Seguridad inteligente para entornos de nube complejos: OPSWAT a un banco valorado en 31 000 millones de dólares
Los bancos están trasladando cada vez más sus operaciones sensibles a la nube, adoptando plataformas como AWS para ampliar sus operaciones y acelerar la innovación. Sin embargo, esta migración también conlleva un mayor riesgo.
Los ciberdelincuentes suelen atacar a las instituciones financieras debido a sus enormes reservas de datos valiosos. Y ante la creciente presión normativa —desde la ley SOX y la ley GLBA hasta las directrices de la FFIEC—, los bancos deben lograr un delicado equilibrio: proteger los flujos de trabajo en la nube sin dejar de garantizar el rendimiento, el cumplimiento normativo y la continuidad del negocio.
Esta era precisamente la situación a la que se enfrentaba nuestro cliente, un importante proveedor de servicios financieros con sede en Estados Unidos. Con 31 600 millones de dólares en activos y más de 1 850 empleados, el banco se enorgullece de su enfoque tecnológico de vanguardia y de su sólida postura en materia de seguridad. Sin embargo, a medida que ampliaba su presencia en la nube a través de AWS, utilizando múltiples cuentas, regiones y unidades organizativas (OU), la complejidad de su entorno se convirtió en un grave obstáculo.
Teníamos una visión de un escaneo de archivos escalable y seguro en la nube, pero nuestra infraestructura empezaba a ser un obstáculo. Nuestro modelo de conexión heredado no era lo suficientemente escalable ni seguro para nuestros objetivos.
Director de Seguridad Informática
Las necesidades específicas de este banco en materia de seguridad en la nube planteaban importantes dificultades:
Limitaciones de AWS PrivateLink
AWS S3 ofrece una compatibilidad limitada con la integración de AWS PrivateLink, lo que puede dificultar el acceso directo y seguro a los buckets a través de este método recomendado.
La complejidad de las cuentas múltiples
El banco gestionaba múltiples cuentas y regiones de AWS, lo que complicaba la gestión del acceso y la asignación de recursos.
Requisitos de escalabilidad
El cambio previsto de EC2 a ECS/EKS requería un enfoque de implementación flexible y moderno.
Riesgos de la configuración manual
Las URL de conexión fijas y las políticas de acceso incoherentes aumentaban el riesgo de errores y de configuraciones incorrectas.
La seguridad es siempre una prioridad para nuestros clientes. Sin embargo, dado el crecimiento de nuestra infraestructura en la nube, necesitábamos un enfoque más escalable y seguro que no afectara a nuestras operaciones.
Cloud sénior Cloud
Integración compatible con AWS PrivateLink y compatibilidad con roles de IAM
Consciente de la necesidad de contar con una solución moderna y resiliente, el banco se asoció con OPSWAT replantearse su estrategia. OPSWAT MetaDefender Storage Security una configuración a medida que respondía a todas las necesidades, permitiendo un acceso seguro a S3 a través de AWS PrivateLink, automatizando la aplicación de políticas y facilitando la transición a entornos en contenedores.

Integración de roles de IAM con AWS PrivateLink
Se diseñó una solución que permitía acceder de forma segura a los buckets de S3 a través de AWS PrivateLink mediante el uso de roles de IAM, sorteando así la limitación del soporte nativo de AWS PrivateLink.
Gestión centralizada de recursos
Se recomienda centralizar las operaciones en una única cuenta de S3 para reducir la complejidad y optimizar la gestión.
Implementación en contenedores
Se ha migrado MetaDefender Storage Security EC2 a ECS/EKS, lo que permite un escalado elástico y una mayor eficiencia en el uso de los recursos.
Entorno de control de calidad validado
Se han llevado a cabo pruebas rigurosas en el entorno de control de calidad para garantizar el correcto funcionamiento de AWS PrivateLink y su compatibilidad con S3.
Estrategia de implementación flexible
Se analizaron las configuraciones específicas de cada región y cuenta para satisfacer las futuras necesidades de escalabilidad.
Storage Security Cloud : escalable, Secure y eficiente
Una vez implantada la solución OPSWAT, el banco observó mejoras inmediatas y cuantificables:

Implementación de actualizaciones de seguridad un 75 % más rápida
La transición a ECS/EKS permitió una rápida implementación de las actualizaciones de políticas y del motor, lo que garantizó un despliegue oportuno en todos sus complejos sistemas sin tiempo de inactividad.
Acceso Secure y conforme a la normativa
La integración de S3 basada en roles de IAM redujo considerablemente el riesgo de exposición de API .
Escaneo fiable de AWS PrivateLink
Se ha logrado un escaneo de S3 seguro y de alto rendimiento sin comprometer el cumplimiento normativo ni el rendimiento operativo.
Optimización del control de calidad y la implementación
Las exhaustivas pruebas realizadas garantizaron la fiabilidad de la implementación en múltiples regiones y cuentas.
Arquitectura preparada para el futuro
Su diseño flexible permite ampliar el sistema en el futuro sin necesidad de rediseñar los flujos de trabajo de seguridad.
Gracias a OPSWAT, hemos protegido nuestro almacenamiento en S3 y hemos conseguido un modelo de implementación escalable con ECS. Supone un cambio radical para nuestra seguridad en la nube y satisface nuestras necesidades no solo en este momento, sino también en el futuro inmediato.
Cloud sénior Cloud
Una estrategia Cloud con visión de futuro
A medida que se acelera la adopción de la nube en el sector financiero, resulta fundamental adaptar los protocolos de seguridad a estos entornos complejos. Para este banco, la colaboración con OPSWAT no solo OPSWAT en resolver los retos actuales, sino también en sentar unas bases preparadas para el futuro.
Ahora que el acceso seguro a S3 se ha optimizado, el banco tiene más confianza en su capacidad para cumplir con los requisitos internos y normativos sin dejar de innovar. La flexibilidad de la solución OPSWATpermite al equipo de seguridad ampliar la protección a medida que crece la infraestructura, sin necesidad de rediseñar los flujos de trabajo ni comprometer el rendimiento.
De cara al futuro, el banco tiene previsto ampliar el escaneo seguro de archivos a más casos de uso, entre los que se incluyen los portales de atención al cliente, los flujos de automatización internos y las integraciones con proveedores. A largo plazo, la automatización desempeñará un papel fundamental, ya que el escaneo basado en eventos y la aplicación de políticas permitirán mitigar las amenazas en tiempo real y sin intervención manual.
Ventajas para las entidades de servicios financieros
Esta implementación muestra cómo las instituciones financieras pueden hacer frente a un reto fundamental en la intersección entre la transformación digital y el cumplimiento normativo: garantizar la seguridad de los documentos enviados por los clientes a lo largo de los procesos de verificación de identidad y apertura de cuentas. Si bien la seguridad del almacenamiento en la nube es importante en todos los sectores, la integración de esta solución con los requisitos de cumplimiento de KYC/AML, las normas de documentación de la BSA y las directrices de ciberseguridad de la FFIEC la hace especialmente relevante para las operaciones bancarias. Las organizaciones de servicios financieros que se enfrentan a retos similares —ya sea al procesar solicitudes de hipotecas, dar de alta a clientes de banca comercial o gestionar el intercambio de datos con proveedores— pueden aprovechar esta arquitectura para automatizar la detección de malware, al tiempo que mantienen los registros de auditoría, los controles de acceso y las medidas de protección de datos exigidas por los reguladores bancarios federales. El modelo de implementación en contenedores y la integración con AWS PrivateLink proporcionan una base escalable y conforme a la normativa que se adapta a las expectativas regulatorias en constante evolución y a las amenazas emergentes dirigidas al sector financiero, lo que permite a los bancos ampliar con confianza sus canales digitales sin comprometer la seguridad ni su posición regulatoria.
OPSWAT convertido en una pieza fundamental de nuestra arquitectura de seguridad en la nube. Nos proporciona el control que necesitamos hoy y la agilidad que necesitaremos mañana.
Cloud sénior Cloud
Con OPSWAT, el banco ya no se limita a reaccionar ante la complejidad de la nube, sino que se adelanta a ella.
¿Quieres saber cómo OPSWAT mejorar tu seguridad en la nube?

