Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
Finanzas | Testimonios de clientes

OPSWAT un acceso Secure y escalable a S3 para un importante banco estadounidense 

Por OPSWAT
Comparte esta publicación

Acerca de la empresa: Este proveedor líder de servicios financieros tiene su sede en Estados Unidos, cuenta con más de 1.500 empleados y dispone de unos activos totales superiores a los 30.000 millones de dólares. Este banco ofrece una gama completa de servicios a empresas y particulares en todo el territorio estadounidense, con un marcado enfoque en soluciones financieras basadas en la tecnología. El banco genera unos ingresos anuales superiores a los 865 millones de dólares y está comprometido con la innovación, la seguridad y el cumplimiento normativo en sus operaciones.

¿De qué se trata? Este banco se enfrentaba a un reto crucial: habilitar el escaneo seguro de archivos para su almacenamiento en AWS S3 mediante AWS PrivateLink, en un entorno de nube que carecía de compatibilidad nativa con esta arquitectura. Con múltiples cuentas y regiones bajo las unidades organizativas (OU) de AWS, y una transición en marcha de entornos EC2 a ECS/EKS, la complejidad aumentaba rápidamente. Recurrieron a OPSWAT crear una solución escalable y segura que les ayudara a superar los obstáculos técnicos, al tiempo que cumplía con los estrictos requisitos de cumplimiento normativo y rendimiento.

Debido a la naturaleza de la actividad, se ha ocultado el nombre de la organización que aparece en este artículo con el fin de proteger la integridad de su labor.

SECTOR:

Finanzas

UBICACIÓN:

EE. UU.

TALLA:

Más de 1500 empleados, más de 30 000 millones de dólares en activos totales 

PRODUCTOS UTILIZADOS:

MetaDefender Security™

Seguridad inteligente para entornos de nube complejos: OPSWAT a un banco valorado en 31 000 millones de dólares 

Los bancos están trasladando cada vez más sus operaciones sensibles a la nube, adoptando plataformas como AWS para ampliar sus operaciones y acelerar la innovación. Sin embargo, esta migración también conlleva un mayor riesgo. 

Los ciberdelincuentes suelen atacar a las instituciones financieras debido a sus enormes reservas de datos valiosos. Y ante la creciente presión normativa —desde la ley SOX y la ley GLBA hasta las directrices de la FFIEC—, los bancos deben lograr un delicado equilibrio: proteger los flujos de trabajo en la nube sin dejar de garantizar el rendimiento, el cumplimiento normativo y la continuidad del negocio. 

Esta era precisamente la situación a la que se enfrentaba nuestro cliente, un importante proveedor de servicios financieros con sede en Estados Unidos. Con 31 600 millones de dólares en activos y más de 1 850 empleados, el banco se enorgullece de su enfoque tecnológico de vanguardia y de su sólida postura en materia de seguridad. Sin embargo, a medida que ampliaba su presencia en la nube a través de AWS, utilizando múltiples cuentas, regiones y unidades organizativas (OU), la complejidad de su entorno se convirtió en un grave obstáculo. 

icono de cita

Teníamos una visión de un escaneo de archivos escalable y seguro en la nube, pero nuestra infraestructura empezaba a ser un obstáculo. Nuestro modelo de conexión heredado no era lo suficientemente escalable ni seguro para nuestros objetivos.

Director de Seguridad Informática

Las necesidades específicas de este banco en materia de seguridad en la nube planteaban importantes dificultades: 

Limitaciones de AWS PrivateLink

AWS S3 ofrece una compatibilidad limitada con la integración de AWS PrivateLink, lo que puede dificultar el acceso directo y seguro a los buckets a través de este método recomendado. 

La complejidad de las cuentas múltiples

El banco gestionaba múltiples cuentas y regiones de AWS, lo que complicaba la gestión del acceso y la asignación de recursos.

Requisitos de escalabilidad

El cambio previsto de EC2 a ECS/EKS requería un enfoque de implementación flexible y moderno.

Riesgos de la configuración manual

Las URL de conexión fijas y las políticas de acceso incoherentes aumentaban el riesgo de errores y de configuraciones incorrectas.

icono de cita

La seguridad es siempre una prioridad para nuestros clientes. Sin embargo, dado el crecimiento de nuestra infraestructura en la nube, necesitábamos un enfoque más escalable y seguro que no afectara a nuestras operaciones.

Cloud sénior Cloud

Integración compatible con AWS PrivateLink y compatibilidad con roles de IAM 

Consciente de la necesidad de contar con una solución moderna y resiliente, el banco se asoció con OPSWAT replantearse su estrategia. OPSWAT MetaDefender Storage Security una configuración a medida que respondía a todas las necesidades, permitiendo un acceso seguro a S3 a través de AWS PrivateLink, automatizando la aplicación de políticas y facilitando la transición a entornos en contenedores. 

Infografía sobre seguridad en la nube para el sector financiero que muestra cinco configuraciones: integración de roles de IAM, gestión de recursos, implementación de contenedores, control de calidad y estrategia

Integración de roles de IAM con AWS PrivateLink

Se diseñó una solución que permitía acceder de forma segura a los buckets de S3 a través de AWS PrivateLink mediante el uso de roles de IAM, sorteando así la limitación del soporte nativo de AWS PrivateLink.

Gestión centralizada de recursos

Se recomienda centralizar las operaciones en una única cuenta de S3 para reducir la complejidad y optimizar la gestión.

Implementación en contenedores

Se ha migrado MetaDefender Storage Security EC2 a ECS/EKS, lo que permite un escalado elástico y una mayor eficiencia en el uso de los recursos.

Entorno de control de calidad validado

Se han llevado a cabo pruebas rigurosas en el entorno de control de calidad para garantizar el correcto funcionamiento de AWS PrivateLink y su compatibilidad con S3.

Estrategia de implementación flexible

Se analizaron las configuraciones específicas de cada región y cuenta para satisfacer las futuras necesidades de escalabilidad.

Storage Security Cloud : escalable, Secure y eficiente 

Una vez implantada la solución OPSWAT, el banco observó mejoras inmediatas y cuantificables: 

Infografía sobre seguridad en la nube en el sector financiero que muestra la seguridad del almacenamiento, el almacenamiento S3 y cinco mejoras clave en materia de seguridad en la nube

Implementación de actualizaciones de seguridad un 75 % más rápida

La transición a ECS/EKS permitió una rápida implementación de las actualizaciones de políticas y del motor, lo que garantizó un despliegue oportuno en todos sus complejos sistemas sin tiempo de inactividad.

Acceso Secure y conforme a la normativa

La integración de S3 basada en roles de IAM redujo considerablemente el riesgo de exposición de API .

Escaneo fiable de AWS PrivateLink

Se ha logrado un escaneo de S3 seguro y de alto rendimiento sin comprometer el cumplimiento normativo ni el rendimiento operativo.

Optimización del control de calidad y la implementación

Las exhaustivas pruebas realizadas garantizaron la fiabilidad de la implementación en múltiples regiones y cuentas.

Arquitectura preparada para el futuro

Su diseño flexible permite ampliar el sistema en el futuro sin necesidad de rediseñar los flujos de trabajo de seguridad.

icono de cita

Gracias a OPSWAT, hemos protegido nuestro almacenamiento en S3 y hemos conseguido un modelo de implementación escalable con ECS. Supone un cambio radical para nuestra seguridad en la nube y satisface nuestras necesidades no solo en este momento, sino también en el futuro inmediato.

Cloud sénior Cloud

Una estrategia Cloud con visión de futuro 

A medida que se acelera la adopción de la nube en el sector financiero, resulta fundamental adaptar los protocolos de seguridad a estos entornos complejos. Para este banco, la colaboración con OPSWAT no solo OPSWAT en resolver los retos actuales, sino también en sentar unas bases preparadas para el futuro. 

Ahora que el acceso seguro a S3 se ha optimizado, el banco tiene más confianza en su capacidad para cumplir con los requisitos internos y normativos sin dejar de innovar. La flexibilidad de la solución OPSWATpermite al equipo de seguridad ampliar la protección a medida que crece la infraestructura, sin necesidad de rediseñar los flujos de trabajo ni comprometer el rendimiento. 

De cara al futuro, el banco tiene previsto ampliar el escaneo seguro de archivos a más casos de uso, entre los que se incluyen los portales de atención al cliente, los flujos de automatización internos y las integraciones con proveedores. A largo plazo, la automatización desempeñará un papel fundamental, ya que el escaneo basado en eventos y la aplicación de políticas permitirán mitigar las amenazas en tiempo real y sin intervención manual. 

Ventajas para las entidades de servicios financieros

Esta implementación muestra cómo las instituciones financieras pueden hacer frente a un reto fundamental en la intersección entre la transformación digital y el cumplimiento normativo: garantizar la seguridad de los documentos enviados por los clientes a lo largo de los procesos de verificación de identidad y apertura de cuentas. Si bien la seguridad del almacenamiento en la nube es importante en todos los sectores, la integración de esta solución con los requisitos de cumplimiento de KYC/AML, las normas de documentación de la BSA y las directrices de ciberseguridad de la FFIEC la hace especialmente relevante para las operaciones bancarias. Las organizaciones de servicios financieros que se enfrentan a retos similares —ya sea al procesar solicitudes de hipotecas, dar de alta a clientes de banca comercial o gestionar el intercambio de datos con proveedores— pueden aprovechar esta arquitectura para automatizar la detección de malware, al tiempo que mantienen los registros de auditoría, los controles de acceso y las medidas de protección de datos exigidas por los reguladores bancarios federales. El modelo de implementación en contenedores y la integración con AWS PrivateLink proporcionan una base escalable y conforme a la normativa que se adapta a las expectativas regulatorias en constante evolución y a las amenazas emergentes dirigidas al sector financiero, lo que permite a los bancos ampliar con confianza sus canales digitales sin comprometer la seguridad ni su posición regulatoria.

icono de cita

OPSWAT convertido en una pieza fundamental de nuestra arquitectura de seguridad en la nube. Nos proporciona el control que necesitamos hoy y la agilidad que necesitaremos mañana.

Cloud sénior Cloud

Con OPSWAT, el banco ya no se limita a reaccionar ante la complejidad de la nube, sino que se adelanta a ella. 

¿Quieres saber cómo OPSWAT mejorar tu seguridad en la nube? 

Historias similares

25 de junio de 2026 | Noticias de la empresa

OPSWAT un tiempo de inactividad de 1 millón de dólares por hora para uno de los tres principales fabricantes de semiconductores

24 de junio de 2026 | Noticias de la empresa

Visana mejora la seguridad en la subida de archivos para sus clientes sin que ello suponga una carga operativa adicional

17 de junio de 2026 | Noticias de la empresa

Un líder mundial del sector energético pasa de las vulnerabilidades heredadas a Industrial moderna

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.