AI Hacking - Cum folosesc hackerii inteligența artificială în atacurile cibernetice

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.
Finanțe | Poveștile clienților

OPSWAT furnizează acces S3 Secure și scalabil pentru o bancă importantă din SUA 

Împărtășește această postare

Despre companie: Acest important furnizor de servicii financiare are sediul central în SUA, cu peste 1.500 de angajați și peste 30 de miliarde de dolari în active totale. Această bancă oferă o gamă completă de servicii companiilor și consumatorilor din SUA, cu un accent puternic pe soluții financiare bazate pe tehnologie. Banca generează venituri anuale de peste 865 de milioane de dolari și se angajează să promoveze inovarea, securitatea și conformitatea în cadrul operațiunilor sale.

Care este povestea? Această bancă s-a confruntat cu o provocare majoră: activarea scanării securizate a fișierelor pentru stocarea sa AWS S3 utilizând Private Link, într-un mediu cloud care nu avea suport nativ pentru această arhitectură. Cu mai multe conturi și regiuni în cadrul AWS OUs (Organizational Units) și o tranziție în curs de desfășurare de la EC2 la medii ECS/EKS, complexitatea creștea rapid. Aceștia au apelat la OPSWAT pentru a crea o soluție scalabilă și sigură care să îi ajute să depășească obstacolele tehnice, îndeplinind în același timp cerințele stricte de conformitate și performanță.

Din cauza naturii activității, numele organizației prezentate în acest articol a fost păstrat sub anonimat pentru a proteja integritatea activității sale.

INDUSTRIE:

Finanțe

LOCALIZARE:

SUA

MĂRIMEA:

1500+ angajați, active totale de peste $30 miliarde 

PRODUSE UTILIZATE:

MetaDefender Storage Security™

Securitate inteligentă pentru cloud-uri complexe: OPSWAT pune la dispoziție o bancă de 31 de miliarde de dolari 

Băncile migrează din ce în ce mai mult operațiunile sensibile către cloud, adoptând platforme precum AWS pentru a extinde operațiunile și a accelera inovarea. Cu toate acestea, această migrare aduce și riscuri sporite. 

Infractorii cibernetici vizează adesea instituțiile financiare pentru stocurile lor vaste de date valoroase. Având în vedere presiunea crescândă a reglementărilor - de la SOX și GLBA la orientările FFIEC - băncile trebuie să găsească un echilibru dificil: securizarea fluxurilor de lucru în cloud, menținând în același timp performanța, conformitatea și continuitatea activității. 

Aceasta a fost exact situația cu care s-a confruntat clientul nostru, un important furnizor de servicii financiare cu sediul în Statele Unite. Cu active în valoare de 31,6 miliarde de dolari și peste 1 850 de angajați, banca se mândrește cu abordarea sa avansată din punct de vedere tehnologic și cu o poziție de securitate puternică. Însă, pe măsură ce și-a extins prezența în cloud pe AWS, utilizând mai multe conturi, regiuni și unități organizaționale (OU), complexitatea mediului său a devenit un obstacol serios. 

citat icoană

Aveam o viziune pentru scanarea scalabilă și sigură a fișierelor în cloud, dar infrastructura noastră începea să lucreze împotriva noastră. Modelul nostru tradițional de conectare nu era suficient de scalabil sau sigur pentru ceea ce trebuia să facem.

Director de securitate IT

Nevoile specifice de securitate în cloud ale acestei bănci s-au confruntat cu obstacole majore: 

Limitări ale legăturii private

AWS S3 are suport limitat pentru integrarea Private Link, ceea ce poate face dificil accesul direct securizat la găleți prin această metodă preferată. 

Complexitatea conturilor multiple

Banca a gestionat mai multe conturi și regiuni AWS, complicând gestionarea accesului și alocarea resurselor.

Cerințe de scalabilitate

O trecere planificată de la EC2 la ECS/EKS a necesitat o abordare de implementare flexibilă și modernă.

Riscuri de configurare manuală

URL-urile de conectare codificate greu și politicile de acces inconsecvente au crescut riscul de eroare și de configurare greșită.

citat icoană

Securitatea este întotdeauna o prioritate pentru clienții noștri. Dar cu infrastructura noastră cloud în creștere, aveam nevoie de o abordare mai scalabilă și mai sigură care să nu ne perturbe operațiunile.

Arhitect Cloud senior

Integrare Private Link-Ready cu suport pentru rolurile IAM 

Recunoscând necesitatea unei soluții moderne și rezistente, banca a colaborat cu OPSWAT pentru a-și reimagina abordarea. OPSWAT a implementat MetaDefender Storage Security într-o configurație personalizată care a abordat fiecare problemă, permițând accesul securizat la S3 prin Private Link, automatizând aplicarea politicilor și facilitând trecerea la medii containerizate. 

Grafic privind securitatea cloud-ului financiar care prezintă cinci configurații: Integrarea rolurilor IAM, gestionarea resurselor, implementarea containerelor, QA, strategie

Integrarea rolurilor IAM cu Private Link

Am conceput o soluție care a accesat în siguranță gălețile S3 prin Private Link, valorificând rolurile IAM, ocolind limitarea suportului nativ pentru Private Link.

Gestionarea centralizată a resurselor

A recomandat consolidarea operațiunilor în cadrul unui singur cont S3 pentru a reduce complexitatea și a simplifica guvernanța.

Implementare containerizată

Tranziția MetaDefender Storage Security de la EC2 la ECS/EKS, permițând scalarea elastică și o mai bună eficiență a resurselor.

Mediu QA validat

A efectuat teste riguroase în mediul QA pentru a asigura funcționalitatea Private Link și compatibilitatea S3.

Strategie de implementare flexibilă

Explorarea configurațiilor specifice fiecărei regiuni și fiecărui cont pentru a răspunde cerințelor viitoare de scalabilitate.

Storage Security scalabilă, Secure și eficientăStorage Security Cloud 

Odată cu implementarea soluției OPSWAT, banca a observat îmbunătățiri imediate și măsurabile: 

Grafic de securitate în cloud al Finanțelor care prezintă securitatea stocării, stocarea S3 și cinci îmbunătățiri cheie ale securității în cloud

Implementare cu 75% mai rapidă a actualizărilor de securitate

Tranziția la ECS/EKS a permis implementarea rapidă a actualizărilor de politici și motoare, asigurând implementarea în timp util în sistemele lor complexe, fără timpi morți.

Acces Secure, conform

Integrarea S3 bazată pe roluri IAM a redus considerabil riscul expunerii la cheia API .

Scanare fiabilă a legăturilor private

A realizat scanarea S3 securizată, de mare capacitate, fără a compromite conformitatea sau performanța operațională.

QA și lansare raționalizate

Testarea cuprinzătoare a asigurat încrederea în implementarea în mai multe regiuni și conturi.

Arhitectură pregătită pentru viitor

Designul flexibil suportă scalarea viitoare fără reorganizarea fluxurilor de securitate.

citat icoană

Datorită OPSWAT, ne-am securizat stocarea S3 și am obținut un model de implementare scalabil cu ECS. Este o schimbare radicală pentru securitatea noastră în cloud și ne satisface nevoile nu numai acum, ci și în viitorul previzibil.

Arhitect Cloud senior

O strategie de securitate Cloud orientată spre viitor 

Pe măsură ce adoptarea cloud-ului se accelerează în sectorul financiar, adaptarea protocoalelor de securitate la aceste medii complexe este esențială. Pentru această bancă, parteneriatul cu OPSWAT a însemnat mai mult decât rezolvarea provocărilor actuale; a fost vorba despre construirea unei fundații pregătite pentru viitor. 

Cu accesul securizat la S3 acum simplificat, banca are mai multă încredere în capacitatea sa de a îndeplini cerințele interne și de reglementare, continuând în același timp să inoveze. Flexibilitatea soluției OPSWATînseamnă că echipa de securitate poate extinde protecția pe măsură ce infrastructura crește, fără a rearhitectura fluxurile de lucru sau a compromite performanța. 

În viitor, banca intenționează să extindă scanarea securizată a fișierelor în mai multe cazuri de utilizare, inclusiv portaluri orientate către clienți, conducte interne de automatizare și integrări ale furnizorilor. Pe termen lung, automatizarea va juca un rol-cheie, scanarea bazată pe evenimente și aplicarea politicilor permițând atenuarea amenințărilor în timp real și fără intervenții. 

citat icoană

OPSWAT a devenit o piatră de temelie a arhitecturii noastre de securitate în cloud. Acesta ne oferă controlul de care avem nevoie astăzi și agilitatea de care vom avea nevoie mâine.

Arhitect Cloud senior

Cu OPSWAT, banca nu mai reacționează la complexitatea cloud-ului, ci o devansează. 

Doriți să aflați cum poate OPSWAT să vă îmbunătățească securitatea în cloud? 

Povești similare

Sep 19, 2025 | Știri despre companie

Modul în care soluția Data Diode de la OPSWATconsolidează securitatea unei operațiuni de epurare a apelor reziduale din America de Nord

Sep 17, 2025 | Știri despre companie

Soluțiile OPSWAT opresc programele malware Media în operațiunile din domeniul biotehnologiei și farmaceutic

Sep 16, 2025 | Știri despre companie

Asigurătorul britanic reduce timpul de depunere a cererilor IFA și îmbunătățește securitatea fișierelor cu MetaDefender Core

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.