Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.
Domicile/
Blog
/
HiBob prévient les téléchargements de fichiers malveillants avec OPSWAT...
Internet et Software | Histoires de clients
HiBob prévient les téléchargements de fichiers malveillants grâce à la technologie OPSWAT
Comment MetaDefender Storage Security sécurise les téléchargements de fichiers à partir de sources externes pour un grand éditeur de logiciels RH.
Partager cet article
A propos de l'entreprise : HiBob est une entreprise mondiale de technologie des ressources humaines, basée sur le cloud, avec une application responsable de la gestion de l'ensemble du cycle de vie des employés - l'accueil, le temps et la présence, la rémunération, l'évaluation des performances, les tâches, et l'abandon des fonctions.
Les clients apprécient la plateforme RH Bob de HiBob pour sa facilité d'utilisation, sa grande configurabilité et sa capacité à s'adapter aux besoins de l'entreprise. La grande adaptabilité de la plateforme et l'accent mis sur l'engagement des personnes et la création d'une communauté sont visibles dans son interface utilisateur grand public, qui fournit un accès facile aux processus RH tout en favorisant l'engagement.
Quelle est l'histoire ? Il y a un an, HiBob a mis en place un modèle de recrutement - Bob Hiring - pour ses 4 000 clients dans le monde, dans lequel les candidats externes pouvaient soumettre leurs documents de candidature pour des emplois spécifiques via un portail. Leur principale préoccupation concernait l'assainissement des fichiers, l'accent étant mis sur la préservation de l'intégrité des données et la protection contre les menaces potentielles de logiciels malveillants. Consciente de la nécessité de renforcer ses mesures de sécurité des fichiers, l'entreprise devait intégrer une couche de protection critique pour les fichiers externes entrants. En outre, la solution choisie devait s'intégrer de manière transparente dans l'infrastructure en nuage AWS S3 existante.
OPSWAT's MetaDefender Storage Security with Deep CDR™ (content disarm and reconstruction) et les technologies Multiscanning se sont intégrées de manière transparente dans leur environnement existant et ont renforcé de manière significative leurs défenses contre les logiciels malveillants et les vulnérabilités de type "zero-day". Voici leur histoire.
INDUSTRIE :
Ressources humaines
LOCATION :
Bureaux dans le monde entier et siège à Londres, Royaume-Uni
Le téléchargement de fichiers depuis des sources externes non identifiées vers des réseaux internes expose les entreprises à des cyberattaques, à moins que des mesures de sécurité adéquates ne soient mises en place. Les acteurs de la menace peuvent s'appuyer sur des types de fichiers courants pour dissimuler des contenus malveillants et infiltrer des réseaux critiques afin d'obtenir un accès non autorisé et de causer des dommages.
HiBob, un éditeur de logiciels de ressources humaines en nuage, a récemment été confronté à ce défi lors du déploiement d'une solution de recrutement pour des milliers de clients dans le monde. L'application de HiBob permettait aux candidats externes de se connecter à un portail et de soumettre leur dossier de candidature pour des postes spécifiques.
Reconnaissant la nécessité d'améliorer les mesures de sécurité, HiBob devait mettre en place une couche de protection qui analyserait tous les fichiers entrants provenant de sources externes afin de réduire considérablement le risque que des logiciels malveillants potentiels ou des attaques de type "zero-day" pénètrent dans leurs réseaux internes.
Nous étions à la recherche d'une solution CDR pour garantir que chaque fichier téléchargé sur notre plateforme soit exempt de code malveillant.
Tamir Ronen
Directeur de la sécurité de l'information, HiBob
Mise à jour des anciennes mesures de sécurité avec Deep CDR
Tamir Ronen, responsable de la sécurité de l'information chez HiBob, a expliqué que sans la possibilité d'analyser un large éventail de types de fichiers, "des fichiers malveillants pourraient être téléchargés par des utilisateurs anonymes à partir de sources externes. Chaque fichier téléchargé par eux peut constituer un risque de script intersite (XSS), de shell web ou d'autres formes d'attaque de notre application par ces fichiers.
HiBob avait besoin d'une solution CDR qui améliorerait sa capacité à éliminer les codes malveillants du jour zéro. OPSWATLes capacités de Deep CDR ont permis de relever ce défi tout en assurant la compatibilité avec leur architecture cloud-native, en particulier l'intégration avec leur infrastructure cloud. et en utilisant OPSWAT Multiscanning a permis de détecter une gamme beaucoup plus large de types de fichiers. Et OPSWATa permis d'ingérer de grands volumes de fichiers de numérisation. Après avoir évalué plusieurs options, OPSWAT's MetaDefender Storage Security avecDeep CDR et Multiscanning s'est imposé comme le choix le plus évident.
Résolution de 3 objectifs principaux
OPSWAT ont permis d'obtenir les résultats escomptés par HiBob dans trois domaines critiques :
Une sécurité renforcée : En déployant la solution de OPSWAT, HiBob a adopté une approche complète de "confiance zéro" en matière de sécurité du téléchargement de fichiers, réduisant ainsi considérablement le risque que des logiciels malveillants et d'autres menaces ne pénètrent sur sa plateforme. "Dans le cadre du POC, nous avons testé OPSWAT avec des fichiers malveillants créés par notre équipe de sécurité, et [Deep CDR] a réussi à supprimer le code malveillant de ces fichiers à chaque fois", explique Ronen.
Intégration transparente : les solutions de OPSWAT s'intègrent facilement à l'environnement cloud de HiBob, sans perturber les flux de travail existants et en renforçant les mesures de sécurité.
"L'un des facteurs les plus importants que nous recherchions, outre la technologie, était la possibilité de mettre en œuvre le produit le plus rapidement possible et sans problèmes opérationnels", poursuit Ronen.
"Nous voulions que le produit fonctionne de manière propre et fluide. .... MetaDefender Storage Security a été facile à déployer dans notre environnement en nuage, ce qui était un facteur très important.
Intégrité des données : Grâce aux capacités de OPSWAT's Deep CDR , HiBob a pu assainir en toute confiance les fichiers téléchargés par des entités/clients externes, en maintenant l'intégrité des données et en atténuant les risques de sécurité.
Avec une solution CDR [comme OPSWAT], nous pouvons être sûrs que les fichiers téléchargés sur notre plateforme sont exempts de tout logiciel malveillant.
Tamir Ronen
Directeur de la sécurité de l'information, HiBob
Une approche de la sécurité des fichiers fondée sur la confiance zéro
Pour protéger sa plateforme et son réseau, HiBob a collaboré avec OPSWAT pour développer une approche "zéro confiance" afin de sécuriser les téléchargements de fichiers. En utilisant une approche sans compromis lorsqu'il s'agit de fichiers passant par leur réseau sécurisé, MetaDefender Storage Security a traité tous les fichiers entrants comme potentiellement malveillants.
Comment fonctionne Deep CDR™ ?
HiBob a choisi MetaDefender Storage Security pour les raisons suivantes :
Détecter et neutraliser les exploits du jour zéro
Avec Deep CDR les fichiers sont analysés, assainis, reconstruits et rendus sûrs. Ayant récemment obtenu un score de protection et de précision de 100 % de la part de SE Labs, Deep CDR prend en charge plus de 150 types de fichiers, y compris les PDF, les archives et les formats de fichiers qui prennent en charge les archives. La solution permet aux utilisateurs de détecter plus de 99 % des logiciels malveillants connus dans les fichiers grâce à la technologie Multiscanning , leader du marché, qui utilise plus de 30 moteurs antivirus.
Découverte proactive
HiBob peut désormais découvrir les vulnérabilités des installateurs, des binaires ou des applications avant qu'ils ne soient installés et combler les failles de sécurité.
Détection accrue
Deep CDR permet à HiBob de découvrir des logiciels malveillants de type "zero-day" et d'extraire des indicateurs de compromission (IOC) à l'aide d'une technologie d'analyse adaptative des menaces.
Visibilité des menaces
OPSWAT offre une visibilité sur la santé du stockage des données de l'entreprise et signale les menaces potentielles à l'aide d'un simple tableau de bord.
Assurer la protection globale de la plate-forme
OPSWATLa solution de défense en profondeur de HiBob a répondu aux exigences de HiBob en matière de sécurité des téléchargements de fichiers natifs dans le nuage. Elle s'est facilement intégrée à leur environnement cloud et a fourni une détection complète des menaces ainsi qu'un nettoyage approfondi du contenu. En s'associant à OPSWAT, HiBob a renforcé sa posture de sécurité, assurant la protection de sa plateforme pour fournir une solution RH sûre à ses clients.
Pour savoir comment les solutions innovantes de OPSWATpeuvent assurer la sécurité de votre infrastructure critique, contactez un expert dès aujourd'hui.
Obtenez les dernières mises à jour de la société OPSWAT ainsi que des informations sur les événements et les nouvelles qui font avancer l'industrie OPSWAT
les nouvelles qui font avancer l'industrie.
Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise,
de l'entreprise, des histoires, des informations sur les événements, et plus encore.