AI Hacking - Cách tin tặc sử dụng trí tuệ nhân tạo trong các cuộc tấn công mạng

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và trong khi chúng tôi cố gắng đạt được độ chính xác, chúng có thể không phải lúc nào cũng chính xác 100%. Sự hiểu biết của bạn được đánh giá cao.
Internet & Software | Câu chuyện của khách hàng

Nhà cung cấp phần mềm tại Mỹ bảo vệ 6.000 lượt quét tệp mỗi ngày bằng MetaDefender Core.

Bảo mật với tính linh hoạt, hiệu suất và khả năng tuân thủ tuyệt đối
Chia sẻ bài viết này

Giới thiệu về công ty: Nhà cung cấp dịch vụ phần mềm (SaaS) có trụ sở tại Hoa Kỳ này cung cấp nền tảng đám mây, cung cấp dữ liệu và thông tin chi tiết theo thời gian thực cho hơn 35.000 công ty trên toàn cầu. Đây là giải pháp đáng tin cậy cho các doanh nghiệp đang tìm cách tăng tốc tăng trưởng với thông tin tình báo chính xác và hữu ích.

Câu chuyện là gì? Để bảo vệ quy trình làm việc dựa trên dữ liệu, nhà cung cấp công nghệ toàn cầu này cần một giải pháp an ninh mạng mạnh mẽ, linh hoạt và đặt quyền riêng tư lên hàng đầu. Với các tính năng hướng đến khách hàng như tải tệp lên và quét PDF, công ty ưu tiên phát hiện mối đe dọa mạnh mẽ khi vận hành trong môi trường Kubernetes (GKE) được lưu trữ trên (GCP) Google. Cloud Nền tảng. Tổ chức đã chuyển sang OPSWAT MetaDefender Core , tích hợp Metascan™ Multiscanning và Deep CDR™ để đảm bảo khả năng bảo vệ trước các mối đe dọa tiên tiến mà không ảnh hưởng đến hiệu suất, hiệu quả sử dụng tài nguyên hoặc khả năng tuân thủ.

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

CÔNG NGHIỆP:

Software

VỊ TRÍ:

Có trụ sở tại Hoa Kỳ, hiện diện toàn cầu

KÍCH THƯỚC:

3,500 người lao động

SẢN PHẨM ĐƯỢC SỬ DỤNG:

MetaDefender™ Core

CÁC CÔNG NGHỆ CHÍNH:

Deep CDR™,
Metascan™ Multiscanning

Sản phẩm chính của khách hàng chúng tôi là một công cụ tìm kiếm thương mại, cung cấp thông tin liên hệ và doanh nghiệp. Nền tảng của họ cung cấp dữ liệu và thông tin chi tiết theo thời gian thực cho hơn 35.000 công ty trên toàn thế giới. Mặc dù họ không lưu trữ thông tin nhạy cảm hoặc thông tin nhận dạng cá nhân, dữ liệu trong cơ sở dữ liệu khách hàng vẫn có thể bị lợi dụng trong trường hợp bị xâm phạm.

Khách hàng của chúng tôi cung cấp thông tin như email công việc, số điện thoại, địa điểm văn phòng, v.v. Tất cả đều có thể được sử dụng cho các chiến dịch tấn công kỹ thuật xã hội, lừa đảo trực tuyến hoặc tấn công cá voi. Các cuộc tấn công này thường nhắm vào một nhóm cụ thể hoặc các cán bộ cấp cao của công ty bằng email, tin nhắn văn bản hoặc cuộc gọi lừa đảo. Dữ liệu càng cụ thể, tin tặc càng có hiệu quả trong các chiến dịch của mình.

Một giải pháp duy nhất đáp ứng mọi nhu cầu về tuân thủ, khả năng mở rộng, hiệu quả và bảo mật  

Tích hợp Kubernetes (GKE) liền mạch và tuân thủ nghiêm ngặt 

Khách hàng của chúng tôi sử dụng Google Kubernetes Engine để đơn giản hóa việc triển khai, quản lý và mở rộng quy mô các ứng dụng chứa trong container của họ.

Điều này có nghĩa là giải pháp an ninh mạng của họ cần phải có tính khả dụng cao sau khi tích hợp Kubernetes, cũng như tuân thủ các yêu cầu nghiêm ngặt.

Cân bằng khả năng mở rộng với hiệu quả sử dụng tài nguyên

Với các tính năng hướng đến khách hàng như tải tệp lên và quét PDF, khách hàng của chúng tôi cần một giải pháp có thể xử lý từ 3000 đến 6000 lượt quét tệp mỗi ngày. Tuy nhiên, giải pháp này cần đủ linh hoạt để hỗ trợ nhu cầu mở rộng và phân bổ tài nguyên hiệu quả, tránh gây ảnh hưởng đến quy trình làm việc.

Phát hiện mối đe dọa có thể tùy chỉnh

Việc tùy chỉnh phát hiện mối đe dọa đòi hỏi phải thêm các công cụ như CrowdStrike hoặc Sophos và chuẩn bị cho các mô-đun trong tương lai như Deep CDR Khách hàng của chúng tôi cần một giải pháp cho phép áp dụng liền mạch các công cụ mới mà không làm tiêu tốn tài nguyên.

Cung cấp Advanced Threat Detection và Phòng ngừa trong khi Hoàn toàn Thích ứng với Nhu cầu của Khách hàng

Nhận ra cả nhu cầu cấp thiết phải bảo vệ dữ liệu của họ và nhu cầu rất cụ thể của môi trường của họ, khách hàng của chúng tôi đã triển khai MetaDefender Core kết hợp với Metascan Multiscanning , Và Deep CDR công nghệ vào chiến lược an ninh của họ. 

Siêu quét Multiscanning

Siêu quét Multiscanning phát hiện hơn 99% phần mềm độc hại đã biết và chưa biết được nhúng trong các tệp.

Quét tệp linh hoạt cung cấp khả năng bảo vệ theo thời gian thực và theo yêu cầu, sử dụng phân tích hành vi, phát hiện dựa trên chữ ký và phương pháp heuristic để phát hiện và ngăn chặn các mối đe dọa chưa biết. Metascan sử dụng cơ sở dữ liệu khổng lồ về các chữ ký virus đã biết và các thuật toán heuristic để phát hiện mã độc bất cứ khi nào mối đe dọa xuất hiện.

Deep CDR

Deep CDR Khử trùng tệp trong vài mili giây, đảm bảo an ninh tối ưu với quy trình làm việc không bị gián đoạn. Nó vô hiệu hóa các mối đe dọa chưa biết và zero-day bằng cách trích xuất các tập lệnh có khả năng gây hại, macro nhúng và nội dung không tuân thủ chính sách từ hơn 180 loại tệp.

Deep CDR khử trùng đệ quy các định dạng tệp lồng nhau sâu và có thể tùy chỉnh để tích hợp với các cổng, WAF (tường lửa ứng dụng web) và nền tảng tải tệp lên trong khi vẫn duy trì hiệu quả hoạt động.

Đây cũng là công nghệ CDR đầu tiên đạt được điểm bảo vệ và độ chính xác 100% từ SE Labs.

Với sự tích hợp liền mạch vào cơ sở hạ tầng đám mây, giải pháp của chúng tôi cung cấp:

  • Tính khả dụng cao cần thiết, đạt được thông qua MetaDefender Core Linux MAX Engine chạy trên các phiên bản GCP để phát triển, dàn dựng và sản xuất.
  • Phát hiện mối đe dọa nâng cao và đánh giá rủi ro thông qua Embedded Sandbox và Đánh giá lỗ hổng tệp.
  • Tuân thủ yêu cầu không lưu trữ tệp và quét riêng tư.
  • Giám sát theo thời gian thực mà không gây rủi ro cho dữ liệu thông qua tích hợp Syslog và DataDog.

Hơn 6000 lượt quét hàng ngày mà không ảnh hưởng đến hiệu quả quy trình làm việc hoặc tuân thủ dữ liệu

OPSWAT Công nghệ thương hiệu của 's đáp ứng mọi yêu cầu về an ninh mạng mà khách hàng cần.

  • Quét và vệ sinh nâng cao giúp loại bỏ các mối đe dọa từ tệp trước khi chúng xâm nhập vào các môi trường quan trọng.
  • Đã mở rộng thành công lên hơn 6.000 lượt quét mỗi ngày với khả năng phân bổ tài nguyên hiệu quả trong Kubernetes.
  • Đáp ứng các yêu cầu về quản trị, rủi ro và tuân thủ nội bộ (GRC).
  • Tạo nhật ký sẵn sàng kiểm tra cho cả môi trường Splunk và DataDog.
  • Giải pháp chuyên dụng, được thiết kế để áp dụng liền mạch các công cụ và mô-đun phát hiện mối đe dọa mới mà không cần phải sửa đổi tốn kém.

Khi dữ liệu là sức mạnh, không có môi trường nào thực sự an toàn trước những tác nhân độc hại ẩn núp xung quanh.

Là một công ty SaaS nổi tiếng và đáng tin cậy trên toàn cầu, khách hàng không thể chịu bất kỳ rủi ro nào về quyền riêng tư và bảo mật dữ liệu.

Đồng thời, họ không thể thỏa hiệp về hiệu suất đối với các hệ thống không thể quản lý được, đòi hỏi phải sửa đổi liên tục để có bất kỳ bản cập nhật nào.

MetaDefender Core cung cấp khả năng phòng thủ không thể xuyên thủng chống lại các cuộc tấn công qua tệp, được triển khai trên kiến trúc linh hoạt.

Để xem cách OPSWAT công nghệ có thể giúp tổ chức của bạn, hãy trao đổi với các chuyên gia của chúng tôi.

Những câu chuyện tương tự

Ngày 16 tháng 9 năm 2025 | Tin tức công ty

Công ty bảo hiểm Anh Quốc rút ngắn thời gian nộp IFA và cải thiện Bảo mật tập tin với MetaDefender Core

Ngày 15 tháng 9 năm 2025 | Tin tức công ty

Làm thế nào một công ty bảo hiểm bảo mật luồng dữ liệu với MetaDefender Managed File Transfer

Ngày 9 tháng 9 năm 2025 | Tin tức công ty

Bảo vệ lưới điện: Cách một công ty hạ tầng năng lượng đã bảo mật cơ sở hạ tầng của mình trước các mối đe dọa từ thiết bị lưu trữ rời và tài sản mạng tạm thời.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về công ty, câu chuyện, thông tin sự kiện và nhiều thông tin khác.