在大多數工業控制系統(OT)環境中,將檔案導入關鍵系統的流程通常遵循特定的步驟順序。這通常始於供應商送來韌體、承包商帶來修補程式,或是維護團隊執行配置更新。這些檔案會經過掃描、核准,並進行交接。然而,在這些程序與檔案抵達可程式邏輯控制器(PLC)或人機介面(HMI)之間,資安團隊往往會完全失去對該檔案的追蹤。
為應對這項挑戰,目前採用了多種方法。基於網路的解決方案負責處理 IT 與 OT 系統之間的檔案傳輸,而基於服務站的作業流程則會在入口處檢查可移除儲存媒體。然而,問題中有一部分始終未能解決,那就是檔案在經過驗證後,於傳輸至關鍵系統的過程中會發生什麼情況。
掃描並非真正問題;真正的問題在於檔案完整性
現在,問題的焦點應從「該檔案在掃描時是否乾淨?」轉變為「我們能否確認,在將其部署至關鍵系統時,它仍是同一個檔案?」
在受監管的行業中,確認檔案從核准到部署期間未曾變更至關重要。一旦檔案通過檢查點,就必須有一套機制來確認其是否曾發生變更。
在 OT 環境中,此問題仍未解決,目前多數工作流程缺乏偵測驗證後修改的機制。若檔案在驗證後因錯誤或蓄意篡改而遭到修改,OT 目標系統將無法偵測到此情況。掃描紀錄仍被視為有效,且核准紀錄亦會保留。 一個三天前經驗證為安全、但此後已被修改的檔案,與一個三天前被視為安全且未經修改的檔案看起來完全相同。負責分發該檔案的操作員沒有可靠的方法來區分兩者。
在整個分銷鏈中建立信任
MetaDefender Drive™ with Smart Touch 透過「Secure 」檔案儲存方案來解決此問題。這是一套受控的解決方案,能從供應商交付階段到部署至 OT 系統的整個過程中,確保檔案的端對端可信性。
從供應商或承包商裝置複製的檔案會儲存於「Secure 檔案儲存」中,在此處這些檔案將被隔離,且在通過「MetaDefender Kiosk™」的驗證之前,無法進行分發。驗證完成後,僅有經過驗證的乾淨檔案才能被分發至關鍵環境中。



驗證程序並不僅止於MetaDefender Kiosk 。若經驗證的檔案在掃描後、部署前遭到修改,系統會自動將其封鎖並隱藏。在此情況下,該檔案必須再次通過驗證,才能恢復存取權限。
此機制可確保檔案完整性,因此操作員無需手動執行此步驟。這使得安全模型從「掃描一次後分發」轉變為「持續驗證直至部署」。
大型裝置安全系統中的工作流程
安全的檔案分發工作流程能解決組織在關鍵環境中所面臨的更大挑戰。資安團隊還需要針對以下方面採取務實的解決方案:
- 在承包商及供應鏈設備連線至營運技術(OT)系統之前,先對其進行掃描與驗證
- 透過集中式管理,在分散的據點間執行一致的檢查政策
- 掃描並驗證流入關鍵系統的資料傳輸,這些系統無法離線
- 在物理隔離環境中管理安全的韌體分發工作流程
- 維持集中化的可視性及符合稽核要求的紀錄
開始驗證您環境中的每台裝置
了解MetaDefender Drive™ 搭配 Smart Touch 如何適用於您的關鍵基礎設施環境。立即聯絡OPSWAT 的專家。

