發布日期:2024/08/28
關於列支敦斯登州立銀行股份公司(LLB):列支敦斯登州立銀行股份公司(LLB) 是列支敦斯登公國歷史最悠久的金融機構。公司的大部分股本由列支敦斯登公國持有。LLB的股票在瑞士證券交易所上市(代碼:LLBN)。
LLB集團作為一家全能銀行為客戶提供全面的財富管理服務,包括私人銀行、資產管理和基金服務。LLB擁有1,213名員工(全職等效職位),在列支敦斯登、瑞士、奧地利、德國和阿拉伯聯合大公國設有代表處。
截至 2023 年 12 月 31 日,LLB 集團的業務量為 1,022 億瑞士法郎。
這是怎麼回事? 2023年,正在設計客戶和潛在客戶互動的新管道,並需要重新構想的檔上傳安全解決方案。在審查了幾家網路安全提供者后,他們選擇了 OPSWAT 因為它是唯一同時支援 REST 介面和 ICAP.此外,隨著組織的擴展和合規法規的發展,尋找能夠與銀行一起發展的解決方案是重中之重。
網路犯罪變得越來越有利可圖,被勒索的組織可能需要支付價值數億美元的贖金來取回其資料。作為LLB IT 網路與安全主管, Alexander Soller最近解釋道,因為有這麼多錢可以賺,「網路威脅行為者變得越來越專業、有組織、能力更進步。」最近在暗網上的貼文甚至宣傳「勒索軟體服務」的產品。
這並不奇怪,銀行是金融犯罪分子的主要目標,所以他們不斷探查銀行防禦措施,以找到進入其網路的方法。在由客戶發送的檔案中暗藏能通過安全措施的惡意軟體就是一種最受歡迎的策略。
與當今的許多銀行一樣, LLB 需要建立一個強大的檔案安全系統,以確保主要來自一般客戶和企業客戶透過電子郵件上傳的檔案能得到適當的清理。同時,滿足上傳檔案合規性規定也是一個關鍵問題。

2023年,LLB 正在設計與現有客戶和潛在客戶互動的新管道。在評估升級系統的方法時,LLB 的主要目標是重新構想他們的檔案上傳安全措施。與此同時,LLB希望建構一個系統,來適應基礎設施變得日益複雜的情況。隨著組織的擴展和合規法規的進展,找到能與銀行一起發展的解決方案是當務之急。
懷疑論者可能會問,為什麼防火牆不足以防止資料洩露,但正如Soller先生說得,雖然防火牆很重要,並且是整體網路防禦的重要組成部分,但「完全以邊界為中心的安全方法已經過時了。雖然仍舊重要,但以使用者身份和資料為中心的安全模型已漸漸成為常態,因為這樣的安全模型能提供更好的保護,特別是使用雲端服務時。」
在評估了多個網路安全解決方案後,LLB 最終選擇了 OPSWAT 作為他們的戰略網路安全合作夥伴,因為 OPSWAT 的解決方案不僅支援 REST 介面和 ICAP,還能滿足嚴格的合規性和認證要求。
「我們在評估開始時就發現,沒有供應商能同時支援 REST 介面和 ICAP。接著,我們進行了POC,最終選擇了 OPSWAT 。」
Cihan Bal
LLB 軟體工程師
由於該銀行每天都會收到來自客戶和企業客戶的數千筆諮詢,因此處理電子郵件負載,和隱藏在附件中的惡意軟體固有風險是一個大問題。
在最近的一次採訪中,LLB 的軟體工程師 Cihan Bal 這樣描述他們之前的工作流程:

該系統不僅繁瑣且耗時,而且單個防病毒引擎可能會漏掉關鍵威脅,甚至可能讓惡意軟體進入 LLB 網路的機率增加。
LLB 需要一種解決方案,可以消化大量檔案,徹底清理它們,並快速、無縫地發送出去,還要能確保電子郵件及其附件都沒有惡意軟體。
最近的一項研究發現,企業最關心的是因為不安全的檔案上傳而導致的資料洩露。然而,只有 63% 的公司使用多個反惡意軟體引擎掃描所有檔案中的惡意軟體,只有 32% 的公司會清理檔案以消除內嵌的威脅。
為了防範這些風險並遵守政府法規,組織需要一個強大的多層網路安全系統,以防止有害、冒犯性或不適當的內容感染他們的網路。
為了處理這項任務,LLB的網路安全顧問推薦 OPSWAT的 MetaDefender Core 和 MetaDefender ICAP Server 解決方案。這些技術簡化了銀行的檔案上傳流程,同時確保了LLB網路的安全性。其工作原理如下:
MetaDefender Core 讓組織能夠將高級惡意軟體預防和檢測功能,整合到現存的 IT 解決方案和基礎設施中, 以便更好地處理常見的攻擊媒介:保護網路入口免受惡意檔案上傳攻擊,增強網路安全產品,並開發自己的惡意軟體分析系統。
MetaDefender Core 具有許多功能可幫助簡化工作流程,包括以下功能:

MetaDefender ICAP Server 是一種隨插即用的解決方案,可保護網路免受惡意網路內容侵害。此解決方案在MetaDefender Core這樣一個高級威脅防禦解決方案基礎上提供了 ICAP 的介面。
任何通過 ICAP 介面的內容,在進入您的網路並接觸終端使用者之前,都會經過掃描和檔案處理。 MetaDefender ICAP Server 可以無縫整合到任何支援 ICAP 的網路設備中,因此它能夠補齊現有的防病毒解決方案的不足,包括反向代理、網路應用防火牆、負載均衡器、正向代理、網路閘道以及 SSL 檢查器。
主要功能包括:
LLB 與 OPSWAT 的合作一開始時,是先測試部署一個 ICAP 伺服器範例和一個配備多個防病毒引擎的 MetaDefender Core 範例。
隨著測試的深入,LLB 逐步採用了冗餘策略,重複部署關鍵組件以增強安全性。隨後,使用了更多的防病毒引擎來保護 LLB 的網路。
這種冗餘設置增加了額外的緩衝層,即使面對潛在的系統故障風險,也能確保系統不間斷的安全,從而顯著降低惡意軟體滲透的風險。
將 MetaDefender ICAP 伺服器與網路應用程式防火牆(WAF)整合,增添了額外的安全防護層,可以檢測惡意活動並防止進階威脅到達您的網路應用程式。
MetaDefender Core 和 MetaDefender ICAP Server 也很容易與LLB的現有系統整合,有了 MetaDefender ICAP Server,工作流程變得更加精簡, OPSWAT 為檔案安全提供了一個全面的解決方案。
現在,LLB的簡化工作流程如下所示:

把 OPSWAT 技術整合進他們的工作流程,為 LLB 帶來了許多關鍵優勢:
