下载PDF
Forcepoint > 实例探究 > 华尔街公司发现零日威胁
Forcepoint Logo

Wall Street Firm Discovers Zero-day Threat

技术
  • 网络安全和隐私 - 网络安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 网络安全服务
挑战
这家为华尔街高价值目标提供服务的中型科技公司正面临严重的网络安全威胁。尽管安装了高端的“下一代防火墙”,但该公司发现有十个内部 IP 正在与防火墙外的恶意软件命令和控制目标进行联系。一些内部 IP 感染了多个恶意软件。该公司是黑客的理想后门,他们可以将恶意软件注入服务提供商,获取其客户的访问凭据,并在不被发现的情况下窃取高价值数据。平均入侵持续近八个月,对公司及其客户构成重大风险。
关于客户
该客户是一家中型科技公司,为华尔街的高价值目标提供服务。作为这些知名客户的服务提供商,该公司是黑客获取敏感财务数据的主要目标。该公司投资了高端网络安全措施,包括“下一代防火墙”,以保护其网络和客户的数据。然而,尽管采取了这些措施,该公司仍发现它仍然容易受到恶意软件攻击,多个内部 IP 会联系防火墙外的恶意软件命令和控制目的地。
解决方案
该公司求助于 Bitglass 及其漏洞发现服务来解决这一网络安全威胁。该公司的 CTO 将一周的防火墙日志上传到 Bitglass 服务,其中包括“应用程序日志”、“未分类的 URL”和“第 4 层日志”。Bitglass 漏洞发现引擎分析了这些日志,并确定了网络上的几个高风险云应用程序,构成了合规风险。更重要的是,该引擎发现了内部 IP 上的恶意软件感染。Bitglass 的漏洞发现引擎跟踪最新风险,以便尽早发现漏洞,使公司能够限制这些漏洞造成的损害。
运营影响
  • The company was able to identify several high-risk cloud apps on its network, posing a compliance risk.
  • The company discovered malware infections on several internal IPs, highlighting a significant cybersecurity threat.
  • The company was able to uncover these breaches early, limiting the potential damage caused by these breaches.
数量效益
  • 10 internal IPs were found to be contacting Malware Command and Control destinations outside the firewall.
  • Some of the internal IPs had multiple malware infections.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.