Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.
Seguros | Histórias de clientes

Líder no setor dos seguros imobiliários eleva o nível de exigência em matéria de segurança de ficheiros

Um exemplo prático de como transformar o envio de ficheiros numa sólida linha de defesa sem perturbar os fluxos de trabalho da empresa
Por Oana Predoiu
Partilhar esta publicação

Sobre a empresa: Líder no setor imobiliário, com mais de três décadas de experiência em análise de mercado imobiliário e soluções residenciais e comerciais, esta organização facilita milhares de transações imobiliárias diariamente através das suas plataformas digitais.

Qual é a história? Com documentos confidenciais a circular constantemente pelos seus portais web, o nosso cliente precisava de uma forma de garantir que todos os ficheiros carregados estivessem seguros, sem comprometer a experiência do utilizador.

Uma vez que a cibersegurança era uma prioridade estratégica para o cliente, este implementou MetaDefender Core proteger todos os processos de carregamento. O cliente recorre ao Metascan™ Multiscanning, à tecnologia Deep CDR™ eSandbox Adaptive Sandbox bloquear ameaças em constante evolução, mantendo ao mesmo tempo a velocidade e a fiabilidade que os seus clientes esperam.

Devido à natureza do negócio, o nome da organização apresentada nesta história foi mantido no anonimato para proteger a integridade do seu trabalho.

INDÚSTRIA:

Seguros

LOCALIZAÇÃO:

América do Norte

TAMANHO

5 000 – 10 000 funcionários

PRODUTOS UTILIZADOS:

MetaDefender Core

TECNOLOGIAS-CHAVE:

Metascan™ Multiscanning, Tecnologia Deep CDR™, Adaptive Sandbox

Tradicionalmente, o setor imobiliário era visto, em grande parte, como um setor analógico, um domínio pelo qual os cibercriminosos não demonstravam qualquer interesse.

Infelizmente, o setor não conseguiu manter-se a salvo para sempre.

Os avultados montantes normalmente envolvidos nas transações, aliados aos dados altamente sensíveis (e, por isso, valiosos) que constam dos documentos imobiliários, tornam-nos um alvo aliciante para agentes maliciosos:

  • Em 2024, uma análise internacional[1] realizada em 14 mercados revelou que 96% das empresas do setor da construção e imobiliário inquiridas foram alvo de um ataque.
  • Todos os ataques envolveram uma tentativa de corromper dados, e 61 % dessas tentativas foram bem-sucedidas.

Sabemos que os ataques visam os dados armazenados em documentos confidenciais e nos fluxos de trabalho financeiros. Neste contexto, a gestão de ficheiros torna-se uma prioridade para os prestadores de serviços imobiliários e de registo de propriedade.  

A transformação digital está a acontecer neste momento. Atualmente, quase todos os ficheiros são criados, armazenados e partilhados online. A margem para erros desapareceu, e as organizações têm de adotar medidas de defesa proativas para proteger os dados dos clientes, manter a confiança e garantir a continuidade das atividades. 

Uma importante empresa do setor imobiliário, consciente da sua situação vulnerável, contactou a OPSWAT para realizar uma atualização da sua segurança cibernética.

Cada upload aumenta as ameaças 

Enquanto protagonista na garantia da segurança das transações imobiliárias em toda a região, a organização opera num ambiente de alto risco. Era necessário resolver vulnerabilidades críticas nos seus fluxos de trabalho de carregamento de ficheiros, que a expunham a graves ameaças cibernéticas das quais não seria fácil recuperar.

  • O conteúdo malicioso oculto em ficheiros carregados pelos clientes (macros, scripts, ameaças incorporadas) representava um risco concreto
  • A falta de uma análise aprofundada dos ficheiros suspeitos atrasou as investigações e aumentou a incerteza
  • Os controlos de segurança não podiam interferir nos fluxos de trabalho existentes dos clientes
  • Capacidade limitada para manter a conservação de amostras e relatórios a longo prazo para investigações e auditorias
  • A segurança dos ficheiros estava isolada dos fluxos de trabalho de e-mail, não conseguindo proteger todos os possíveis pontos de entrada

Transformar facilmente os uploads numa linha de defesa comMetaDefender Core

O cliente integrou MetaDefender Core sua infraestrutura, tirando partido das suas capacidades avançadas de prevenção e deteção de malware. Atualmente, utiliza tecnologias líderes de mercado para analisar e higienizar todos os ficheiros carregados através dos seus portais destinados aos clientes:

Metascan™Multiscanning

O Metascan Multiscanning mais de 30 motores antimalware para a verificação de ficheiros, combinando assinaturas, heurística e aprendizagem automática para atingir uma taxa de deteção superior a 99%.

Tecnologia Deep CDR™

Partindo do princípio de que todos os ficheiros são potencialmente maliciosos, a tecnologia Deep CDR™ desmonta os ficheiros para neutralizar objetos potencialmente perigosos, como macros ou URLs. O processo preserva a estrutura original do ficheiro antes de o regenerar, devolvendo ao utilizador final apenas ficheiros limpos, seguros e utilizáveis.

Adaptive Sandbox

Sandbox Adaptive Sandbox ficheiros suspeitos simulando o comportamento real das aplicações e monitorizando a atividade em tempo de execução. Ao observar a forma como os ficheiros são executados, revela técnicas evasivas de malware, tais como o uso indevido de scripts, a injeção de código e a evasão da sandbox. O motor extrai Indicadores de Comprometimento (IOCs) que permitem agir, permitindo à equipa de SecOps do cliente investigar ameaças mais rapidamente e responder com maior confiança quando são detetados uploads suspeitos.

Integrações

Para além da eficácia das tecnologiasCore MetaDefender Core, o cliente também ficou impressionado com a capacidade de configuração do sistema. Atualmente, estão a tirar partido das opções de segurança disponíveis para:

  • Integração de e-mail para analisar anexos e enviá-los para a área de teste, para uma análise mais aprofundada de ameaças, quando necessário
  • As integrações SIEM e SOAR permitiram a notificação automática de alertas e a resposta a incidentes com base nos resultadosCore MetaDefender Core e nas informações da sandbox

Cobertura alargada em portais, e-mail e fluxos de trabalho de SecOps

Com MetaDefender Core , graças às suas capacidades de prevenção e deteção, o cliente sente-se agora seguro quanto à sua infraestrutura de cibersegurança.

  • Todos os ficheiros carregados são analisados por mais de 30 motores de antivírus líderes de mercado, detetando mais de 99% do malware, tanto conhecido como desconhecido.
  • Para uma camada adicional de prevenção, a tecnologia Deep CDR™ remove conteúdos ativos, como macros, mantendo a funcionalidade dos ficheiros.
  • Sandbox Adaptive Sandbox uma análise rápida e aprofundada de malware, permitindo que as equipas de segurança (SecOps) investiguem ficheiros suspeitos.
  • A integração perfeita nos portais web existentes garante uma proteção robusta sem comprometer a experiência do utilizador.
  • A retenção configurável de amostras e relatórios permite a realização de investigações a longo prazo e o cumprimento dos requisitos de conformidade.
  • O conector de e-mail permite que os anexos sejam analisados e colocados em ambiente de teste apenas quando necessário, ampliando a proteção sem sobrecarga desnecessária
  • A integração entre SIEM e SOAR permite a emissão automatizada de alertas, a resposta a incidentes e uma maior visibilidade operacional

Repensar a cibersegurança no setor imobiliário

É praticamente impossível prever de onde virão as novas ameaças. O que é perfeitamente possível, no entanto, é identificar possíveis pontos de entrada na sua infraestrutura. A sua estratégia de segurança está 100 % sob o seu controlo, e pode tomar medidas proativas já hoje para reduzir o risco antes mesmo de as ameaças chegarem aos seus sistemas.

MetaDefender Core ser um parceiro poderoso neste contexto, ajudando-o a proteger o envio de ficheiros com defesas em várias camadas, como a verificação múltipla, a tecnologia Deep CDR™ e o sandboxing adaptativo com inteligência artificial.

Estas medidas garantem que todos os ficheiros carregados sejam inspecionados, neutralizados e verificados quanto à sua segurança, ajudando a sua organização a manter a confiança e a resiliência, mesmo à medida que os atacantes evoluem.

Se está pronto para dar um passo proativo no sentido de proteger os seus sistemas e redes, entre em contacto connosco e descubra como OPSWAT nossa OPSWAT pode proteger os seus sistemas!

Histórias semelhantes

maio 27, 2026 | Notícias da Empresa

Fornecedor de energia elimina a avalanche de alertas e melhora a deteção de vulnerabilidades de dia zero com OPSWAT

maio 25, 2026 | Notícias da Empresa

Acesso remoto sem exposição: empresa de energia abre os sistemas OT enquanto elimina os riscos

maio 18, 2026 | Notícias da Empresa

Fabricante automóvel reforça a segurança da fábrica com OPSWAT um ataque de dia zero  

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.