Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.
Início/
Blogue
/
O HiBob impede o carregamento de ficheiros maliciosos com OPSWAT...
Internet e Software | Histórias de clientes
O HiBob impede o carregamento de ficheiros maliciosos com a tecnologia OPSWAT
Como MetaDefender Storage Security protege os carregamentos de ficheiros de fontes externas para uma empresa líder em software de RH.
Partilhar esta publicação
Sobre a empresa: A HiBob é uma empresa global de tecnologia de recursos humanos, nativa da nuvem, com um aplicativo responsável por gerenciar todo o ciclo de vida do funcionário - integração, tempo e presença, remuneração, avaliação de desempenho, tarefas e desligamento.
Os clientes apreciam a plataforma de RH Bob da HiBob pela sua facilidade de utilização, elevada configurabilidade e capacidade de personalização com base nos requisitos da empresa. A elevada adaptabilidade da plataforma e o enfoque no envolvimento das pessoas e na criação de comunidades são visíveis na sua interface de utilizador de nível de consumidor, que proporciona um acesso fácil aos processos de RH, ao mesmo tempo que promove o envolvimento.
Qual é a história? Há um ano, a HiBob estabeleceu um modelo de contratação - Bob Hiring - para os seus 4000 clientes em todo o mundo, no qual os candidatos externos podiam submeter os seus documentos de candidatura a empregos específicos através de um portal. A sua principal preocupação centrava-se na higienização de ficheiros, com ênfase na preservação da integridade dos dados e na proteção contra potenciais ameaças de malware. Reconhecendo a necessidade de reforçar as suas medidas de segurança de ficheiros, a empresa precisava de integrar uma camada crítica de proteção para os ficheiros externos recebidos. Além disso, a solução selecionada tinha de se adaptar perfeitamente à infraestrutura de nuvem AWS S3 existente.
OPSWAT MetaDefender Storage Security com Deep CDR™ (desarmamento e reconstrução de conteúdo) e tecnologias perfeitamente integradas em seu ambiente existente e fortaleceram significativamente suas defesas contra malware e vulnerabilidades de dia zero. Esta é a história deles. Multiscanning
INDÚSTRIA:
Recursos Humanos
LOCALIZAÇÃO:
Escritórios em todo o mundo com sede em Londres, Reino Unido
Os carregamentos de ficheiros de fontes externas não identificadas para redes internas deixam as empresas expostas a ciberataques, a menos que sejam implementadas medidas de segurança adequadas. Os agentes de ameaças podem aproveitar tipos de ficheiros populares para esconder conteúdo malicioso, infiltrando-se em redes críticas para obter acesso não autorizado e causar danos.
A HiBob, uma empresa de software de recursos humanos nativa da nuvem, enfrentou recentemente este desafio quando lançou uma solução de contratação para milhares de clientes em todo o mundo. A aplicação da HiBob permitia que os candidatos externos iniciassem sessão num portal e apresentassem os seus documentos de candidatura para empregos específicos.
Reconhecendo a necessidade de melhorar as medidas de segurança, a HiBob precisava de implementar uma camada de proteção que analisasse todos os ficheiros recebidos de fontes externas para reduzir drasticamente o risco de potenciais ataques de malware ou de dia zero entrarem nas suas redes internas.
Estávamos à procura de uma solução CDR para garantir que todos os ficheiros carregados na nossa plataforma estivessem livres de código malicioso.
Tamir Ronen
Diretor de Segurança da Informação, HiBob
Atualização de medidas de segurança antigas com Deep CDR
Tamir Ronen, Chief Information Security Officer da HiBob, explicou que, sem a capacidade de analisar uma vasta gama de tipos de ficheiros, "os ficheiros maliciosos podem ser carregados por utilizadores anónimos a partir de fontes externas. Cada ficheiro carregado por esses utilizadores pode constituir um risco de cross-site scripting (XSS), web shell ou outras formas de ataque à nossa aplicação através desses ficheiros.
A HiBob precisava de uma solução CDR que melhorasse a sua capacidade de eliminar códigos maliciosos de dia zero. OPSWATAs capacidades do Deep CDR da HiBob responderam a este desafio, ao mesmo tempo que proporcionaram compatibilidade com a sua arquitetura nativa da nuvem, integrando-se especificamente com a sua infraestrutura de nuvem. e utilizando OPSWAT Multiscanning proporcionou uma capacidade de deteção de uma gama muito mais vasta de tipos de ficheiros. E OPSWAT's capacidade de ingerir grandes volumes de ficheiros de digitalização. Depois de avaliar várias opções, OPSWAT's MetaDefender Storage Security comDeep CDR e Multiscanning do destacaram-se como a escolha óbvia.
Resolução de 3 objectivos principais
OPSWAT As soluções da HiBob foram capazes de fornecer os resultados que a empresa procurava em três áreas críticas:
Segurança aprimorada: Ao implementar a solução da OPSWAT, o HiBob conseguiu uma abordagem abrangente de "confiança zero" para a segurança do carregamento de ficheiros, reduzindo significativamente o risco de malware e outras ameaças entrarem na sua plataforma. "Como parte do POC, testámos o OPSWAT com ficheiros maliciosos criados pela nossa equipa de segurança, o que resultou na remoção bem sucedida do código malicioso desses ficheiros por parte do [Deep CDR]", explicou Ronen.
Integração perfeita: as soluções da OPSWAT integraram-se facilmente no ambiente de nuvem do HiBob, quase sem perturbar os fluxos de trabalho existentes, ao mesmo tempo que reforçaram as medidas de segurança.
"Um dos factores mais importantes que procurámos, para além da tecnologia, foi a possibilidade de implementar o produto o mais rapidamente possível e sem problemas operacionais", continuou Ronen.
"Porque quando estamos num ambiente totalmente em nuvem, podem ocorrer muitos problemas e queríamos que o produto funcionasse de uma forma limpa e sem problemas.... MetaDefender Storage Security foi fácil de implementar no nosso ambiente em nuvem e isso foi um fator muito importante."
Integridade dos dados: Com as capacidades do OPSWAT Deep CDR , o HiBob pode higienizar com confiança os ficheiros carregados por entidades/clientes externos, mantendo a integridade dos dados e mitigando os riscos de segurança.
Com uma solução CDR [como OPSWAT], podemos ter a certeza de que os ficheiros carregados para a nossa plataforma estão limpos de todo o malware.
Tamir Ronen
Diretor de Segurança da Informação, HiBob
Uma abordagem de confiança zero à segurança de ficheiros
Para proteger a sua plataforma e rede, a HiBob colaborou com OPSWAT para desenvolver uma abordagem de "confiança zero" para proteger o carregamento de ficheiros. Utilizando uma abordagem sem compromissos no que diz respeito aos ficheiros que passam pela sua rede segura, MetaDefender Storage Security tratou todos os ficheiros recebidos como potencialmente maliciosos.
Como funciona o Deep CDR
HiBob escolheu MetaDefender Storage Security pelas seguintes capacidades:
Detetar e neutralizar as explorações de dia zero
Com Deep CDR os ficheiros são verificados, higienizados, reconstruídos e tornados seguros para utilização. Tendo recentemente obtido uma pontuação de 100% de proteção e precisão do SE Labs, o Deep CDR suporta mais de 150 tipos de ficheiros, incluindo PDFs, arquivos e formatos de ficheiros que suportam arquivos. A solução permite aos utilizadores detetar mais de 99% do malware conhecido em ficheiros com a tecnologia líder de mercado Multiscanning utilizando mais de 30 motores antivírus.
Descoberta proactiva
O HiBob pode agora descobrir vulnerabilidades em instaladores, binários ou aplicações antes de serem instalados e tapar quaisquer falhas de segurança.
Aumento da deteção
Deep CDR permite que o HiBob descubra malware de dia zero e extraia indicadores de comprometimento (IOCs) com tecnologia de análise de ameaças adaptável.
Visibilidade das ameaças
OPSWAT fornece visibilidade sobre o estado do armazenamento de dados da empresa e assinala potenciais ameaças com um simples painel de controlo.
Garantir a proteção global da plataforma
OPSWATA solução de defesa em profundidade da HiBob atendeu aos requisitos da empresa para segurança de upload de arquivos nativos da nuvem. Integrou-se facilmente com o ambiente de nuvem e forneceu deteção abrangente de ameaças e sanitização profunda de conteúdo. Ao estabelecer uma parceria com OPSWAT, a HiBob reforçou a sua postura de segurança, garantindo a proteção da sua plataforma para fornecer uma solução de RH segura aos seus clientes.
Para ver como as soluções inovadoras da OPSWATpodem manter a sua infraestrutura crítica segura, fale com um especialista hoje mesmo.