AI 驅動的網路攻擊:如何偵測、預防及抵禦智慧型威脅

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。
能源 |客戶案例

能源領導Kiosk使用MetaDefender Kiosk阻擋重要 OT 系統受到可移除Media 威脅

分享此文章

關於本公司:這是一家領先的垂直整合公用事業供應商,透過廣泛且多元化的產品組合提供基本能源服務。該公司專門從事受監管的電力輸配、發電及零售能源服務。公司在北美地區營運,在整個能源價值鏈中扮演著重要角色。

這是怎麼一回事?數起端點遭入侵的事件導致特定系統停機,這促使該公司急需部署一套解決方案,以便在使用可移動媒體將資料傳輸至關鍵 OT 系統之前,先行攔截並分析這些媒體。MetaDefender Kiosk™ 被選為最佳解決方案,減少了惡意軟體威脅事件,有助於通過合規性稽核,並獲得很高的內部使用者滿意度評分。

由於業務的性質,本故事中出現的組織名稱將保持匿名。

產業:

能源

地點:

北美洲

採用主動式方法降低檔案傳播的威脅

對關鍵基礎設施的網路攻擊會導致供應鏈完全中斷。據報導,2024 年針對美國公用事業的網路攻擊比前一年增加了 70%。如此比例的事件增加,突顯出關鍵基礎建設組織,尤其是處理 IT 與 OT 系統混合的組織,需要加強安全措施。  

這種威脅最近的一個例子是 2019 年Colonial Pipeline 遭到贖金軟體攻擊,導致美國最大的精煉油管道系統整個燃料供應中斷。2013 年,兩個發電廠受到惡意軟體感染,惡意軟體透過被入侵的USB 隨身碟進入發電廠系統,導致其中一個發電廠閒置三週。 

我們的客戶是一家領先的能源供應商,可視為來自可移動媒體和周邊媒體的網路攻擊的主要目標。事實證明,在工作站上部署端點掃描軟體並不足以偵測所有傳入的檔案型威脅。在一個日曆年度內,記錄了三個導致系統隔離的事件,造成多個系統中斷。  

該能源生產商對網路安全解決方案的主要需求,是在將惡意軟體插入關鍵基礎建設系統之前,偵測可移除媒體上的惡意軟體。臨近的合規性稽核進一步提升了實施解決方案以填補這個缺口的迫切性。 

入口處的掃描站 

該公司急需在將資料傳輸至關鍵 OT 系統之前檢查可移動媒體並確保其安全,因此發現MetaDefender Kiosk 是理想的解決方案,可滿足其所有安全和作業需求。在MetaDefender Kiosk 的功能和整合技術中,有兩項技術讓它脫穎而出:MetaScan™Multiscanning技術擁有 30 多個引擎,可偵測出超過 99% 的惡意軟體,而Deep CDR™檔案淨化技術則可擷取內嵌的威脅,並安全地重新生成超過 180 種檔案類型。  

MetaDefender Kiosk 以規則為基礎的使用者存取管理實現了無縫和安全的設定。部署完成後,立即與My OPSWAT Central Management 進行無縫整合。此整合有助於全面掌握每個Kiosk 的使用狀態、監控USB 掃描,以及提供合規性稽核報告。 

圖示引用

MetaDefender Kiosk 對於我們的網路安全作業而言是一個改變。在順利完成部署程序和安全存取管理設定後,我們發現惡意軟體的偵測率大幅提升,這也提高了我們團隊對未來合規性稽核的信心。

IT 營運經理 

更強大的安全性、更長的正常運作時間、稽核就緒 

在部署的前六個月內,該公司目睹了媒體和檔案型惡意軟體威脅事件大幅減少超過四分之三。透過與My OPSWAT Central Management 整合,自動化的檔案攔截與集中式報告增加了運作正常時間,因為因未驗證媒體而造成的系統隔離幾乎已被消除。  

由於這些改善,事件回應的成本支出幾乎減少了一半。此外,在MetaDefender Kiosk 部署後不久,他們還協助通過了 NERC CIP 合規性審核。 

除了合規性和作業效率之外,內部滿意度的評分也比平常高,這在新採用技術的內部審查投票中可以發現。現場作業員對於資訊站的介面以及每分鐘可掃描 13,000+ 個檔案的快速掃描,給予 94% 的滿意度評分,證明全面的安全性也可以是人性化的。 

圖示引用

將已部署的 Kiosks 與My OPSWAT Central Management 整合後,我們的團隊可以更輕鬆地分析和控制所有USB 資料活動。我們現在更有信心使用 USB 來傳輸資料,也更能掌握事件回應的資訊。

網路安全專家

以強化的可移除Media 保護展望未來 

由於部署成效顯著且內部滿意度高,該公司決定採用Kiosk 作為防禦抽取式媒體威脅的主要解決方案,並計劃進一步擴大部署。此外,該公司也正在考慮使用Endpoint 與Media Firewall等解決方案來強化安全性,以確保長期的安全勢態、支援法規遵循,並針對新的威脅提供持續的防護。 

OPSWAT的整合式解決方案可保護敏感的 IT 與 OT 資產不受網路攻擊,並確保營運連續性與法規遵循。若要進一步瞭解OPSWAT 解決方案可以如何保護您的關鍵基礎設施網路,請立即與我們的專家聯絡。

標籤:

類似故事

8月6,2025| 公司新聞

深受國防航太業者信任:OPSWAT MetaDefender Drive 如何幫助美國國防航太製造商免於可攜式多媒體威脅

七月29,2025| 公司新聞

航空業是網路攻擊新目標!橫跨歐亞非的機場營運商如何透過 OPSWAT MetaDefender Kiosk 保護可攜式多媒體的檔案傳輸安全

七月22,2025| 公司新聞

MetaDefender Core 如何幫美國軟體供應商每日掃描檔案6000次,又滿足安全、效率、合規性需求?

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。