Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
Software servicios de TI | Casos de clientes

Cómo una empresa líder en SaaS, con más de 500 millones de instalaciones en todo el mundo, protege sus compilaciones con MetaDefender Core

Cuando las herramientas existentes no podían gestionar la velocidad de carga y la diversidad, MetaDefender Core los sistemas sin comprometer los plazos de lanzamiento
Por OPSWAT
Comparte esta publicación

Acerca de la empresa: Nuestro cliente es líder mundial en soluciones de marketing y medios digitales, y ofrece un conjunto de programas informáticos que utilizan prácticamente todos los profesionales creativos del mundo, ya sea para el diseño gráfico, la edición de vídeo, el desarrollo web o la fotografía.

Con unos 700 millones de usuarios en todo el mundo, el conjunto de aplicaciones de nuestro cliente forma parte de innumerables flujos de trabajo, lo que ayuda a los equipos a colaborar, crear e innovar a escala mundial.

¿Cuál es el problema? La solución de seguridad anterior del cliente solo analizaba los archivos individuales tras su carga, pasando por alto los riesgos ocultos en las complejas interacciones de compilación y exponiendo a sus clientes a vulnerabilidades.

Necesitaban una solución que permitiera validar compilaciones completas de software en el momento de la subida, sin comprometer los plazos de lanzamiento.

La implementación MetaDefender Core una validación en múltiples niveles, eliminando los puntos ciegos en las interacciones entre archivos. La productividad de los desarrolladores quedó garantizada gracias al análisis automatizado, y todas las versiones cuentan con la garantía de estar libres de malware y cumplir con las normas de seguridad internacionales.

Debido a la naturaleza de la actividad, se ha ocultado el nombre de la organización que aparece en este artículo con el fin de proteger la integridad de su labor.

SECTOR:

Tecnologías de laSoftware

UBICACIÓN:

India, Asia-Pacífico y Japón

TALLA:

Más de 10 000 empleados

PRODUCTOS UTILIZADOS:

MetaDefender

TECNOLOGÍAS CLAVE:

Metascan™ Multiscanning,SandboxAdaptive ,File-Based Vulnerability Assessment

Las soluciones SaaS (software como servicio) se consideran la columna vertebral de las operaciones empresariales modernas debido a su rentabilidad, escalabilidad, accesibilidad y facilidad de uso.

Lamentablemente, el sector se enfrenta a un número alarmante de ciberataques; las violaciones de seguridad en el ámbito del SaaS aumentaron un 300 % en un periodo de 12 meses, desde septiembre de 2023 hasta finales de 2024.

Nuestro cliente, un proveedor líder de SaaS con 700 millones de usuarios en todo el mundo, que da servicio a prácticamente todas las empresas creativas y orientadas a los contenidos a nivel mundial, reconoció la gravedad de la situación.

El primer problema era su plataforma centralizada, en la que los desarrolladores subían código, bibliotecas y dependencias, lo que aumentaba la superficie de ataque.

Sin embargo, carecían de herramientas de seguridad lo suficientemente rápidas como para hacer frente al volumen de archivos subidos, por lo que pasaban por alto los riesgos ocultos en compilaciones complejas.

Los análisis posteriores a la subida tampoco eran viables, ya que habrían ralentizado el desarrollo y perjudicado la competitividad.

El cliente eligió MetaDefender Core para analizar todos los archivos de las compilaciones de software subidas en busca de contenido potencialmente malicioso, detectando y eliminando amenazas incrustadas, como malware, scripts o cargas útiles de exploits, antes de que los archivos sean aceptados en la plataforma.

Gracias a las soluciones OPSWAT, el cliente se aseguró de que todas las versiones de software estuvieran libres de malware y vulnerabilidades antes de llegar a los clientes, sin que ello afectara a la velocidad de desarrollo.

Una amplia superficie de ataque, herramientas de seguridad inadecuadas y cuellos de botella en los flujos de trabajo

Infografía del caso práctico sobre la protección de compilaciones de software SaaS con MetaDefender Core , en la queCore la superficie de ataque, las herramientas inadecuadas y los cuellos de botella

El cliente tenía serias dudas sobre diversos aspectos de su plataforma, su configuración actual y la velocidad de entrega.

  • Superficie de ataque ampliada: dado que se utilizaba una única plataforma para la compilación, la carga, las pruebas y el lanzamiento de todo el software, era necesario eliminar cualquier vulnerabilidad de miles de archivos antes de que llegaran a los clientes.
  • Herramientas obsoletas: aunque se había implementado una configuración de seguridad, esta se vio desbordada por la velocidad y la diversidad de las subidas. Esto expuso a toda la plataforma a riesgos de seguridad, ya que los archivos no podían analizarse al mismo ritmo que se subían las versiones del software.
  • Cuellos de botella en el flujo de trabajo: dado que los archivos no se escaneaban en el momento de la carga, los controles de seguridad tenían que realizarse en una fase posterior del proceso, lo que provocaba retrasos y aumentaba el riesgo de que los archivos maliciosos avanzaran más allá en el flujo de trabajo de desarrollo.

Eliminación del malware de día cero, validación de las subidas de terceros y bloqueo de las dependencias de riesgo antes de las pruebas

MetascanMultiscanning

Metascan Multiscanning le Multiscanning analizar archivos con más de 30 motores antimalware, tanto en las instalaciones como en la nube.

Cuantos más motores antivirus se añadan, mayores serán las tasas de detección; con Metascan Multiscanning, los clientes alcanzan tasas de detección superiores al 99 %.

Adaptive Sandbox

Sandbox Adaptive Sandbox OPSWATejecuta el malware evasivo en un entorno controlado, poniendo de manifiesto el comportamiento malicioso y los ataques de día cero dentro de los flujos de trabajo.

File-Based Vulnerability Assessment

File-Based Vulnerability Assessment OPSWAT detecta vulnerabilidades en aplicaciones y archivos antes de su instalación.

Nuestra tecnología patentada relaciona las vulnerabilidades con componentes de software, instaladores de productos, paquetes de firmware y muchos otros tipos de archivos binarios, que se recopilan de una amplia comunidad de usuarios y clientes empresariales.

Todas estas soluciones, implementadas a través de MetaDefender Core, permitieron al cliente:

  • Analiza todos los archivos de una compilación de software con varios motores antimalware, garantizando que ninguna amenaza pase desapercibida. Estos análisis se centraron en componentes de alto riesgo, como los archivos ejecutables (EXE de Windows, DMG de macOS) y los archivos de script.
  • «Las compilaciones sospechosas se «ejecutan» en entornos controlados mediante la emulación de aplicaciones, lo que permite reproducir las condiciones necesarias para que el malware muestre su comportamiento. Este enfoque es fundamental para detectar malware de día cero que se hace pasar por código legítimo».
  • Comprueba todas las bibliotecas de terceros (por ejemplo, paquetes de npm o PyPI) cotejándolas con bases de datos de vulnerabilidades y exposiciones comunes conocidas. Las dependencias que supongan un riesgo se bloquean antes de que esas compilaciones pasen a la fase de pruebas.
Diagrama de un caso práctico sobre la protección de compilaciones de software SaaS con MetaDefender Core la seguridad de archivos en la evaluación de vulnerabilidades

Eliminar los puntos ciegos, mantener la productividad y ajustarse a las normas de seguridad internacionales 

Con MetaDefender Core, el cliente ya puede analizar compilaciones de software completas en el momento de la carga. Esto le permite validar miles de archivos y garantizar que su uso es seguro, eliminando así los puntos ciegos en las interacciones con los archivos.

Los análisis son automáticos y se integran a la perfección en el flujo de trabajo de subida, lo que permite mantener la productividad de los desarrolladores y los plazos de lanzamiento.

Con este sistema en funcionamiento, se garantiza que las versiones están libres de malware, y el cliente puede cumplir con las normas de seguridad internacionales.

Las preocupaciones del cliente en materia de ciberseguridad eran totalmente fundadas, teniendo en cuenta el panorama actual de amenazas.

Su dedicación a capacitar a los equipos de desarrollo para que creen productos y servicios seguros encaja a la perfección con el compromiso OPSWATde ofrecer tecnologías líderes en el mercado que protejan entornos críticos.

Si su empresa necesita un socio de confianza para su estrategia de prevención de amenazas, póngase en contacto con nosotros hoy mismo.

Historias similares

25 de junio de 2026 | Noticias de la empresa

OPSWAT un tiempo de inactividad de 1 millón de dólares por hora para uno de los tres principales fabricantes de semiconductores

24 de junio de 2026 | Noticias de la empresa

Visana mejora la seguridad en la subida de archivos para sus clientes sin que ello suponga una carga operativa adicional

17 de junio de 2026 | Noticias de la empresa

Un líder mundial del sector energético pasa de las vulnerabilidades heredadas a Industrial moderna

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.