人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
能源客户案例

欧洲可再生能源生产商利用OPSWAT升级网络安全

分享此贴

公司简介这是一家国际能源生产商,总部位于东欧,业务遍及波罗的海和北欧地区,正在积极向可持续能源转型,重点关注可再生能源。

什么情况?由于可再生能源设施结构复杂,公司的网络安全协议已经过时且缺乏一致性。包括我们客户在内的四家地区性工业公司发起了一项网络安全基础设施现代化的倡议。因此,我们的客户在其可再生能源设施中采用并部署了一系列集成解决方案。

由于业务的性质,本故事中的组织名称将保持匿名。

据估计,到 2025,全球每年的网络犯罪成本将达到 10.5 万亿美元,因此,对于关键基础设施组织来说,建立一个强大的网络安全架构是一个不容商量的优先事项。网络攻击的复杂性不断演变,因此升级网络安全基础设施对保持领先于新兴威胁至关重要。 

网络安全基础设施升级倡议 

我们的客户是欧洲最大的能源公司之一,面临着日益严峻的网络安全挑战,从以关键基础设施为目标的民族国家行为者到寻求经济利益的勒索软件组织,不一而足。在实施OPSWAT 解决方案之前,该公司的网络安全计划已经过时,而且缺乏一致性。 

随着公司向清洁能源转型,这家能源供应商需要对其网络安全程序和基础设施进行现代化改造,以保护其日益增多的风电场和太阳能发电厂。这些设施通常由复杂的 OT(运行技术)和 IT(信息技术)系统组合运行。通过了解现代网络威胁不断演变的性质,该能源供应商与该地区的其他三家主要工业公司合作,发起了一项升级其网络安全基础设施的倡议。 

解决多层次的网络安全问题 

随着网络安全协议的升级,实施了新的措施,包括分割网络、执行严格的身份验证和持续监控可疑活动。此外,便携式和可移动媒体威胁也是一个主要问题,因此,在已实施的人工扫描过程之外,另辟蹊径至关重要。

该公司表示有兴趣在大多数发电厂的气闸区入口处部署MetaDefender Kiosk™,以扫描所有可移动媒体。在与OPSWAT的一位专家交谈后不久,他们决定探索更多的OPSWAT集成解决方案,以弥补公司更多的网络安全漏洞。 

除MetaDefender Kiosk 外,该公司还在评估数据二极管解决方案,以物理隔离 IT 和 OT 网络。数据二极管强制执行单向数据流,以防止网络威胁跨越 IT 和 OT 网络。  

图标引语

寻找一种安全、高效的方法来扫描我们的空防设施中的可移动媒体是当务之急。在与OPSWAT 交谈后,我们很快意识到他们的解决方案(如MetaDefender Kiosk 和数据二极管)不仅能无缝应对这一挑战,还能加强我们的整体 IT/OT 安全态势。

业务技术安全总监

与多层防御无缝集成 

为了解决公司的问题并支持新实施的措施,我们采用了多种OPSWAT 解决方案: 

MetaDefender Kiosk

最初部署在 8 个设施中,作为发电厂入口处的扫描站,在入口处增加一个安全层。凭借针对不同用户组应用不同扫描策略的能力,以及内置的 MetaScan™Multiscanning 扫描和 Deep CDR™ 技术,它们在交付后 15 天内就全面投入使用。部署后不久,就制定了部署更多信息亭的计划。

MetaDefender Optical Diode

从隔离网络到互联网连接设备的可靠硬件强制单向数据传输,可实现多种数据类型的安全并发传输。

MetaDefender Managed File Transfer

该MFT 文件安全解决方案与MetaDefender Kiosk 和MetaDefender Optical Diode 集成,提供安全、干净的数据传输。这些集成实现了通过非网络连接将干净数据从可移动媒体单向安全传输到我们客户的 OT 网络,防止有针对性的网络攻击利用漏洞。

My OPSWAT Central Management

由于在多个地点部署了大量解决方案,能源供应商需要一种高效的方式来管理和监控所有这些解决方案。My OPSWAT Central Management(OPSWAT Central Management)采用单面板玻璃仪表板,能够快速响应并全面控制客户拥有的所有外围设备和可移动媒体保护装置。

图标引语

管理多个地点的信息亭是一项重大挑战。多亏了My OPSWAT Central Management 中的集中可视性、无缝更新和实时威胁监控功能,我们现在可以完全集中控制。

首席网络安全官
欧洲可再生能源网络安全工作流程图,使用OPSWAT Central Management 进行安全文件传输
使用MetaDefender Kiosk进行 OT 部署  

集中管理和加强威胁检测

在部署OPSWAT 解决方案的头三个月内,最初的内部网络安全报告显示恶意软件检测率明显提高。由MetaDefender Core™ 和 MetaScan™Multiscanning 扫描技术提供支持的MetaDefender Kiosk 帮助我们的客户通过 +30 个扫描引擎实现了 99.2% 的检测率,而单一引擎解决方案的平均检测率仅为 45%。 

MetaDefender Managed File Transfer 的无缝部署以及与MetaDefender Kiosk 和MetaDefender Optical Diode 集成,实现了将干净文件安全传输到空气屏蔽区域。这种集成确保了安全的单向文件传输,并采用端到端加密,以帮助检测数据篡改和防范零日漏洞。  

事实证明,与My OPSWAT Central Management 的内置集成不仅仅是一个工具。无需外部工具或第三方集成,只需通过一个窗口即可访问所连接的OPSWAT 产品的报告和详细的设备使用情况,从而最大限度地减少了上机工作,并实现了报告的集中管理。 

欧洲可再生能源网络安全图表显示单一反恶意软件引擎与多重反恶意软件引擎的威胁检测率

防范现代网络威胁 

在安全基础设施升级计划取得成功后,又制定了一项加强员工端点保护的计划。该计划包括在 IT 环境中的所有员工计算机上安装MetaDefender Endpoint™,以阻止可移动媒体威胁并确保符合法规要求。

此外,还在进一步考虑加强第三方供应商笔记本电脑的扫描过程。将部署MetaDefender Drive™对所有供应商的笔记本电脑进行裸机扫描,然后才能让它们进入空气屏蔽区或连接到组织的网络。

OPSWAT的集成解决方案不仅能保护敏感的 IT 和 OT 资产免受网络攻击,还能确保运营连续性和合规性。欲了解更多有关OPSWAT 解决方案及其如何保护关键基础设施网络安全的信息,请立即与专家取得联系。

类似故事

8月6,2025| 公司新闻

OPSWAT 保护航空航天和国防设施免受可移动Media 和第三方威胁

七月29,2025| 公司新闻

机场运营商利用OPSWAT确保可移动Media 传输安全

七月22,2025| 公司新闻

总部位于美国的Software 供应商使用MetaDefender Core保护每日 6000 次文件扫描

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。