複雜性增加,風險也隨之增加
我們的客戶佔地 450,000 平方英尺,使用超過 120 台工業機器人、3,000 多個 IoT 感應器和整合式 MES(製造執行系統),全天候運行生產線,將供應鏈、庫存管理、品質控制和出貨功能連接起來。
作為全球汽車製造商和醫療技術公司的一級供應商,他們的工廠生產精密的電子組件,包括汽車控制模組、電動車電池管理系統和二級醫療設備元件。
鑑於其生產時間表的關鍵性及其產出的高價值,即使是輕微的中斷,也可能對其國際合作夥伴造成重大的財務損失及供應鏈瓶頸。
然而,連線裝置在營運上的快速擴充,卻讓他們的安全工具應接不暇。多個互不相連的端點防護與監控系統造成了可視性缺口,無法即時追蹤裝置活動或及早偵測潛在入侵。
當異常行為被標記時,安全團隊往往必須手動關聯不同平台的日誌,延遲了有效應對威脅的能力。當針對製造環境的贖金軟體和目標性 OT 網路攻擊變得越來越複雜時,這種分散的方式讓設備更容易受到威脅。
該公司面臨的挑戰因其作業環境的特殊性而更加複雜。他們的生產線包括 15 年前的傳統工業控制系統,以及最先進的機器人和IoT 基礎架構。這種同時依賴現代與舊式技術的運作方式,造成了與標準安全解決方案之間嚴重的相容性問題。
此外,他們的法規遵循要求涵蓋 ISO 27001、汽車 TISAX 標準,以及 FDA 對醫療裝置元件的規定,這些都要求提供全面的安全檔案,但在分散的系統中產生這些檔案卻越來越困難。
解決方案:使用My OPSWAT Central Management統一安全管理
為了重新掌控安全狀況,該工廠部署了My OPSWAT Central Management 作為整個生產環境的統一安全管理平台。
實施團隊與工廠的安全和 OT 團隊密切合作,以
整合安全管理
以顯示所有端點和資產的統一儀表板取代各自為政的工具
加強威脅偵測
在 IT 和 OT 環境中部署設備行為和存取模式的精細監控
自動化回應通訊協定
建立自訂的警報工作流程,並根據嚴重性和裝置分類自動發出通知
簡化檔案
自動產生符合業界合規要求的全面報告
製造商非常讚賞My OPSWAT Central Management與工業通訊協定和OPSWAT 產品 (包括MetaDefender Drive 和MetaDefender Kiosk) 的無縫整合,而不會影響生產效能。此集中式平台提供安全團隊統一的可視性,只需單一許可證即可控制所有端點,降低了複雜性,並確保在不同地點提供一致的防護。
我們的營運規模龐大,多條生產線上有數千台連線設備,因此需要一個能與我們一同成長的解決方案。My OPSWAT Central Management 的可擴充架構可處理我們整個裝置生態系統,而不會造成效能降低,這是我們全天候運作的關鍵需求。
資安長
擴充裝置管理
從工業控制器到品質測試設備,該製造商擁有超過 3,500 個連接的端點,因此需要集中化的可視性與控制。My OPSWAT Central Management 提供統一的主控台,可瀏覽、監控及管理整個互連的 Kiosk、硬碟機和端點網路,為裝置管理建立單一的玻璃窗。
強化風險監控
安全團隊現在可以收到有關所有系統中偵測到的威脅和封鎖檔案的即時詳細資訊。這對於他們的研發實驗室特別有價值,因為知識產權的保護是非常重要的。
邊界多媒體保護
由於製造環境中供應商互動和維護活動頻繁,因此控制可攜式多媒體是一項重要的安全需求。OPSWAT 對 USB 和外接式硬碟機的進階掃描和政策執行,防止了數次潛在的惡意軟體感染。
硬體供應鏈安全
該工廠是生產汽車安全系統和醫療設備元件的敏感行業,需要驗證進入其工廠的所有硬體的完整性。My OPSWAT Central Management 的硬體供應鏈安全功能可協助他們偵測未經授權的修改,並防止潛在的供應鏈攻擊。
詳細報告
法規遵從團隊特別重視全面的報告功能,這些功能可針對整個網路偵測到的網路威脅提供鑑識分析。這些報告簡化了他們的法規稽核程序,並提高了執行利害關係人的能見度。OPSWAT Central Management 的主要優勢在於能夠與現有的工業設備整合,無需更換硬體。
結果
在全面部署六個月後,My OPSWAT Central Management 改變了製造商的安全勢態與營運效率。隨著工廠持續擴展營運並整合更多物聯網感測器,My OPSWAT Central Management 的彈性架構可輕鬆同時滿足公司自有系統與BYOD 終端設備的需求,並在合規性受限的環境中維持安全性。
除了安全性的改善之外,統一的管理方式也為營運帶來了好處:
- 透過更有效率的監控,將安全人員的加班時間減少 35%
- 透過集中化的檔案,將稽核準備時間從數週減少到數天
- 透過共享可見性和標準化協定,改善 IT 和 OT 團隊之間的協作
- 透過更好的裝置健康監控,強化維護規劃
「我們正計劃在越南和馬來西亞的其他設施進行部署。一開始只是一個安全專案,現在已經發展成一個策略性的營運優勢。My OPSWAT Central Management 所提供的可視性已經成為我們管理生產環境的關鍵。」
資安長
隨著安全作業中心的不斷成熟,安全團隊對於更廣泛地利用OPSWAT 的風險監控功能感到特別興奮。透過增強偵測異常行為模式的能力,他們希望能進一步縮短威脅偵測時間。