什么是 CDR?以及它在现代网络安全中的重要性

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
石油和天然气 | 客户故事

保持数据和燃料流动:OPSWAT 如何为石油和天然气运营提供零信任安全保障 

利用MetaDefender Optical Diode™ (Fend) 实现 TSA 合规性,同时实现数据驱动型运营
分享此贴

关于公司:公司拥有数千英里的管道基础设施和互联终端,在确保向数百万家庭和企业可靠供应能源方面发挥着重要作用。这一庞大的网络需要复杂的监测和控制系统,以确保安全、稳定的能源供应,同时保持整个系统的最佳流速和压力管理。 

什么故事?一家大型油气管道运营商需要在 OT 和 IT 环境之间安全地共享实时运营数据,同时又不引入新的网络风险。随着美国运输安全管理局(TSA)根据安全指令 2021-020C (SD02C) 对管道采取更严格的网络安全措施,该运营商求助于OPSWAT 来满足合规要求,同时保持运营的连续性。 

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

石油与天然气(管道运营)

地点:

北美

规模

大型国家运营商

使用产品:

MetaDefender 光学二极管™ (Fend)

平衡安全性和操作可见性 

O&G(石油和天然气)管道运营商需要访问实时运营数据,以维持安全高效的运营,但将 OT 系统直接连接到 IT 环境会使关键基础设施遭受网络攻击,从而破坏国家燃料供应链。  

2021 年 5 月,Colonial 管道遭到毁灭性的网络攻击,整个美国能源行业内外为之震动,这些风险的严重性昭然若揭。 

从那时起,监管机构和运营商都认识到,能源基础设施不仅是企业资产,更是国家的生命线。 2022 年 7 月,美国运输安全管理局(TSA)发布了SD02C(2021-02C 号安全指令),要求管道运营商加强 IT/OT 隔离,建立安全空隙,并嵌入网络防御系统,以确保即使 IT 系统受到破坏,也能随时投入运行。 

对于我们国家的石油和天然气管道运营商来说,如何遵守 TSA 的新安全指令是一个多方面的挑战,远远超出了简单的监管复选框。 他们的运营要求不容商量:他们需要继续向客户和合作伙伴提供实时计费数据,在多个管道系统交汇的互联终端管理复杂的数据共享安排,并保持安全管道管理所需的细粒度运营可视性。 

与此同时,他们还必须在确保完全符合 TSA 严格的安全要求的同时,大幅减少 OT 网络中的威胁载体。  

利用MetaDefender Optical Diode二极管Optical Diode(Fend) 实现Hardware安全性 

为了满足合规要求并减少攻击面,该公司转向使用OPSWAT的单向二极管,将所有关键网络节点的运行流数据拉回到 NOC(网络运行中心)。他们能够将实时运行数据集成到 NOC 中,同时消除 OT 和 IT 网络之间不受限制的通信。  

客户利用后果驱动的网络知情工程建立了 "数字孪生 "战略。借助MetaDefender Optical Diode (Fend),他们将数据记录器安全地复制到企业网络上,接收实时数据,同时通过物理隔离保护 SCADA 系统。

确保更智能的石油和天然气基础设施 

多年来,单向数据二极管在包括核电站保护在内的最关键应用中一直备受信赖。数据二极管可物理阻断 100% 的所有入站流量,提供与物理气隙相同的安全级别,可进行远程监控而不会造成操作漏洞。 

MetaDefender Optical Diode (Fend) 易于部署的硬件为天然气管道和炼油厂提供了数据二极管保护,而价格只是传统解决方案的一小部分。通过与OPSWAT 合作,我们的客户实现了价值链其余部分的可视性,从而能够进行实时分析、流量建模和预测性维护,同时保护运营网络和资产。

满足运输安全管理局的要求

为响应美国运输安全管理局(TSA)第 2021-02C 号安全指令,管道运营商必须组织运营技术资产,并根据关键性、后果和运营必要性划分 IT/OT 网络。该指令使单向通信二极管成为合规和保护的理想解决方案。 

通过采用MetaDefender Optical Diode (Fend),客户获得了以下收益: 

  • 通过光学硬件进行物理隔离,阻止所有入站通信。 
  • 在不扩大攻击面的情况下,实现从 OT 到 IT 网络的Secure、实时数据传输。 
  • 免维护保护,无需软件补丁或更新。 
  • 内置的合规性符合关键基础设施运营商的需求。 
  • 即使 IT 网络遭到破坏,也能保持运行恢复能力。 

建设面向未来的弹性能源基础设施

能源基础设施面临的威胁与日俱增--从勒索软件活动到民族国家行为者探查漏洞。事实上,根据Zscaler 的 2025 ThreatLabz 报告,由于自动化和互联性增加了攻击面,针对石油和天然气行业的勒索软件攻击同比激增 935%(2024 年 4 月至 2025 年 4 月)。同时,Cybernews的一项分析发现,在过去 30 天内,50% 以上的顶级油气公司至少遭遇过一次数据泄露,94% 的公司迄今为止曾在某个阶段遭遇过数据泄露。 

MetaDefender Optical Diode™ (Fend) 是OPSWAT 关键基础设施安全解决方案综合套件的一部分,旨在保护最重要的东西。由于管道运营商面临着 TSA 等机构日益严格的监管以及日益复杂的威胁行为,网络物理安全提供了一个不变的防御层,不会产生额外的攻击面。当美国的能源基础设施依赖于您的运营时,OPSWAT 可提供关键基础设施所需的必要保护和运营清晰度,在任何方面都不会妥协。 

结论

准备好转变您的 IT/OT 安全态势了吗? 

立即联系OPSWAT ,了解MetaDefender Optical Diode™ (Fend) 如何保护您的关键基础设施,同时确保合规性和卓越运营。 

标签

类似故事

11月12,2025| 公司新闻

确保合作伙伴文件交换安全MetaDefender Managed File Transfer 在零日漏洞发现之后

2025年11月6日 | 公司公告

通过安全连接工厂车间和 AWS OPSWAT MetaDefender 光学二极管™

2025年11月6日 | 公司公告

领先的金融服务提供商通过以下方式保护其数字平台: MetaDefender Cloud™

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。