AI 黑客 - 黑客如何在網路攻擊中使用人工智慧

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。
金融服務 |客戶案例

臺灣最大的銀行之一如何使用 OPSWAT MetaDefender Email Security 彌合安全漏洞

部署 OPSWAT 技術後,進入這家主要金融機構網路的惡意軟體攻擊減少了95%
分享此文章

關於公司: 該組織總部位於臺北,是臺灣最大的銀行機構之一,在台灣設有 108 家分行(包括外國部門),在海外設有 39 家分行(不包括離岸銀行分行)。 

該銀行在國內和國際上開展業務,提供廣泛的金融服務,包括零售、企業和國際銀行業務。

這是怎麼回事? 部署前 OPSWAT的 MetaDefender Email Security 解決方案中,該銀行一直受到惡意軟體破壞其系統的威脅,以及透過針對員工的網路釣魚攻擊進行的社會工程嘗試。

為了解決這個問題,該銀行升級了他們的電子郵件安全性 MetaDefender Email Security 具有Deep CDR(檔案無毒化)(內容撤防和重建),可防止所有檔案型的漏洞利用(包括高階規避惡意軟體、零時差攻擊和 APT(高階持續威脅))進入其網路。

由於業務的性質,本故事中出現的組織名稱將保持匿名。

產業:

金融

地點:

臺灣辦事處遍佈全球

規模:

員工

根據 Station X 的一份報告,在所有商業部門中,金融機構在網路釣魚攻擊中所佔比例最高,為 27%。由於惡意軟體也可以繞過傳統的閘道安全,因此必須採取措施透過員工接觸惡意電子郵件和附件來阻止網路漏洞。

根據 CISA 分析:2022 財年風險和漏洞評估,“87% 的魚叉式網路釣魚攻擊繞過了邊界安全”,證明傳統的電子郵件安全解決方案仍然不足以抵禦威脅。

臺灣最大的銀行之一的 電子郵件安全 最近受到這種危險的挑戰。儘管實施了電子郵件過濾閘道,但他們發現他們的安全措施很容易被繞過,允許惡意軟體在不被發現的情況下滲透到他們的系統中。 OPSWAT 專門聯繫了這個問題。 

解決 Email Security 規模化

該銀行在台灣設有108家分行,包括一個外國部門,在海外設有39個分支機構,是臺灣五大金融機構之一。其 6000+ 名員工每天的電子郵件量超過 600 萬封,這加劇了他們對全面惡意軟體檢測的挑戰。

該銀行面臨著越來越多的惡意軟體攻擊,這些攻擊消耗了寶貴的調查資源來確定發生了什麼。遵守不斷擴大的政府法規也是一項艱巨的任務。事實證明,他們為惡意軟體檢測而部署的單一搜尋引擎是不夠的,尤其是針對零時差威脅。最終,該銀行需要一種電子郵件安全解決方案,以最大限度地減少網路釣魚威脅。

意識到需要外部專業知識,該銀行求助於資訊安全顧問 Lambert Lin。Lin 建議實施 MetaDefender Email Security,具有針對檔案型的漏洞利用的 Deep CDR(檔案無毒化) 和針對惡意軟體的 多防毒引擎掃描 (具有多個反惡意軟體引擎)。

OPSWAT 惡意軟體攻擊減少了 95%

的價值 MetaDefender Email Security 是它可以真正改變組織的網路安全態勢。在銀行部署此解決方案之前,他們經常必須對潛在威脅做出反應;僅在違規檢測和分析發生後才進行追蹤。

OPSWAT Email Security 為銀行提供 多層電子郵件保護 ,包括:

日攻擊防護,依賴於預防而不是檢測。

減少員工電子郵件威脅參與 ,在多個階段發現潛在的網路釣魚攻擊。

提供99.20%檢測率的惡意軟體檢測

確保遵守PCI和其他 保護公司內部 PII 資料的法規。

部署六個月後,該銀行的惡意軟體攻擊減少了95%,事件從每月100起減少到每月僅5起。該銀行對結果非常滿意,他們計劃延長 OPSWAT 整個網路的網路安全解決方案。

圖示引用

由於我們在電子郵件管道中部署了Deep CDR(檔案無毒化),因此他們 [銀行] 非常有信心地說,電子郵件管道中的惡意軟體減少了近 95%。

Lambert Lin
資訊安全顧問 

用先進技術解決電子郵件困境

MetaDefender Email Security 透過以下措施彌補了銀行的郵件閘道安全漏洞:

Deep CDR
檔案無毒化

檢測零時差漏洞並消除它們。檔案內容經過清理,使其可以安全使用,並支援 150 多種檔案類型,包括 PDF、存檔和支援存檔的檔案格式。Deep CDR 最近獲得了 SE Labs 的 100% 保護和準確性評分。

Multiscanning
多防毒引擎掃描

透過組合 30 多個反惡意軟體引擎來檢測惡意軟體,包括零時差漏洞,檢測率大於 99.20%。

即時反網路釣魚

防止透過網路釣魚攻擊進行的社會工程和 憑據蒐集 嘗試。使用了多種檢測技術,包括高階啟發式和機器學習。

主動式資料外洩防護

使用編輯防止資料洩露,在傳輸檔案和電子郵件之前對其進行內容檢查,防止敏感和受監管的資料離開或進入組織的系統。支持超過110 +檔案類型,包括Microsoft Office,PDF,CSV,HTML和圖像檔。

顯示操作方法的工作流圖 MetaDefender Email Security 在電子郵件到達收件匣之前保護電子郵件

跟 MetaDefender Email Security增加了保護整個組織的防禦層,銀行現在扮演著進攻的角色,在潛在的違規行為發生之前主動處理它們;節省時間、金錢和寶貴的人力資源。

了解 OPSWAT 的創新解決方案如何保護您的關鍵基礎設施安全,今天就與我們的專家聊聊吧。

類似故事

9月19,2025| 公司新聞

OPSWAT的資料二極體解決方案如何強化北美汙水營運的安全性

9月17,2025| 公司新聞

OPSWAT 解決方案可阻止生物科技與製藥作業中的Media惡意軟體

9月16,2025| 公司新聞

英國保險公司使用MetaDefender Core縮短 IFA 提交時間並提昇檔案安全性

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。