您絕對不能錯過的更新:Office 2016 與 Office 2019 支援終止

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。
教育 | 客戶故事

如何維護學術網路安全?MetaDefender Optical Diode提供美國知名大學比傳統軟體防火牆更強大的資安防護能力 

美國一間大學如何利用單向傳輸閘道讓自己的能源系統安全、有效地運作
by OPSWAT 發布
分享此文章

組織簡介:這所東岸大學是美國歷史最悠久、最具聲望的公立大學之一,佔地 3,000 英畝,擁有 500 多棟建築。該校擁有 28,000 多名教職員和 25,000 多名學生,並擁有龐大的地下供暖、製冷、供水和排污管道網路,其中包括建於 1950 年代的校園熱能廠。光是這座供暖廠就負責為超過 1,000 萬平方英尺的教室、研究、醫院和宿舍空間供暖。

什麼故事?和許多大學一樣,這所學校也面臨日益嚴重的網路安全威脅,不僅學術系統和智慧財產受到威脅,連為日常運作提供動力的實體基礎設施也受到威脅。鍋爐、冷卻機和大樓自動化控制系統等傳統系統為了安全而「隔離」,但這種隔離也限制了即時效能資料的存取,造成運作效率低下。

由於業務的性質,本故事中出現的組織名稱將保持匿名。

產業:

高等教育

地點:

北美洲

規模:

超過 25,000 名學生

使用產品:

OPSWAT MetaDefender Optical Diode

校園最容易被網路攻擊的地方為何? 

校園中最容易受到網路攻擊的資產之一,可能就是讓日常運作得以進行的公用設施。供應蒸氣和熱水的鍋爐設備可能會被關閉。大樓自動化系統可能會被勒索贖金。大學醫院的備用發電機可以在最需要的時候被停用。  

此重要資源可為約 10,000,000 平方英尺的教室、研究與宿舍空間供暖,但其操作人員卻無法進行即時監控。系統大多採用「空氣隔離」或與外部網路隔離,重要的效能資料則透過實體媒體擷取。嘗試使用防火牆提供的防禦並不完善,而且每台設備每年的維護成本高達數千美元,最終導致系統容易遭受重大風險。 

  • 延遲決策:在沒有即時遙測的情況下,設備管理人員只能依賴USB 磁碟機和 CD 進行手動資料擷取,往往在資料收集後數週才進行分析。這在系統健康方面造成了危險的盲點。 
  • 運作故障:無法即時偵測系統異常,可能導致設備故障、停機或環境安全問題,這在宿舍和醫療設施中尤其重要。 
  • 網路攻擊風險:嘗試使用防火牆將這些系統網路化,結果證明成本高昂且不完善。防火牆引入了維護開銷和潛在漏洞,無法真正隔離 OT 系統與網際網路威脅。 
  • 合規壓力:隨著 NIST SP 800-82r3 等聯邦指導方針的演進,大學正被要求將OT 網路安全規範現代化,尤其是那些保護關鍵基礎設施的規範。 
3D 圖形顯示大學和基礎設施層,強調舊系統監控漏洞和空氣隔離風險
圖示引用

我們依賴空氣隔離和防火牆來確保公用事業的安全,但同時也讓需要資訊的人無法取得資訊。

使用MetaDefender Optical Diode進行即時監控與自動化  

該大學求助OPSWAT,從公司的產品線中部署能強化硬體設備的單向傳輸閘道,從鍋爐和熱廠控制器等關鍵 OT 系統中安全地擷取效能資料。 

  • OPSWAT的單向傳輸閘道利用基於物理的設計,可實際阻斷任何入站網路流量,確保僅能進行單向資料傳輸。 
  • 設備團隊設定了關鍵效能記錄檔的排程 FTP 傳輸,將過去勞力密集的手動程序自動化。 
  • 現在,資料可從 OT 系統傳送至 IT 網路和分析平台 (包括以 AI 為基礎的監控工具),而不會冒著潛在網路攻擊的逆向路徑風險。 
  • 結果既保留了隔離的安全性,又實現了資料的即時可用性。 

關鍵成果 

即時可見性

設備操作員可存取即時的營運指標,以進行預測性維護、減少系統負荷並改善回應時間。

成本節省

透過省去手動資料收集和取代防火牆 (每台設備每年的成本為數千元),OPSWAT的設備很快幫該大學回收成本,投資報酬率極高。

增加正常運作時間與效率

透過持續監控,可主動評估設備的健康狀況,將意外停機時間降至最低,並確保校園內供暖與製冷的連續性。

更強大的網路安全勢力

與軟體防火牆不同,OPSWAT的單向傳輸閘道提供不可變更的物理強制隔離,幾乎消除了駭客軟體或遠端存取惡意軟體滲透 OT 環境的風險。

符合未來規範的架構

此方法與 NIST 的最新聯邦指引一致,NIST 現在建議將單向傳輸閘道作為 OT 網路安全的最佳實務。

圖示引用

「因此,我認為我們成功地利用這些單向傳輸閘道,大幅改善發熱廠的網路安全。」

建構安全的學術資安環境 

有了安全的即時監控,該大學已準備好將此架構擴展至其他基礎架構,包括供水系統、能源計量表及備用發電機。透過採用零信任、實體隔離的 OT 安全方法,該大學為高等教育的運作復原力樹立了新標準,在現代化與堅固的網路防禦之間取得平衡。 

您準備好將OPSWAT 的 MetaDefender Optical Diode單向傳輸閘道放在您的重要環境與威脅它們的弱點之間了嗎?現在就諮詢專家,瞭解OPSWAT 為何在保護關鍵要素方面備受全球信賴。  

類似故事

2月2,2026| 公司新聞

金融服務應用程式透過MetaDefender Core主動防禦檔案上傳威脅

2月2,2026| 公司新聞

OPSWAT 會計團隊在SharePoint Online中安全協作

2026年1月26日 | 公司新聞

Media MetaDefender 防止可移除Media 對水處理設施造成惡意軟體感染

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。