采用了如下多种 FireEye 系列安全产品,从多个维度对 IT 网络基础架构进行安全保护或预防
FireEye 网络威胁防御平台
FireEye 电子邮件威胁防御平台
FireEye 中央管理
FireEye 威胁智能感知系统
以促进稳定的金融环境,以实现可持续和包容性经济发展为目的,央行是一个机构,其宗旨是极其敏感的、声誉是至关重要的。
在该银行以满足其工作任务的能力为核心,不仅需要以最佳性能运行,还必须保护实质性的 IT 基础设施。在网络安全方面需要认识到,先进的威胁随着时间的推移,需要更好的处理该银行在网络安全中长期的最佳实践。
由受信任的技术顾问进行指导,选择 FireEye 的安全产品进行(POV)证明,银行进行了历时三个月的测试。通过 POV 报告结果分析发现了许多以前从未被发现的威胁,使系统管理员立即采取行动,使得系统变得更加安全。
通过调查结果,该银行采用了 FireEye 的安全产品加强其 IT 基础架构。该解决方案包括在 FireEye 中央管理、FireEye 的网络威胁防护平台和 FireEye 的电子邮件威胁防御平台及 FireEye 威胁智能感知系统。
遵循最佳实践,当 FireEye 来到网络中、IT 领导及其团队了解到传统的网络安全已经不能满足安全需求。通过 FireEye 的 POV 银行的网络安全团队对 APT 的认识、和观点得到了加强。
在部署 FireEye 进行 POV 价值证明时,在运行不到一天的时间里使用的实际流量进行分析来研究,了解该银行的 IT 环境中发生了什么。根据该银行的信息技术部门高级总监对 POV 结果报告的了解,很快的显示出潜在威胁的区域,仅依靠网络中传统的安全防御手段已经不能够满足银行网络安全的业务要求。
在该项目中 FireEye 的团队一直与银行的主要人员密切沟通。银行高级主管表示事实证明 FireEye 在新的网络安全领域中有着突出的表现,最终我们无论是在成本方面还是在传统的防御方面,使用新的 FireEye 产品和技术进行安全防御是他们非常支持的。
展望未来,泰国央行不断连同加强政策和流程,对 IT 安全以实现高效率和低风险、加强其 IT 网络基础架构安全。
采用
FireEye 的网络安全
FireEye 的电子邮件安全
FireEye 的端点安全产品进行安全保护
在2014年,很多 DPS 的员工收到了钓鱼电子邮件,指导他们访问某网站,引诱不知情的游客提供密码等登录信息。一些用户无意中回应,允许攻击者使用窃取的凭证违反校区的人力资源体系 。犯罪分子能够劫持网络路由信息,导致该校区千万近$ 30,000的损失。
该校区选择安装集成的 FireEye 套件包括 FireEye 的电子邮件安全、FireEye 的网络安全和 Fire Eye 的端点安全的产品。FireEye 工作人员与 DPS IT 人员进行了为期一周实施合作,整合了解决方案为 DPS 的基础设施提升了网络安全保护。
DPS 是有意识的进行网络安全保护,学生是否有瑕疵的在线身份。“一个12岁的学生、是一张空白的画布 ,使之成为网络罪犯一个非常有吸引力的目标,” 解决方案的 FireEye 套件帮助 DPS 保护学生免受这些攻击。
当 FireEye 的端点安全检测到威胁,IT 人员可以迅速地从网络隔离开来,并且 FireEye 的网络安全可以进行阻塞,从而为 BYOD 平板电脑和手机所产生的威胁提供防护配置。“我们通常每天会收到大约40多个威胁来自 Android 设备,” DPS 人员观察。“一旦他们被封锁,就帮助学生去除感染,并尝试教他们如何防止再次发生。FireEye 的警报总是有效的,而且精度是非常高的、能够保持网络安全整治效率。”
该集团有四个主要的业务线:
拉加代尔出版
拉加代尔旅游零售
拉加代尔活动
拉加代尔体育和娱乐
经过一个月的 POC 测试,证明该解决方案是有效的、易于管理的,团队证实 FireEye 的 EX 是能够大幅减少达到员工鱼叉式网络钓鱼电子邮件的水平。
FireEye 的检测在提高安全性上对文件和文字都进行威胁检测,因为 ETP 在主动拦截模式下部署,他们成功地保持了网络威胁的整个环境。FireEye 的解决方案还隔离了平均每天50次恶意软件尝试,实现了对被绕过现有的邮件过滤产品的威胁检测。