AIを駆使したサイバー攻撃:インテリジェントな脅威を検知、予防、防御する方法

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
金融サービス|カスタマーストーリー

ファイル・セキュリティの強化:高度な脅威対策への金融機関の旅

この記事を共有する

会社についてこの欧州の大手金融機関は、世界中の企業や個人に必要不可欠な銀行業務や金融サービスを提供しています。数千人の従業員を擁し、グローバルに事業を展開しているため、同地域の経済安定に重要な役割を果たしている。その業務の機密性を考慮し、取引、顧客データ、重要なファイル転送を保護するために厳格なサイバーセキュリティ対策を実施しています。

経緯標的型攻撃と規制当局の監視の強化に直面していた銀行は、従来の単一のウイルス対策エンジンによるアプローチでは、最新のサイバー攻撃を阻止するには不十分であることを認識していました。また、効率とセキュリティを向上させるために、フラグを立てたファイルの処理を最適化する必要がありました。進化するサイバー脅威に対処するため、同行は複数のアンチウイルスエンジンを搭載したOPSWATMetascan™Multiscanning 技術を導入し、検知率を大幅に向上させました。増加するフラグ付きファイルの処理に対処するため、同行はOPSWAT MetaDefender Sandbox™を導入し、悪意のある可能性のあるファイルの迅速かつ詳細な挙動分析とより効率的なトリアージを実現しました。

事業の性質上、彼らの活動の完全性を守るため、この記事に登場する組織名は匿名とさせていただいた。

産業:

ファイナンス

場所

ヨーロッパ

SIZE:

従業員数(千人

使用されている製品:

MetaDefender サンドボックス

主要な技術

Metascan™Multiscanning
Adaptive Sandbox

金融機関を標的としたサイバー攻撃が急増し、世界の安定に対するリスクが高まっている。国際通貨基金(IMF)によると、金融・保険セクターへの攻撃は過去10年間で2倍以上に増加しており、潜在的な年間最大損失額は2017年の3億ドルから現在では22億ドルに拡大している。金融機関は依然として主要な標的であるため、サイバーセキュリティの防御を強化することは、業務の回復力と規制遵守のために不可欠である。 

リスクの特定とソリューションの導入 

同行の以前のアンチウィルス・ソリューションは、単一エンジンのアプローチに依存していたため、高度な脅威を検知・分析する能力に限界がありました。サイバー攻撃がより巧妙になるにつれ、同行は受信ファイルのセキュリティを検証する、より包括的な方法を求めていました。さらに、以前のシステムには詳細な IoC(Indicators of Compromise)を提供する機能がなかったため、セキュリティ・チームは特定のファイルにフラグが立てられた理由について、より深い洞察を必要としていました。

これらの課題に対処するため、同行は複数のアンチウイルスエンジンを備えたOPSWATMetaScanMultiscanning 技術を導入しました。さらに、本物の脅威と偽陽性を区別し、疑わしいファイルを検証するために、より深い行動分析を得るために、銀行はOPSWAT MetaDefender Sandbox導入し、制御された環境で疑わしいファイルをトリアージしました。

この銀行は、制御されたエアギャップ環境でMetaDefender Sandbox 導入し、埋め込まれたスクリプトを抽出することでファイルの詳細な検査を可能にし、従来の検出方法を回避する可能性のある隠されたペイロードを発見しました。

サンドボックス・ソリューションを既存のインフラに統合することで、この機関は、重要なシステムにリスクをもたらすことなく、ファイルを許可するかブロックするかについて、情報に基づいた判断を下す能力を向上させた。

マルチスキャン、サンドボックス分析、意思決定プロセスによる高度な脅威防御を示す3ステップ図

技術的課題への取り組み 

高度な脅威検知・分析ソリューションを高度なセキュリティとエアギャップ環境に導入するには、銀行のインフラと慎重に統合する必要がありました。従来のサンドボックス・ソリューションは、クラウド接続に依存することが多く、1つのファイルを分析するのに数分かかることがありました。

対照的に、OPSWAT MetaDefender Sandbox、現在、約10秒で判定を出し、オペレーションを遅くすることなく、迅速な脅威検出を保証している。

セキュリティの枠組みとの互換性を確保するため、同銀行は次のような措置を講じている: 

  • MetaDefender Sandbox 組み込みモジュールとして実装し、エアギャップ環境でのエミュレーションベースの解析を可能にした。
  • NGINXとF5を使用したカスタムファイル転送システムとソリューションを統合し、迅速かつシームレスな導入を実現。
  • IoCの抽出にサンドボックス・ソリューションを使用

展開には、4つの環境に分散されたソリューションの25のインスタンスが含まれていた: 

  • プリプロダクション:QAとのミラーリング 
  • QA: 本番との一貫性の確保 
  • テストと生産:配備前の検証 

いくつかのインスタンスは本番環境専用で、一貫性を保つためにQAをミラーリングした。他のインスタンスはQAと本番環境の両方に割り当てられ、テストと本番運用の一貫性を確保した。このアプローチは、厳格なセキュリティと規制コンプライアンスを確保しながら、銀行の脅威検知を強化した。25のインスタンスを4つの環境に分散させることで、本番稼動前の徹底的な検証が可能になった。QAと本番をミラーリングすることで一貫性が強化され、エアギャップされたサンドボックスがセキュリティのレイヤーを追加しました。

本番前、QA、テスト、本番分析のワークフロー・ステップを示す高度な脅威対策図

より良い結果をもたらす 

MetaScanMultiscanning MetaDefender Sandbox組み合わせることで、銀行は潜在的な脅威を検出、分析、対応する能力を強化しました。統合されたソリューションは、セキュリティフレームワークの効率性を維持しながら、多層的な保護を提供しました。

主なメリット

既存のインフラにシームレスに統合することで、迅速な導入と最小限の運用中断を実現した。

複数のアンチウイルスエンジンによるMultiscanning 、マルウェアの検出精度が向上し、誤検出が減少しました。

Sandbox 、銀行の環境を外部の脅威にさらすことなく、エミュレーションベースのファイル検査を可能にした。

このソリューションは、静的スキャン、ヒューリスティック検知、高速エミュレーションなどの複数の検知方法を採用し、最も回避的な脅威も発見します。

サンドボックス化によって、フラグが立てられたファイルについてより深い洞察が得られるようになり、セキュリティチームは、より迅速かつ十分な情報に基づいた判断を下せるようになりました。

この合理化されたワークフローにより、セキュリティを損なうことなく、時間的制約のあるビジネスクリティカルな文書の処理遅延を最小限に抑えることができました。

MetaDefender Sandbox 現在、1インスタンスあたり1日平均1,000ファイルを処理し、最適化されたリソースのフットプリントにより、インフラに負担をかけることなく1インスタンスあたり1日5,000ファイルまでのスケーラビリティを可能にしています。

このソリューションはまた、内部システムに到達する前にすべての受信ファイルが徹底的に吟味されるようにすることで、銀行のサイバーセキュリティ態勢を強化した。これらのテクノロジーをエアギャップ環境に統合することで、同行は業務効率を向上させながら、厳格なセキュリティ規制へのコンプライアンスを維持している。

MetaDefender Sandbox高度な脅威防御の主な利点を示すグラフィック:アンチウイルス、エミュレーション、エアギャップ展開、行動分析

金融業務におけるセキュリティの向上 

OPSWATMetascanMultiscanning MetaDefender Sandbox導入することで、銀行は重要なワークフローを中断することなくサイバーセキュリティの枠組みを強化しました。これらの技術のシームレスな統合は、脅威の検出を強化し、行動分析を合理化し、厳格な金融セキュリティ規制へのコンプライアンスを確保しました。

金融機関は、高度なサイバー脅威を特定・軽減するために、業務効率を維持しながらファイルベースの脅威を詳細に可視化できる高度なセキュリティ・ソリューションを導入する必要があります。アダプティブ・エミュレーションと自動化されたエミュレーション・ベースの分析を活用することで、マルウェアが検出されないリスクを大幅に低減し、セキュリティ体制を強化することができます。

OPSWAT MetaDefender Sandbox あなたの組織のセキュリティ体制をどのように強化できるか、今すぐ専門家にご相談ください。

類似のストーリー

8月6,2025企業ニュース

OPSWAT 航空宇宙・防衛施設をMedia 第三者の脅威から守る

7月29,2025企業ニュース

空港運営会社がOPSWAT Media ファイル転送を保護

7月22,2025企業ニュース

米国を拠点とするSoftware プロバイダー、MetaDefender Core毎日6000件のファイルスキャンを保護

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。