Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.
Pénzügyi szolgáltatások | Ügyféltörténetek

A fájlbiztonság növelése: Egy pénzintézet útja a fejlett fenyegetésmegelőzéshez

Írta OPSWAT
Ossza meg ezt a bejegyzést

A vállalatról: Ez a nagy európai pénzintézet világszerte alapvető banki és pénzügyi szolgáltatásokat nyújt vállalkozások és magánszemélyek számára. Több ezer fős személyzetével és erős globális jelenlétével döntő szerepet játszik a régió gazdasági stabilitásában. Tekintettel működésének érzékeny jellegére, az intézmény szigorú kiberbiztonsági intézkedéseket alkalmaz a tranzakciók, az ügyféladatok és a kritikus fájlátvitel védelme érdekében.

Mi a helyzet? A egyre gyakrabban előforduló célzott támadások és a szabályozói ellenőrzés nyomására a bank felismerte, hogy a hagyományos, egyetlen víruskereső-motoron alapuló megközelítés nem elegendő a modern kibertámadások megakadályozásához. Emellett a hatékonyság és a biztonság javítása érdekében optimalizálnia kellett a gyanús fájlok kezelését is. A folyamatosan változó kiberfenyegetések kezelése érdekében a bank bevezette Multiscanning OPSWATMetascan™ Multiscanning , amely több víruskereső-motort használ, és ezzel jelentősen javította az észlelési arányt. A jelzett fájlok növekvő mennyiségének feldolgozása érdekében az intézmény bevezette OPSWAT MetaDefender Aether, amely gyors, mélyreható viselkedéselemzést és a potenciálisan rosszindulatú fájlok hatékonyabb osztályozását tette lehetővé.

Az üzlet jellegéből adódóan a történetben szereplő szervezet neve névtelen maradt, hogy megvédjük munkájuk integritását.

IPARÁG:

Pénzügy

HELYSZÍN:

Európa

MÉRET:

Több ezer alkalmazott

FELHASZNÁLT TERMÉKEK:

MetaDefender Aether

KULCSFONTOSSÁGÚ TECHNOLÓGIÁK:

Metascan™ Multiscanning
Adaptive Sandbox

A pénzügyi intézményeket célzó kibertámadások száma megugrott, ami egyre nagyobb kockázatot jelent a globális stabilitásra. A Nemzetközi Valutaalap szerint a pénzügyi és biztosítási szektor elleni támadások az elmúlt évtizedben több mint kétszeresére nőttek, a potenciális maximális éves veszteségek a 2017-es 300 millió dollárról mára 2,2 milliárd dollárra emelkedtek. Mivel a pénzügyi szervezetek továbbra is elsődleges célpontok maradnak, a kiberbiztonsági védelem megerősítése elengedhetetlen a működési rugalmasság és a szabályozási megfelelés szempontjából. 

A kockázatok azonosítása és a megoldások végrehajtása 

A bank korábbi vírusvédelmi megoldása egymotoros megközelítésen alapult, ami korlátozta a fejlett fenyegetések észlelésére és elemzésére való képességét. Mivel a kibertámadások egyre kifinomultabbá váltak, az intézmény átfogóbb módszert keresett a beérkező fájlok biztonságának érvényesítésére. Emellett a biztonsági csapatnak mélyebb betekintést kellett nyernie abba, hogy bizonyos fájlokat miért jelöltek meg, mivel a korábbi rendszer nem volt képes részletes IoC-ket (Indicators of Compromise - a veszélyeztetettség jelzői) szolgáltatni.

Ezeknek a kihívásoknak a kezelése érdekében a bank bevezette OPSWATMetascan Multiscanning , amely több víruskereső motort is magában foglal. Ezen felül – annak érdekében, hogy megkülönböztesse a valódi fenyegetéseket a téves riasztásoktól, és mélyebb viselkedéselemzést végezzen a gyanús fájlok ellenőrzése céljából – a pénzintézet bevezette OPSWAT MetaDefender Aether megoldását, hogy a gyanús fájlokat ellenőrzött környezetben osztályozhassa.

A bank bevezette a MetaDefender Aether szoftvert egy ellenőrzött, air-gapped , amely lehetővé tette a fájlok alapos vizsgálatát a beágyazott szkriptek kivonásával és a hagyományos észlelési módszerek elől elrejtett hasznos adatok feltárásával.

A sandboxing megoldásnak a meglévő infrastruktúrába való integrálásával az intézmény javított azon képességén, hogy megalapozott döntéseket hozzon a fájlok engedélyezéséről vagy blokkolásáról anélkül, hogy kockázatot jelentene a kritikus rendszerekben.

Háromlépéses ábra, amely bemutatja a fejlett fenyegetésmegelőzést multiscanning vizsgálattal, homokozó-elemzéssel és döntési folyamattal

A technikai kihívások kezelése 

A fejlett fenyegetés-felismerő és -elemző megoldások bevezetése egy szigorúan biztonságos, air-gapped a bank infrastruktúrájával való gondos integrációt igényelt. A hagyományos sandbox-megoldások gyakran felhőalapú kapcsolatra támaszkodnak, és egy fájl elemzése akár perceket is igénybe vehet, ami nem jöhetett szóba ennek az intézménynek, amelynek működése időérzékeny.

Ezzel szemben OPSWAT MetaDefender AetherOPSWATmost már körülbelül 10 másodperc alatt ad eredményt, így biztosítva a fenyegetések gyors felismerését anélkül, hogy lelassítaná a működést.

A bank a biztonsági keretrendszerével való kompatibilitás biztosítása érdekében: 

  • MetaDefender Aether beágyazottAether telepítettük, lehetővé téve az emulációalapú elemzést egy air-gapped
  • Integrálta a megoldást az NGINX és az F5 segítségével az egyedi fájlátviteli rendszerével, biztosítva a gyors és zökkenőmentes telepítést.
  • A sandbox megoldást használtuk az IoC-k kivonására

A telepítés a megoldás 25 példányát tartalmazta négy környezetben elosztva: 

  • Előkészítés: Tükrözve a minőségbiztosítással 
  • QA: A termeléssel való összhang biztosítása 
  • Tesztelés és gyártás: A telepítés előtti validáláshoz 

Több példányt kizárólag a termelési környezetnek szántak, a minőségbiztosítási (QA) környezetet tükrözve az egységesség érdekében. Más példányokat pedig mind a minőségbiztosítási, mind a termelési környezethez rendeltek, így biztosítva az egységességet a tesztelés és az éles üzem között. Ez a megközelítés megerősítette a bank fenyegetés-felismerési képességét, miközben szigorú biztonsági és szabályozási megfelelést biztosított. A 25 példány négy környezet közötti elosztása lehetővé tette a termelésbe való bevezetés előtti alapos ellenőrzést. A minőségbiztosítási és a termelési környezet tükrözése fokozta az egységességet, míg az air-gapped további biztonsági réteget nyújtott.

A gyártás előtti, a minőségbiztosítási, a tesztelési és a gyártáselemzési munkafolyamat lépéseit bemutató, fejlett fenyegetésmegelőzési diagram.

Jobb eredmény biztosítása 

A Metascan Multiscanning MetaDefender Aether kombinálásával a bank javította a potenciális fenyegetések felismerésére, elemzésére és az azokra való reagálásra irányuló képességeit. Az integrált megoldás többrétegű védelmet biztosított, miközben fenntartotta a biztonsági keretrendszer hatékonyságát.

Legfontosabb előnyök

A meglévő infrastruktúrába való zökkenőmentes integráció biztosította a gyors telepítést és a működés minimális megszakítását.

A Multiscanning vírusirtó motorral végzett Multiscanning növelte a rosszindulatú programok felismerésének pontosságát és csökkentette a hamis pozitív találatokat.

Sandbox lehetővé tette az emuláción alapuló fájlellenőrzést anélkül, hogy a bank környezetét külső fenyegetéseknek tette volna ki.

A megoldás többféle észlelési módszert alkalmaz, beleértve a statikus szkennelést, a heurisztikus észlelést és a nagysebességű emulációt, hogy még a legelkerülőbb fenyegetéseket is felfedje.

A sandboxing mélyebb betekintést nyújtott a megjelölt fájlokba, lehetővé téve a biztonsági csapatok számára, hogy gyorsabb és megalapozottabb döntéseket hozzanak.

Ez az egyszerűsített munkafolyamat minimalizálta a késedelmeket az időérzékeny és üzletileg kritikus dokumentumok feldolgozásában, a biztonság veszélyeztetése nélkül.

Aether MetaDefender Aether átlagosan napi 1 000 fájlt dolgoz fel példányonként; az optimalizált erőforrás-igényének köszönhetően az infrastruktúra túlterhelése nélkül napi 5 000 fájlig bővíthető példányonként.

A megoldás továbbá megerősítette a bank kiberbiztonsági helyzetét azzal, hogy biztosította, hogy minden beérkező fájlt alaposan ellenőrizzenek, mielőtt az eljutna a belső rendszerekbe. Ezen technológiák integrálásával az air-gapped a pénzintézet egyrészt betartja a szigorú biztonsági előírásokat, másrészt javítja működési hatékonyságát.

Ábra, amely bemutatja a MetaDefender Aether által biztosított fejlett fenyegetésmegelőzés legfontosabb előnyeit: vírusvédelem, emuláció, air-gapped és viselkedésalapú elemzés

A biztonság növelése a pénzügyi műveletekben 

OPSWATMetascan Multiscanning MetaDefender Aether megoldásainak bevezetésével a bank megerősítette kiberbiztonsági rendszerét anélkül, hogy megzavarta volna a kritikus munkafolyamatokat. Ezen technológiák zökkenőmentes integrációja javította a fenyegetések felismerését, hatékonyabbá tette a viselkedésalapú elemzést, és biztosította a szigorú pénzügyi biztonsági előírások betartását.

A fejlett kiberfenyegetések azonosításához és mérsékléséhez a pénzintézeteknek olyan fejlett biztonsági megoldásokat kell bevezetniük, amelyek a működési hatékonyság fenntartása mellett mély rálátást biztosítanak a fájlalapú fenyegetésekre. Az adaptív emuláció és az automatikus emuláción alapuló elemzés kihasználásával a szervezetek jelentősen csökkenthetik a fel nem fedezett rosszindulatú programok kockázatát, és megerősíthetik biztonsági helyzetüket.

Ha szeretné megtudni, hogyanAether OPSWAT MetaDefender Aether szervezetének biztonsági helyzetét, vegye fel a kapcsolatot még ma egy szakértővel.

Hasonló történetek

Jun 25, 2026 | Vállalati hírek

OPSWAT az óránként 1 millió dolláros leállási költségeket az egyik legnagyobb három félvezetőgyártónál

Jun 24, 2026 | Vállalati hírek

A Visana ügyfelei számára biztosítja a fájlfeltöltés biztonságát anélkül, hogy ez üzemeltetési terhet jelentene

Jun 17, 2026 | Company News

A globális energetikai piac vezetője átáll a hagyományos biztonsági sebezhetőségekről Industrial modern Industrial

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.