Tấn công mạng sử dụng AI: Cách phát hiện, ngăn chặn và phòng thủ trước các mối đe dọa thông minh

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và trong khi chúng tôi cố gắng đạt được độ chính xác, chúng có thể không phải lúc nào cũng chính xác 100%. Sự hiểu biết của bạn được đánh giá cao.
Nghiên cứu điển hình về dịch vụ tài chính

Swiss Re biến bảo mật thành tâm điểm trong quá trình chuyển đổi kỹ thuật số của họ, hợp tác với OPSWAT MetaDefender Đến Secure Ứng dụng web của họ

Tổng quan

Công ty tái bảo hiểm tài chính Swiss Reinsurance Company Ltd là một trong những nhà cung cấp hàng đầu thế giới về tái bảo hiểm, bảo hiểm và các hình thức chuyển giao rủi ro dựa trên bảo hiểm khác.

An ninh mạng là điều tối quan trọng để bảo vệ lượng dữ liệu cá nhân khổng lồ của khách hàng mà Swiss Re quản lý. Swiss Re cũng cần đảm bảo tuân thủ các quy định Dịch vụ Tài chính và tiêu chuẩn an ninh mạng hiện có và mới nổi, bao gồm Cơ quan Giám sát Thị trường Tài chính Thụy Sĩ (FINMA) về phòng chống tội phạm tài chính và Quy định bảo vệ dữ liệu chung (GDPR của EU) để đảm bảo quyền riêng tư dữ liệu.

Swiss Re tập trung nhiều vào việc triển khai container và tự động hóa để tối đa hóa vị thế bảo mật và thời gian hoạt động của hệ thống. Ngoài ra, họ cam kết chia sẻ kinh nghiệm và chuyên môn của họ trở lại với các cộng đồng tài chính nguồn mở và rộng lớn hơn. Cách tiếp cận sáng tạo này cũng tạo ra một số thách thức bảo mật vì các công nghệ mới có thể dẫn đến các vectơ tấn công mới. Swiss Re cảm thấy bắt buộc họ phải tạo ra các giải pháp bảo vệ chống lại các mối đe dọa phần mềm độc hại bằng cách áp dụng các công nghệ tiên tiến hàng đầu và khả năng hỗ trợ các nền tảng dịch vụ vi mô an toàn.

Để bảo mật dữ liệu khách hàng của họ và lưu lượng tài liệu kinh doanh khác, Swiss Re sử dụng MetaDefender ICAP Server được triển khai trong Azure Container Phiên bản (ACI). Giải pháp được tích hợp với một giao diện lập trình ứng dụng Gateway quản lý và bảo mật các giao diện lập trình ứng dụng nằm trong các container đó. Khi có nhu cầu, giải pháp có thể dễ dàng mở rộng quy mô hoặc được triển khai sang các nền tảng khác.

"Swiss Re cam kết với cộng đồng nguồn mở và nâng cao hồ sơ bảo mật của toàn ngành. Chúng tôi đang nắm lấy tương lai, và OPSWATCam kết của Cam kết hỗ trợ rộng rãi dành cho đám mây cho các sản phẩm của họ rất bổ sung cho tầm nhìn bảo mật của chúng tôi. Các MetaDefender Nền tảng này cung cấp cho Swiss Re một giải pháp toàn diện, dễ triển khai và duy trì, đáp ứng các yêu cầu tuân thủ quy định và loại bỏ nguy cơ phần mềm độc hại xâm nhập vào tổ chức."

Raymond Bucher
Giám đốc/ Cloud Kiến trúc sư tại Swiss Re
Thách thức

Bảo mật tải lên tệp khách hàng trên quy mô toàn cầu

Để cho phép khách hàng, đối tác và nhân viên của họ gửi và chuyển các tệp điện tử một cách thuận tiện, Swiss Re đã tạo ra các cổng web và ứng dụng nơi các tệp có thể dễ dàng tải lên. Điều này gây ra nguy cơ các tệp bị nhiễm xâm nhập vào mạng an toàn của họ thông qua một trong các ứng dụng web của họ. Để giảm thiểu rủi ro bảo mật và tuân thủ, Swiss Re cần đảm bảo rằng các tệp được tải lên không chứa bất kỳ nội dung độc hại nào. Yêu cầu chính là cho phép các tệp đến từ bất kỳ nguồn bên ngoài nào và làm cho chúng an toàn 100% để tiêu thụ mà không thêm độ trễ hoặc ảnh hưởng đến quy trình làm việc hoặc tính khả dụng của tệp. Ngoài ra, giải pháp cần thiết để đáp ứng các yêu cầu quy định, tiết kiệm chi phí và có thể mở rộng nhanh chóng trên toàn doanh nghiệp.

"Phần lớn các tài liệu chúng tôi xử lý chứa dữ liệu cá nhân của khách hàng. Tất cả đều phải được quét trước khi truy cập mạng nội bộ để bảo vệ các ứng dụng web của chúng tôi khỏi việc tải lên tệp độc hại. OPSWAT cung cấp một giải pháp chất lượng cao, dễ sử dụng, hiệu quả để đảm bảo lưu lượng truy cập này.

Raymond Bucher
Giám đốc/ Cloud Kiến trúc sư tại Swiss Re

Bảo vệ mạng quét bất kỳ tệp nào được tải lên bởi đối tác hoặc khách hàng tại biên mạng, trước khi nó đến các ứng dụng web của họ

Đảm bảo tính bảo mật của dữ liệu cá nhân của khách hàng để đáp ứng các yêu cầu FINMA và GDPR

Tự động hóa và dễ dàng tích hợp-cấu hình, thiết lập và quản lý việc triển khai với nỗ lực tối thiểu

Tiêu chí lựa chọn

Khả năng tương thích với kiến trúc micro-services của họ đóng một vai trò quan trọng trong quá trình lựa chọn – họ cần một giải pháp có thể dễ dàng triển khai trong môi trường Azure / Kubernetes của họ. Các OPSWAT MetaDefender + ICAP Server nền tảng cung cấp hỗ trợ liền mạch cho việc triển khai container, cung cấp khả năng bảo vệ mạnh mẽ và toàn diện để đảm bảo lưu lượng dữ liệu quan trọng của Swiss Re.

Cùng với sự hỗ trợ cho kiến trúc hiện tại của họ, họ cũng cần giải pháp để phù hợp với lộ trình tương lai của họ. Với việc bổ sung hỗ trợ riêng cho bộ điều khiển xâm nhập NGINX / NGINX Plus, các khách hàng như Swiss Re sẽ có khả năng mở rộng khả năng bảo vệ này đến nhiều điểm tích hợp. Kết quả cuối cùng là trải nghiệm bảo mật linh hoạt, dễ sử dụng và thống nhất.

Để bảo vệ dữ liệu khách hàng rất nhạy cảm của họ, Swiss Re cần các khả năng nâng cao không có sẵn trong các giải pháp cũ.

Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý công nghệ quét các tệp (bao gồm các kho lưu trữ lồng nhau nhiều cấp) để tìm phần mềm độc hại bằng nhiều công cụ diệt vi-rút để đạt được tỷ lệ phát hiện cao nhất. Quá trình xử lý diễn ra mà không bị chậm trễ (trong vòng mili giây) và người quản trị được cảnh báo về các mối đe dọa tiềm ẩn theo thời gian thực.

Giải pháp

MetaDefender Bảo vệ mạng của Swiss Re khỏi tải lên tệp độc hại

Swiss Re được triển khai OPSWAT MetaDefender Core ICAP Server trên Azure của họ Container Phiên bản (ACI) và tích hợp nó với một giao diện lập trình ứng dụng Gateway. Kết hợp với MetaDefender Core, họ có thể xác thực tất cả các tệp đến và quét phần mềm độc hại để bảo vệ cơ sở hạ tầng của họ khỏi tải trọng độc hại và mất dữ liệu nhạy cảm. Sự kết hợp các công nghệ này cung cấp khả năng bảo vệ hiệu quả và có thể mở rộng của Swiss Re chống lại lưu lượng độc hại ở biên — trước khi nó đến các ứng dụng web của họ.

Với MetaDefender, Swiss Re Gains

Giảm thời gian phản hồi thông qua một tấm kính duy nhất

Nền tảng thống nhất (giữa MD Core và ICAP) cho phép họ giám sát và ứng phó liền mạch với các mối đe dọa. Thông tin có sẵn cho phép phân loại nhanh chóng bất kỳ mối đe dọa tiềm ẩn nào.

Phát hiện và bảo vệ phần mềm độc hại nâng cao

Công nghệ OPSWAT Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý độc quyền của Kaspersky quét mọi tệp để tìm phần mềm độc hại đồng thời bằng nhiều công cụ diệt vi-rút (sử dụng chữ ký, phương pháp ước lượng, NGAV và máy học) để đạt tỷ lệ phát hiện trên 99%.

Bộ công cụ Plug-and-Play có thể được triển khai trong vài phút

OPSWAT's MetaDefender ICAP Server có thể nhanh chóng tích hợp với các ADC, WAF, cân bằng tải, proxy hàng đầu, v.v.

KẾT QUẢ

Triển khai nhanh, hiệu suất cao và khả năng mở rộng dẫn đến tiết kiệm tổng thể đáng kể

Những lợi ích kết quả cho Swiss Re bao gồm:

Bảo mật ứng dụng web có thể mở rộng

Khi họ mở rộng dấu ấn và thêm các ứng dụng mới vào môi trường của họ, họ có thể tự tin triển khai OPSWAT các công nghệ để bảo mật các ứng dụng đó.

Hiệu suất cấp doanh nghiệp

Với OPSWAT, họ có thể quét toàn diện hàng triệu tệp và phân phối chúng tốt trong SLA nội bộ của họ.

Dịch vụ cao cấp

Với OPSWAT, họ đã nhận được sự giúp đỡ và hiểu biết chuyên nghiệp để tạo ra một phương pháp an toàn để xử lý hiệu quả lưu lượng truy cập ứng dụng web rộng lớn của họ.

CÁC CUỘC TẤN CÔNG AN NINH MẠNG ĐANG GIA TĂNG

Tìm hiểu cách OPSWAT bảo vệ cơ sở hạ tầng trọng yếu