人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
客户案例

保护执法人员免受USB 和可移动Media 风险的影响

确保数据传输安全,同时确保工作流程不中断
分享此贴

关于公司:该组织是一个负责执法和公共安全的公共机构,拥有 4 万多名员工,预算超过 50 亿美元。该机构职责广泛,从日常犯罪到重大调查,无所不包,并在反恐工作中发挥着关键作用。该机构以其大规模的行动和多样化的职责而闻名,致力于保护公民、维护法律,并为 900 多万居民和游客提供安全感。

这是怎么回事?执法人员处理各种网络证据,包括 USB、笔记本电脑和其他设备,在网络和外部供应商之间传输数据--每一步都成为关键的安全风险。单个受损设备就可能导致数据泄露或其他网络威胁,从而危及调查和公民隐私。

OPSWAT的MetaDefender Endpoint™ 和MetaDefender Kiosk™ 被用来增加多层保护,以便在威胁渗透到组织的系统之前对其进行检测和消除。

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

执法

地点:

欧洲

规模

+40K 官员和工作人员
50 多亿美元的预算

使用产品:

MetaDefender Endpoint™MetaDefender Kiosk™

每天,执法人员都要从各种来源收集和提取关键证据:USB、笔记本电脑和其他数字设备都是调查的关键所在。发现这些数据仅仅是个开始,下一步还需要在网络上安全地移动数据,并将数据传输给外部供应商进行测试。但是,由于侦查人员分布在多个地点,每个人都使用自己的工作站和笔记本电脑工作,因此每次传输都需要对这些数据进行保密和安全处理。这一链条中的任何一个薄弱环节都有可能为网络威胁打开方便之门,并带来直接而严重的后果:证据泄露、调查脱轨以及嫌疑人逃避法律制裁的风险。

执法中的外围Media 风险 

外围设备和可移动媒体虽然重要且方便,但也是网络犯罪分子的主要目标。这些设备看似无害,却可能造成重大损害--使用户面临恶意软件和数据外泄的风险,从而危及整个安全基础设施。执法部门的风险更大,因为这些部门的数据具有高度敏感性和任务关键性,日常运作依赖于USB 驱动器、笔记本电脑和其他设备。

突出USB 和可移动媒体在执法工作流程中的风险,强调数据安全挑战的图表

不安全的数据输入

最高风险之一来自于将外部数据(证据、实验室结果、其他文件)带入网络。每个USB 设备或其他外部介质都可能成为恶意软件的入口,因此必须确保这些设备的安全,同时不影响重要证据的完整性。

风险数据传输 

敏感的案例数据每天都在工作站、实验室和外部供应商之间的网络中移动。然而,数据在传输过程中可能会被拦截或暴露,因此数据传输的安全问题一直备受关注,尤其是通过外部USB 设备处理数据时。

分散地点 

由于刑侦人员在不同的地点开展工作,要保持一贯的安全性并有效管理设备变得越来越复杂。每个端点都需要安全保护,防止未经授权的访问或网络威胁。

调查保密 

执法调查的性质要求高度保密。如果敏感的案件细节落入不法分子之手,嫌疑人就会逍遥法外,证据就会受到玷污,司法公正就会受到破坏,因此执法人员需要确保他们的数据不被篡改。

消除外围设备风险的附加安全层 

为了消除恶意文件通过USB 驱动器进入系统的风险,客户在其安全基础设施中引入了OPSWAT的MetaDefender Endpoint™MetaDefender Kiosk 。 

图文并茂地介绍OPSWAT MetaDefender Endpoint 和Kiosk 解决方案,以减轻执法过程中的USB 和可移动媒体威胁

MetaDefender Endpoint 

MetaDefender Endpoint 保护在关键的IT/OT 网络中的设备,避免来自周边和可携式多媒体的威胁。  

在满足安全条件之前,该解决方案会阻止所有可移动媒体的使用,从而确保端点的安全。  

所有设备均使用 MetaScan™Multiscanning30 多种反恶意软件引擎和 Deep CDR™ 净化和再生功能进行扫描,以确保文件和数据免受已知、未知和人工智能生成的威胁。一旦扫描完成,设备被认为是安全的,用户就可以继续访问其中的文件。 

展示MetaDefender Endpoint 扫描流程的图表,以确保执法设备免受可移动媒体风险的影响

MetaDefender Kiosk 

MetaDefender Kiosk 部署在总部,可在外围媒体设备进入网络之前为其提供额外的保护。   

Kiosk 采用与MetaDefender Endpoint 相同的成熟技术、全球公认的屡获殊荣的技术来检测和阻止任何潜在的恶意软件或恶意文件,确保所有外围媒体设备在被访问之前都是干净的。 

图标引语

这一链条中的任何一个薄弱环节都可能为网络威胁敞开大门,带来直接而严重的后果:证据泄露、调查脱轨以及犯罪嫌疑人逃避法律制裁的风险。OPSWAT 技术可确保数据传输安全,同时确保工作流程不中断并符合数据隐私法规。

Secure 传输、不间断的工作流程和有保障的数据完整性

客户在刑侦人员的工作站上部署了MetaDefender Endpoint ,并在总部部署了MetaDefender Kiosk ,以确保每个USB 设备都经过扫描、消毒和安全使用。  

Deep CDR 可消除传统安全工具可能会忽略的隐藏威胁,支持 180 多种文件格式,并可递归地对多级嵌套存档进行消毒。

与 MetaScanMultiscanning 中 30 多个领先的防病毒引擎相结合,它们现在可以检测到近 100% 的恶意软件,在潜在网络威胁到达关键系统之前就将其拦截。  

OPWAT 基于仿真的沙箱可实时动态分析文件行为,从而降低零时差攻击的风险。  

人工智能驱动的数据丢失防护功能可自动对 PII、PHI 和 PCI 等敏感信息进行分类和编辑,帮助该机构遵守严格的数据隐私法规。  

MetaDefender Endpoint 和Kiosk 的集成消除了安全盲点,确保了无缝数据传输,并加强了客户调查的完整性,同时不会降低关键业务的速度。 

满足关键任务需求的关键任务解决方案 

在处理敏感数字证据的同时保持运行速度和安全性是执法部门面临的一项长期挑战。我们的客户需要一个解决方案来保护他们的系统和数据,同时又不影响关键的工作流程,因此OPSWAT的一流解决方案非常适合他们。  

借助MetaDefender Endpoint 和Kiosk ,客户大大降低了与外围媒体设备相关的风险,确保了调查的完整性。他们的方法是执法机构如何主动保护其基础设施免受不断变化的风险影响的有力例证。  

要了解OPSWAT 如何帮助您确保关键业务的安全,请立即联系OPSWAT 专家。 

类似故事

8月6,2025| 公司新闻

OPSWAT 保护航空航天和国防设施免受可移动Media 和第三方威胁

七月29,2025| 公司新闻

机场运营商利用OPSWAT确保可移动Media 传输安全

七月22,2025| 公司新闻

总部位于美国的Software 供应商使用MetaDefender Core保护每日 6000 次文件扫描

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。