AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。
網際網路與軟體 |客戶案例

HiBob 使用 OPSWAT 科技

如何 MetaDefender Storage Security 為一家領先的人力資源軟體公司保護來自外部來源的檔案上傳。
分享此文章

關於公司: HiBob 是一家全球性的雲原生人力資源技術公司,其應用程式負責管理整個員工生命週期——入職、考勤、薪酬、績效評估、任務和離職。

客戶對HiBob的HR平臺Bob的易用性、高可配置性和根據業務需求進行客製化的能力表示讚賞。該平臺的高度適應性以及對人員參與和社區創建的關注體現在其消費級使用者介面中,該介面提供了對人力資源流程的輕鬆訪問,同時促進了參與度。

這是怎麼回事? 一年前,HiBob 為其全球 4,000 名客戶建立了一個招聘模式——Bob Hiring 在該模型中,外部候選人可以透過入口網站提交特定職位的申請檔。他們的主要關注點集中在檔清理上,重點是保持資料完整性和抵禦潛在的惡意軟體威脅。該公司意識到需要加強其檔案安全措施,因此需要為傳入的外部檔整合一個關鍵的保護層。此外,他們選擇的解決方案需要無縫適應其現有的AWS S3雲端基礎設施。

OPSWAT的 MetaDefender Storage Security Deep CDR(檔案無毒化)™(內容撤防和重建)和多掃描技術無縫整合到其現有環境中,並顯著增強了對惡意軟體和零時差漏洞的防禦。這是他們的故事。

產業:

人力資源

地點:

全球辦事處,總部設在英國倫敦

除非採取適當的安全措施,否則從不明外部來源上傳檔到內部網路會使企業面臨網路攻擊。威脅行為者可以利用流行的檔案類型來隱藏惡意內容,滲透到關鍵網路以獲得未經授權的訪問並造成傷害。

HiBob 是一家雲原生人力資源軟體公司,最近在為全球數千名客戶推出招聘解決方案時遇到了這一挑戰。HiBob 的應用程式允許外部候選人登錄門戶並提交特定工作的申請檔。 

意識到需要加強安全措施,HiBob 需要實施一層保護,掃描從外部來源入站的所有檔,以顯著降低潛在惡意軟體或零時差攻擊進入其內部網路的風險。

圖示引用

我們正在尋找一種 CDR 解決方案,以確保上傳到我們平臺的每個檔都沒有惡意代碼。

塔米爾·羅南
HiBob 首席資訊安全官

使用Deep CDR(檔案無毒化) 更新舊安全措施

HiBob 首席資訊安全官 Tamir Ronen 解釋說,由於無法掃描各種檔案類型,“惡意檔可能由匿名使用者從外部來源上傳。他們上傳的每個檔都可能面臨跨網站腳本 (XSS)、Web shell 或這些檔對我們的應用程式進行其他形式的攻擊的風險。

HiBob 需要一個 CDR 解決方案來增強他們消除零時差惡意代碼的能力。 OPSWATDeep CDR 功能應對了這一挑戰,同時還提供了與雲原生架構的相容性,特別是與雲端基礎設施的整合。並使用 OPSWAT 多防毒引擎掃描提供了檢測範圍更廣的檔案類型的功能。和 OPSWAT攝取大量掃描檔的能力。在評估了各種選項後, OPSWAT的 MetaDefender Storage Security深度CDR多防毒引擎掃描技術是顯而易見的選擇。

比較實施前後網路安全有效性的資訊圖 OPSWAT MetaDefender Storage Security

解決 3 個主要目標

OPSWAT 解決方案能夠在三個關鍵領域提供 HiBob 所尋求的結果:

  • 增強的安全性: 透過部署 OPSWAT的解決方案,HiBob 實現了全面的“零信任”方法來確保檔案上傳安全,大大降低了惡意軟體和其他威脅進入其平台的風險。“作為 POC 的一部分,我們進行了測試 OPSWAT 我們的安全團隊創建了惡意檔,這導致 [Deep CDR] 每次都能成功從這些檔中刪除惡意代碼,“Ronen 解釋道。

  • 無縫整合: OPSWAT的解決方案可輕鬆與HiBob的雲環境整合,幾乎不會中斷現有工作流程,同時增強安全措施。 
  • “除了技術之外,我們尋找的最重要因素之一是能夠儘快實施產品,而不會出現操作問題,”Ronen 繼續說道。

    “因為當我們處於全雲環境中時,可能會出現許多問題,我們希望產品以乾淨流暢的方式運行...... MetaDefender Storage Security 易於在我們的雲環境中部署,這是一個非常重要的因素。

  • 資料完整性: 跟 OPSWAT借助 Deep CDR 功能,HiBob 可以自信地清理外部實體/客戶上傳的檔,保持資料完整性並降低安全風險。
圖示引用

使用 CDR 解決方案 [如 OPSWAT],我們可以確保上傳到我們平臺的檔沒有所有惡意軟體。

塔米爾·羅南
HiBob 首席資訊安全官

檔案安全的零信任方法

為了保護他們的平台和網路,HiBob 與 OPSWAT 開發一種「零信任」方法來保護檔案案上傳。使用一種在檔案傳遞到其安全網路時毫不妥協的方法, MetaDefender Storage Security 將所有傳入檔視為潛在惡意檔。

Deep CDR(檔案無毒化) 流程圖,顯示檔案驗證、威脅解除(包括腳本和宏刪除)以及安全檔的重建
Deep CDR(檔案無毒化)™ 的工作原理

HiBob 選擇了 MetaDefender Storage Security 用於以下功能:

檢測並消除零時差漏洞

使用 Deep CDR 可以掃描、清理、重建檔並使其安全使用。Deep CDR 最近獲得了 SE Labs 的 100% 保護和準確性評分,支援 150 多種檔案類型,包括 PDF、存檔和支援存檔的檔格式。該解決方案允許使用者使用 30+ 防病毒引擎,使用市場領先的多防毒引擎掃描技術檢測檔中超過 99% 的已知惡意軟體。

主動發現

HiBob 現在可以在安裝程式、二進位檔或應用程式之前發現它們中的漏洞,並堵塞任何安全漏洞。

提高檢測能力

Deep CDR(檔案無毒化) 允許 HiBob 透過自適應威脅分析技術發現零時差惡意軟體並提取入侵指標 (IOC)。

威脅可見性

OPSWAT 提供對企業資料儲存運行狀況的可見性,並透過簡單的儀錶板標記潛在威脅。

概述 OPSWAT的 MetaDefender Storage Security 與雲端端儲存整合解決方案

確保平臺的整體保護

OPSWAT的縱深防禦解決方案滿足了HiBob對雲原生檔案上傳安全性的要求。它可以輕鬆地與他們的雲環境整合,並提供全面的威脅檢測和深度內容清理。透過與 OPSWAT,HiBob 加強了他們的安全態勢,確保他們的平臺受到保護,為他們的客戶提供安全的人力資源解決方案。

了解 OPSWAT 的創新解決方案如何保護您的關鍵基礎設施安全,今天就與我們的專家聊聊吧。

類似故事

8月6,2025| 公司新聞

OPSWAT 保護航太與國防設施不受可移除Media 及第三方威脅的侵害

七月29,2025| 公司新聞

機場營運商使用OPSWAT保護可移動Media 檔案傳輸安全

七月22,2025| 公司新聞

美國Software 供應商使用MetaDefender Core保護每日 6000 個檔案掃描

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。