AI Hacking - Comment les pirates utilisent l'intelligence artificielle dans les cyberattaques

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.
Finance | Témoignages de clients

OPSWAT fournit un accès S3 Secure et évolutif à une grande banque américaine 

Partager cet article

A propos de l'entreprise: Ce prestataire de services financiers de premier plan a son siège aux États-Unis, emploie plus de 1 500 personnes et dispose d'un actif total de plus de 30 milliards de dollars. Cette banque offre une gamme complète de services aux entreprises et aux consommateurs à travers les États-Unis, en mettant l'accent sur les solutions financières axées sur la technologie. La banque génère plus de 865 millions de dollars de revenus annuels et s'engage à faire preuve d'innovation, de sécurité et de conformité dans ses opérations.

Quelle est l'histoire ? Cette banque était confrontée à un défi majeur : permettre l'analyse sécurisée des fichiers pour son stockage AWS S3 à l'aide de Private Link, dans un environnement cloud qui ne prenait pas en charge cette architecture de manière native. Avec plusieurs comptes et régions sous AWS OUs (Organizational Units), et une transition en cours des environnements EC2 vers ECS/EKS, la complexité augmentait rapidement. Ils se sont tournés vers OPSWAT pour créer une solution évolutive et sécurisée qui pourrait les aider à surmonter les obstacles techniques tout en répondant à des besoins stricts en matière de conformité et de performance.

En raison de la nature de l'activité, le nom de l'organisation présentée dans cet article est resté anonyme afin de protéger l'intégrité de son travail.

INDUSTRIE :

Finances

LOCATION :

ÉTATS-UNIS

TAILLE :

Plus de 1500 employés, plus de 30 milliards de dollars d'actifs totaux 

PRODUITS UTILISÉS :

MetaDefender Storage Security™

Sécurité intelligente pour les nuages complexes : OPSWAT renforce les capacités d'une banque de 31 milliards de dollars 

Les banques transfèrent de plus en plus leurs opérations sensibles vers le cloud, en adoptant des plateformes telles qu'AWS pour étendre leurs opérations et accélérer l'innovation. Cependant, cette migration s'accompagne également d'un risque accru. 

Les cybercriminels ciblent souvent les institutions financières pour leurs vastes réserves de données précieuses. Et avec la pression réglementaire croissante (de SOX et GLBA aux directives de la FFIEC), les banques doivent trouver un équilibre difficile : sécuriser les flux de travail dans le nuage tout en maintenant les performances, la conformité et la continuité de l'activité. 

C'est exactement la situation à laquelle était confronté notre client, un important prestataire de services financiers basé aux États-Unis. Avec 31,6 milliards de dollars d'actifs et plus de 1 850 employés, la banque est fière de son approche technologique et de sa solide posture de sécurité. Mais à mesure qu'elle étendait sa présence dans le nuage sur AWS, en utilisant plusieurs comptes, régions et OU (Organizational Units), la complexité de son environnement devenait un obstacle sérieux. 

citation de l'icône

Nous avions une vision de la numérisation de fichiers évolutive et sécurisée dans le nuage, mais notre infrastructure commençait à jouer contre nous. Notre ancien modèle de connexion n'était pas suffisamment évolutif ou sécurisé pour nous permettre d'atteindre nos objectifs.

Directeur de la sécurité informatique

Les besoins spécifiques de cette banque en matière de sécurité dans le nuage se sont heurtés à des obstacles majeurs : 

Limites des liens privés

AWS S3 n'offre qu'une prise en charge limitée de l'intégration Private Link, ce qui peut compliquer l'accès direct et sécurisé aux dépôts par cette méthode privilégiée. 

Complexité des comptes multiples

La banque gérait plusieurs comptes et régions AWS, ce qui compliquait la gestion des accès et l'allocation des ressources.

Exigences en matière d'évolutivité

Le passage planifié d'EC2 à ECS/EKS nécessitait une approche de déploiement flexible et moderne.

Risques liés à la configuration manuelle

Les URL de connexion codées en dur et les politiques d'accès incohérentes augmentaient le risque d'erreur et de mauvaise configuration.

citation de l'icône

La sécurité est toujours une priorité pour nos clients. Mais avec la croissance de notre infrastructure en nuage, nous avions besoin d'une approche plus évolutive et plus sûre qui ne perturberait pas nos opérations.

Architecte principal de l'Cloud

Intégration de Private Link-Ready avec prise en charge des rôles IAM 

Reconnaissant le besoin d'une solution moderne et résiliente, la banque s'est associée à OPSWAT pour réimaginer son approche. OPSWAT a déployé MetaDefender Storage Security dans une configuration sur mesure qui répondait à toutes les préoccupations, permettant un accès sécurisé à S3 via Private Link, automatisant l'application des politiques et facilitant le passage à des environnements conteneurisés. 

Graphique de la sécurité du nuage financier montrant cinq configurations : intégration des rôles IAM, gestion des ressources, déploiement de conteneurs, assurance qualité, stratégie

Intégration des rôles IAM avec Private Link

Mise au point d'une solution permettant d'accéder en toute sécurité aux buckets S3 via Private Link en s'appuyant sur les rôles IAM, en contournant la limitation de la prise en charge native de Private Link.

Gestion centralisée des ressources

Recommandation de consolider les opérations sous un seul compte S3 afin de réduire la complexité et de rationaliser la gouvernance.

Déploiement en conteneur

Transition de MetaDefender Storage Security d'EC2 à ECS/EKS, permettant une mise à l'échelle élastique et une meilleure efficacité des ressources.

Environnement d'assurance qualité validé

Réalisation de tests rigoureux dans un environnement d'assurance qualité afin de garantir la fonctionnalité de Private Link et la compatibilité avec S3.

Stratégie de déploiement flexible

Explorer les configurations spécifiques aux régions et aux comptes afin de répondre aux demandes d'évolutivité futures.

Storage Security Cloud évolutive, Secure et efficace 

Grâce à la solution d'OPSWAT, la banque a pu constater des améliorations immédiates et mesurables : 

Graphique de la sécurité du cloud de Finance montrant la sécurité du stockage, le stockage S3 et cinq améliorations clés de la sécurité du cloud

Déploiement des mises à jour de sécurité 75% plus rapide

La transition vers ECS/EKS a permis un déploiement rapide des mises à jour des politiques et des moteurs, garantissant un déploiement en temps voulu dans l'ensemble de leurs systèmes complexes, sans temps d'arrêt.

Accès Secure et conforme

L'intégration S3 basée sur les rôles IAM a considérablement réduit le risque d'exposition aux clés API

Analyse fiable des liaisons privées

Le scanner S3 est sécurisé et à haut débit, sans compromettre la conformité ou les performances opérationnelles.

Rationalisation de l'assurance qualité et du déploiement

Des tests complets ont permis de garantir la confiance dans le déploiement dans plusieurs régions et comptes.

Une architecture à l'épreuve du temps

La conception flexible permet de s'adapter à l'avenir sans réorganiser les flux de travail en matière de sécurité.

citation de l'icône

Grâce à OPSWAT, nous avons sécurisé notre stockage S3 et obtenu un modèle de déploiement évolutif avec ECS. Cela change la donne pour la sécurité de notre cloud et répond à nos besoins non seulement aujourd'hui, mais aussi dans un avenir prévisible.

Architecte principal de l'Cloud

Une stratégie de sécurité de l Cloud tournée vers l'avenir 

Alors que l'adoption du cloud s'accélère dans le secteur financier, il est essentiel d'adapter les protocoles de sécurité à ces environnements complexes. Pour cette banque, le partenariat avec OPSWAT allait au-delà de la résolution des défis actuels ; il s'agissait de construire une base prête pour l'avenir. 

L'accès sécurisé à S3 étant désormais rationalisé, la banque est plus confiante dans sa capacité à répondre aux exigences internes et réglementaires tout en continuant à innover. La flexibilité de la solution d'OPSWATpermet à l'équipe de sécurité d'adapter la protection à la croissance de l'infrastructure, sans réorganiser les flux de travail ni compromettre les performances. 

À l'avenir, la banque prévoit d'étendre l'analyse sécurisée des fichiers à d'autres cas d'utilisation, notamment aux portails destinés aux clients, aux pipelines d'automatisation internes et aux intégrations de fournisseurs. À long terme, l'automatisation jouera un rôle clé, avec une analyse pilotée par les événements et l'application de politiques permettant une atténuation des menaces en temps réel et sans intervention. 

citation de l'icône

OPSWAT est devenu la pierre angulaire de notre architecture de sécurité en nuage. Il nous donne le contrôle dont nous avons besoin aujourd'hui et l'agilité dont nous aurons besoin demain.

Architecte principal de l'Cloud

Avec OPSWAT, la banque ne réagit plus à la complexité du cloud, elle la devance. 

Vous voulez savoir comment OPSWAT peut renforcer la sécurité de votre cloud ? 

Histoires similaires

Sep 19, 2025 | Nouvelles de l'entreprise

Comment la solution Data Diode d'OPSWATrenforce la sécurité d'une station d'épuration nord-américaine

Sep 17, 2025 | Nouvelles de l'entreprise

Les solutions OPSWAT stoppent les logiciels malveillants Media dans les opérations biotechnologiques et pharmaceutiques

Sep 16, 2025 | Nouvelles de l'entreprise

L'assureur britannique réduit le temps de soumission à l'IFA et améliore la sécurité des fichiers avec MetaDefender Core

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.