不容错过的更新:Office 2016 与 Office 2019 支持终止

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
财务 | 客户故事

金融业上云是未来趋势! OPSWAT Cloud Storage Security 如何帮助美国知名银行提升云端安全? 

OPSWAT
分享此贴

关于公司:这家领先的金融服务提供商总部位于美国,拥有 1,500 多名员工,总资产超过 300 亿美元。该银行为全美的企业和消费者提供全套服务,重点关注技术驱动型金融解决方案。该银行年收入超过 8.65 亿美元,致力于创新、安全和合规运营。

情况如何?这家银行面临重大挑战:在缺乏原生支持该架构的云环境中,需通过AWS PrivateLink实现对AWS S3存储的安全文件扫描。 由于AWS组织单元(OU)下存在多个账户和区域,且正从EC2向ECS/EKS环境迁移,复杂性正快速攀升。他们转向OPSWAT 构建可扩展的安全体系,既能突破技术瓶颈,又能满足严苛的合规与性能要求。

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

财务

地点:

美国

规模

员工超过 1500 人,总资产超过 300 亿美元 

使用产品:

MetaDefender 存储安全软件

复杂云的智能安全:OPSWAT 为价值 310 亿美元的银行提供支持 

银行正越来越多地将敏感业务迁移到云端,采用 AWS 等平台来扩展业务和加速创新。然而,这种迁移也带来了更高的风险。 

网络犯罪分子通常以金融机构的大量宝贵数据为目标。随着监管压力的增加--从 SOX 和 GLBA 到 FFIEC 指南--银行必须取得艰难的平衡:在确保云工作流安全的同时,保持性能、合规性和业务连续性。 

这正是我们的客户--一家总部位于美国的大型金融服务提供商--所面临的情况。该银行拥有 316 亿美元的资产和 1850 多名员工,以其技术领先的方法和强大的安全态势而自豪。但是,随着该银行在 AWS 上使用多个账户、地区和 OU(组织单位)扩展其云业务,环境的复杂性成为了一个严重的障碍。 

图标引语

我们的愿景是在云中进行可扩展的安全文件扫描,但我们的基础设施开始与我们背道而驰。我们的传统连接模式在可扩展性和安全性方面都不足以满足我们的需求。

IT 安全总监

这家银行的特定云安全需求遇到了重大障碍: 

AWS PrivateLink 限制

AWS S3对AWS PrivateLink集成的支持有限,这使得通过此首选方式直接安全访问存储桶变得困难。 

多账户复杂性

该银行管理多个 AWS 账户和区域,使访问管理和资源分配变得更加复杂。

可扩展性要求

计划从 EC2 转向 ECS/EKS,需要一种灵活、现代化的部署方法。

手动配置风险

硬编码连接 URL 和不一致的访问策略增加了出错和配置错误的风险。

图标引语

对于我们的客户来说,安全始终是头等大事。但随着我们的云基础设施不断发展,我们需要一种更具可扩展性和安全性的方法,同时又不会影响我们的运营。

资深云端架构师

AWS PrivateLink 就绪集成,支持 IAM 角色 

为满足对现代化、弹性解决方案的需求,该银行与OPSWAT 合作OPSWAT 其安全策略。OPSWAT 定制Storage Security MetaDefender Storage Security 全面解决所有安全顾虑:通过AWS PrivateLink实现安全的S3访问,自动化策略执行,并简化向容器化环境的迁移过程。 

财务云安全图表显示了五种配置:IAM 角色集成、资源管理、容器部署、QA、策略

IAM 角色与 AWS PrivateLink 的集成

通过利用IAM角色,设计了一种解决方案,能够安全地通过AWS PrivateLink访问S3存储桶,从而绕过了原生AWS PrivateLink支持的限制。

集中资源管理

建议将业务合并到单一的 S3 账户下,以降低复杂性并简化管理。

容器化部署

将MetaDefender Storage Security 从 EC2 迁移到 ECS/EKS,实现了弹性扩展和更高的资源效率。

经过验证的质量保证环境

在质量保证环境中进行了严格测试,以确保AWS PrivateLink功能和S3兼容性。

灵活的部署策略

探索针对特定地区和账户的配置,以满足未来的可扩展性需求。

可扩展、Secure、高效的Cloud Storage Security 

有了OPSWAT的解决方案,银行立即看到了可衡量的改进: 

财务云安全图表显示存储安全、S3 存储和五大云安全改进措施

安全更新部署速度提高 75

向 ECS/EKS 的过渡实现了策略和引擎更新的快速推出,确保了在不停机的情况下在其复杂系统中的及时部署。

Secure、合规的访问

基于 IAM 角色的 S3 集成大大降低了API 密钥暴露风险。

可靠的AWS PrivateLink扫描

实现安全、高吞吐量的 S3 扫描,同时不影响合规性或运行性能。

简化质量保证和推出

全面的测试确保了跨地区和跨账户部署的信心。

面向未来的架构

灵活的设计支持未来扩展,无需重新构建安全工作流程。

图标引语

多亏了OPSWAT,我们才确保了 S3 存储的安全,并通过 ECS 获得了可扩展的部署模式。它改变了我们的云安全,不仅满足了我们现在的需求,还满足了我们可预见的未来的需求。

资深云端架构师

前瞻性云端安全战略 

随着金融行业加速采用云技术,使安全协议适应这些复杂的环境至关重要。对于这家银行来说,与OPSWAT 合作不仅仅是为了解决当前的挑战,更是为了建立一个未来的基础。 

有了现在简化的安全 S3 访问,银行对其满足内部和监管要求的能力更有信心,同时还能继续创新。OPSWAT解决方案的灵活性意味着安全团队可以随着基础设施的增长扩大保护范围,而无需重新构建工作流程或降低性能。 

展望未来,该银行计划在更多的使用案例中扩展安全文件扫描,包括面向客户的门户、内部自动化管道和供应商集成。从长远来看,自动化将发挥关键作用,通过事件驱动扫描和策略执行,实现实时、无需动手的威胁缓解。 

图标引语

OPSWAT 已成为我们云安全架构的基石。它为我们提供了当前所需的控制和未来所需的灵活性。

资深云端架构师

有了OPSWAT,银行不再是在应对云计算的复杂性,而是走在了云计算的前面。 

想了解OPSWAT 如何增强您的云安全? 

标签

类似故事

1月26,2026| 公司新闻

Media MetaDefender 防止可移动Media 对水处理设施的恶意软件感染

2025年12月15日 | 公司公告

优伦科借助OPSWAT消除核运营中的可移动Media 临时设备威胁

2025 年 11 月 19 日 | 公司公告

确保实时数据传输安全:OPSWAT 如何为一家领先的多州公用事业公司实现涡轮机安全监控

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。