根据《网络犯罪杂志》,今年网络犯罪将给世界造成超过8万亿美元的损失。金融机构是主要目标,因为全球犯罪网络和国家黑客一直试图绕过这些机构的安全防御,对其机构以及客户进行勒索。
最近接受访问的Lambert Lin,是台湾最大银行之一的信息安全顾问,他表示该银行的前线面临了两大关键威胁:

为了防范这些威胁,银行和企业需要采用全面的方法来保护其基础设施,特别是防范复杂的基于文件的攻击,同时采用 "零信任 "理念,即不信任所有文件和设备。实施这些措施可确保不间断的数据流,消除对入侵后调查的需求,并简化政府法规的合规性,从而降低成本和复杂性。
林分享了该银行如何运用多种OPSWAT 与技术,包括 Multiscanning 和的Deep CDR™技术(内容解除武装与重建技术),以防范通过外围设备、可移动介质及电子邮件实施的网络攻击,确保其网络安全。

我们对每个电子邮件附件进行清理,因此我们不仅依赖于检测,还加强了包括预防的流程。
Lambert Lin信息安全顾问
解决外接式/边际媒体和档案型攻击的威胁
根据Bleeping Computer最近披露的一起案例,发现了一个出于金钱动机的威胁行为者利用USB设备进行初始感染,滥用了一些合法的在线平台,包括GitHub、Vimeo和Ars Technica,用来托管编码的有效载荷,这些有效载荷被嵌入到看似无害的内容中。攻击者将这些有效载荷隐藏在明处,将它们放置在技术新闻网站的论坛用户个人资料中,或者是媒体托管平台的视频描述中。
Lambert 所在的台湾银行也面临着类似的威胁,外部供应商(包括需要将文件上传到银行网络的服务商和企业客户)会使用外围设备(如 USB、打印机、扫描仪和其他扩展计算机功能的硬件组件)和可移动媒体设备来访问其网络。
在集成OPSWAT解决方案之前,该银行依赖一台带有一个防病毒引擎的单一桌面来扫描设备和文件,这使得关键基础设施容易受到恶意软件威胁。随着对合规性解决方案和不断演变的威胁的需求,这些简陋的安全措施是不足够的。
在台湾这间银行的例子中,如果供应商前来并希望连接到银行的网络,他们只需将其外接式/外围媒体连接到银行的桌上型电脑上,然后进行设备扫描。如果未检测到恶意软件,则可以将该设备带入他们的服务器室或网络环境中供使用。
降低来自外围和可移动媒体的恶意软件风险
林顾问迅速通过在主要设施部署 MetaDefender Kiosks 来关闭这一安全漏洞。OPSWAT MetaDefender Kiosks 可以扫描超过 20 种类型的可移动和外围媒体,并支持广泛的文件类型,以确保关键网络免受威胁。
除Multiscanning 技术外OPSWAT MetaDefender 搭载Deep CDR™技术,可防范已知与未知文件型威胁,抵御恶意软件及零日攻击。该技术通过重建安全可用文件,支持数百种文件类型(包括PDF、压缩包及支持压缩的文件格式),在潜在威胁造成危害前实现检测与中和。
银行希望在每个分行都部署一个Kiosk......在第一阶段,他们先在总部安装了Kisok。
Lambert Lin信息安全顾问
受到OPSWAT Kiosks出色表现的影响,该银行计划分阶段将增强的安全性扩展到全球140多个分支机构。这解决了供应商挑战,并对于转移敏感数据的企业客户至关重要,在进入银行网络之前确保文件的消毒。

制止网络钓鱼攻击
Lambert 的第二个挑战是防止电子邮件钓鱼攻击。每天有超过6,000名员工收到超过6百万封电子邮件(主要来自外部来源),因此通过感染的电子邮件或附件进入银行网络的钓鱼和恶意软件的可能性很高。

在引入OPSWAT之前,该银行已部署了电子邮件过滤网关和一些沙箱技术,以检测电子邮件中是否包含任何恶意软件链接或恶意软件文件,但他们发现这些解决方案很容易被绕过,允许恶意软件未被检测地进入他们的系统。
为了解决这个问题,银行采用了OPSWAT的 MetaDefender Email Security该解决方案通过以下功能增强了电子邮件安全网关:

深度CDR™技术
检测和消除零日漏洞,并对文件内容进行消毒

Multiscanning
多防毒引擎扫描
利用 30 多种反病毒引擎检测零日恶意软件

实时自适应沙盒
识别恶意行为并清除电子邮件

实时反钓鱼
防止网络钓鱼等社交工程攻击

积极主动地防止数据丢失
利用编辑功能防止数据泄漏
由于我们在电子邮件渠道部署了Deep CDR™技术,该银行(指银行)非常有信心宣称,来自电子邮件渠道的恶意软件已减少近95%。
Lambert Lin信息安全顾问
防止恶意软件和零日漏洞利用
Gartner最近的研究显示:"随着恶意软件沙盒规避技术的改进,在电子邮件网关使用 CDR 作为沙盒的补充或替代将越来越多。"
深度CDR™技术是一种先进的威胁预防技术,其运作原理不依赖于检测机制。该技术默认所有文件均具有恶意性质,通过对每个文件进行净化与重建,确保在保证内容安全的前提下实现文件的完全可用性。

结果:该银行在部署Deep CDR™技术后,恶意软件攻击减少了95%。
林先生解释道:“Deep CDR™技术是一款非常优秀的零信任解决方案。它能对每封邮件附件进行深度净化,不仅依赖检测机制,更通过增强防护流程实现预防性拦截。”
引入OPSWAT技术解决了该银行的电子邮件和边际多媒体问题。它更进一步地帮助该银行从被动转变为积极主动的企业,不再是不断追踪事故后的调查,而是利用领先的技术防止恶意软件攻击发生。
了解 OPSWAT 的创新解决方案如何保护您的关键基础设施安全,今天就与我们的专家聊聊吧。

