概述
金融再保险公司瑞士再保险有限公司是世界领先的再保险、保险和其他形式的保险风险转移提供商之一。
网络安全对于保护瑞士再保险管理的大量客户个人数据至关重要。瑞士再保险还需要确保遵守现有的和新出现的金融服务法规和网络安全标准,包括瑞士金融市场监管局(FINMA)的金融犯罪预防规定和《通用数据保护条例》(欧盟 GDPR),以确保数据隐私。
瑞士再保险公司非常重视容器部署和自动化,以最大限度地提高其安全态势和系统正常运行时间。除此之外,他们还致力于与开源社区和更广泛的金融社区分享他们的经验和专业知识。这种创新方法也带来了一些安全挑战,因为新技术可能导致新的攻击载体。瑞士再保险公司认为,当务之急是通过采用前沿技术和支持安全微服务平台的能力,创建能够抵御恶意软件威胁的解决方案。
为了确保客户数据和其他业务文档流量的安全,瑞士再保险公司使用MetaDefender ICAP Server 部署在 AzureContainer Instances (ACI) 中。该解决方案与API Gateway 集成,后者负责管理和保护驻留在这些容器中的 API。如有需要,该解决方案可轻松扩展或部署到其他平台。
"瑞士再保险致力于开源社区和提升整个行业的安全形象。我们正在拥抱未来,OPSWAT承诺为其产品提供广泛的云原生支持,这与我们的安全愿景相得益彰。MetaDefender 平台为瑞士再保险公司提供了一个全面、易于部署和维护的解决方案,既能满足监管合规要求,又能消除恶意软件进入企业的风险。
确保全球范围内客户文件上传的安全
为了使客户、合作伙伴和员工能够方便地提交和传输电子文件,瑞士再保险公司创建了门户网站和应用程序,以便轻松上传文件。这就带来了受感染文件通过其中一个网络应用程序进入其安全网络的风险。为了降低安全和合规风险,瑞士再保险公司需要确保上传的文件不包含任何恶意内容。主要要求是允许从任何外部来源传入文件,并在不增加延迟、不影响工作流程或文件可用性的情况下,使其能够 100% 安全地使用。此外,该解决方案还需要满足监管要求,具有成本效益,并可在整个企业内快速扩展。
"我们处理的大多数文件都包含客户的个人数据。这些文件在进入内部网络之前都必须经过扫描,以保护我们的网络应用程序不受恶意文件上传的影响。OPSWAT 提供了一个优质、易用、有效的解决方案来确保这些流量的安全。"
保护网络--在合作伙伴或客户上传的任何文件到达其网络应用程序之前,在网络边缘对其进行扫描
确保客户个人数据的安全,以满足 FINMA 和 GDPR 的要求
自动化和易于集成--配置、设置和管理部署只需最小的工作量
遴选标准
与他们的微服务架构的兼容性在选择过程中发挥了重要作用--他们需要一个可以轻松部署到 Azure/Kubernetes 环境中的解决方案。OPSWAT MetaDefender +ICAP Server 平台为容器化部署提供了无缝支持,为瑞士再保险的关键数据流量提供了强大而全面的保护功能。
除了支持他们当前的架构外,他们还需要解决方案来适应他们未来的路线图。通过增加对 NGINX / NGINX Plus 入口控制器的本机支持,瑞士再保险等客户将有能力将这种保护功能扩展到多个集成点。最终实现灵活、易用和统一的安全体验。
为了保护高度敏感的客户数据,瑞士再保险公司需要传统解决方案所不具备的先进功能。
Multiscanning 该技术利用多个反病毒引擎扫描文件(包括多级嵌套归档文件)以查找恶意软件,从而实现最高的检测率。处理过程无延迟(毫秒内),并实时向管理员发出潜在威胁警报。
MetaDefender 保护瑞士再保险公司网络免受恶意文件上传的影响
瑞士再保险公司在其 AzureContainer 实例 (ACI) 上部署了OPSWAT MetaDefender Core ICAP Server ,并将其与API 网关集成。结合MetaDefender Core ,他们可以验证所有传入文件并扫描恶意软件,以保护其基础架构免受恶意有效载荷和敏感数据丢失的影响。这种技术组合为瑞士再保险公司提供了可扩展的有效保护,可在恶意流量到达其网络应用程序之前在边缘对其进行防护。
MetaDefender ,瑞士再保险公司获得收益
通过一块玻璃缩短响应时间
统一平台(在 MDCore 和ICAP 之间)使他们能够无缝监控和应对威胁。信息随时可用,可对任何潜在威胁进行快速分流。
高阶恶意软件检测和保护
OPSWAT的专有 Multiscanning技术通过多个反病毒引擎(使用签名、启发式方法、NGAV 和机器学习)同时扫描每个文件以查找恶意软件,检测率超过 99%。
可在几分钟内部署的即插即用工具包
OPSWAT's MetaDefender ICAP Server可与顶级 ADC、WAF、负载平衡器、代理等快速集成。
快速部署、高性能和可扩展性带来显著的整体节约
企业级性能
通过OPSWAT ,他们能够全面扫描数百万个文件,并在内部服务水平协议(SLA)范围内交付文件。
优质服务
通过OPSWAT ,他们获得了帮助和专业见解,创建了一种安全方法来有效处理其庞大的网络应用流量。