中。
Lambert 所在的台湾银行也面临着类似的威胁,外部供应商(包括需要将文件上传到银行网络的服务商和企业客户)会使用外围设备(如 USB、打印机、扫描仪和其他扩展计算机功能的硬件组件)和可移动媒体设备来访问其网络。
在集成OPSWAT解决方案之前,该银行依赖一台带有一个防病毒引擎的单一桌面来扫描设备和文件,这使得关键基础设施容易受到恶意软件威胁。随着对合规性解决方案和不断演变的威胁的需求,这些简陋的安全措施是不足够的。
在台湾这间银行的例子中,如果供应商前来并希望连接到银行的网络,他们只需将其外接式/外围媒体连接到银行的桌上型电脑上,然后进行设备扫描。如果未检测到恶意软件,则可以将该设备带入他们的服务器室或网络环境中供使用。
降低来自外围和可移动媒体的恶意软件风险
林顾问迅速通过在主要设施部署 MetaDefender Kiosks 来关闭这一安全漏洞。OPSWAT MetaDefender Kiosks 可以扫描超过 20 种类型的可移动和外围媒体,并支持广泛的文件类型,以确保关键网络免受威胁。
除Multiscanning 外,OPSWAT MetaDefender Kiosks 还运行 Deep CDRDeep CDR 可重新生成安全可用的文件,并支持数百种文件类型,包括 PDF、归档文件和支持归档的文件格式,从而在潜在威胁造成危害之前对其进行检测和消除。
银行希望在每个分行都部署一个Kiosk......在第一阶段,他们先在总部安装了Kisok。
Lambert Lin信息安全顾问
受到OPSWAT Kiosks出色表现的影响,该银行计划分阶段将增强的安全性扩展到全球140多个分支机构。这解决了供应商挑战,并对于转移敏感数据的企业客户至关重要,在进入银行网络之前确保文件的消毒。
制止网络钓鱼攻击
Lambert 的第二个挑战是防止电子邮件钓鱼攻击。每天有超过6,000名员工收到超过6百万封电子邮件(主要来自外部来源),因此通过感染的电子邮件或附件进入银行网络的钓鱼和恶意软件的可能性很高。
在引入OPSWAT之前,该银行已部署了电子邮件过滤网关和一些沙箱技术,以检测电子邮件中是否包含任何恶意软件链接或恶意软件文件,但他们发现这些解决方案很容易被绕过,允许恶意软件未被检测地进入他们的系统。
为了解决这个问题,银行采用了OPSWAT的 MetaDefender Email Security该解决方案通过以下功能增强了电子邮件安全网关:

Deep CDR
文件无毒化
检测和消除零日漏洞,并对文件内容进行消毒

Multiscanning
多防毒引擎扫描
利用 30 多种反病毒引擎检测零日恶意软件

实时自适应沙盒
识别恶意行为并清除电子邮件

实时反钓鱼
防止网络钓鱼等社交工程攻击

积极主动地防止数据丢失
利用编辑功能防止数据泄漏
由于我们在电子邮件渠道部署了Deep CDR ,他们(银行)非常自信地说,电子邮件渠道的恶意软件几乎减少了 95%。
Lambert Lin信息安全顾问
结果:该银行在部署Deep CDR 后,恶意软件攻击减少了 95%。
"Deep CDR 是一个非常好的零信任解决方案,"林先生解释说....。它对每个电子邮件附件都进行了消毒,因此他们不仅仅依赖于检测,还加强了包括预防在内的流程"。
引入OPSWAT技术解决了该银行的电子邮件和边际多媒体问题。它更进一步地帮助该银行从被动转变为积极主动的企业,不再是不断追踪事故后的调查,而是利用领先的技术防止恶意软件攻击发生。
了解 OPSWAT 的创新解决方案如何保护您的关键基础设施安全,今天就与我们的专家聊聊吧。