新发布:2025年SANS工业控制系统/运营技术网络安全报告现已上线

获取报告
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
制造业客户案例

通过安全连接工厂车间和 AWS OPSWAT MetaDefender 光学二极管™

财富》100 强制造商如何在不牺牲安全性的情况下将工厂车间连接到 AWS 以进行实时分析
作者:菲奥娜(Uyen)范芳
分享此贴

关于公司:这家财富 100 强制造商在全球范围内运营着一个大型生产设施网络,每个生产设施都拥有复杂的工业设备,全天候运行以满足全球需求。该公司拥有数万名员工,年收入数十亿美元,产品遍布多个行业,即使是微小的运营低效也会对财务产生重大影响。

为了保持竞争力,公司在自动化、高级分析和预测性维护方面进行了大量投资。然而,该公司的许多工厂仍然依赖于传统的 ICS(工业控制系统)和 IIoTIndustrial 物联网)设备,这些技术对生产至关重要,但往往缺乏内置的网络安全保护。如何在保证运营安全和合规的同时兼顾实时可视性的需求,已成为 OT 和 IT 团队面临的核心挑战。

什么故事?该制造商希望利用第三方云分析平台来提高维护效率、减少停机时间,并更好地管理每年高达数百万的能源和水消耗成本。 

但是,将传统的 OT 系统直接连接到互联网会带来不可接受的风险。IT 安全团队指出了一些重大问题,包括外露连接的潜在攻击载体以及老式 OT 设备缺乏内置保护。 

该公司与OPSWAT 合作,实施了与云集成的MetaDefender Optical Diode (Fend)。该解决方案实现了向 AWS 的单向硬件级数据传输,在保持完全的 OT/IT 隔离的同时,实现了工厂性能的实时可视性。 

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

制造业

地点:

全球

规模

财富 100 强,员工数千人

使用产品:

MetaDefender 光学二极管™ (Fend)

挑战:安全地连接 OT 和Cloud

对于这家《财富》百强制造商来说,风险非常大。每家工厂每年都要消耗价值数百万美元的能源和水,即使设备性能稍有下降,也会导致成本飙升。计划外故障则更为严重,因为每一个小时的停机时间都意味着收入损失和供应链中断。

领导者们看到了一个明确的解决方案:将工厂车间数据引入功能强大的第三方云分析平台。有了实时的洞察力,维护团队就能在故障发生前进行预测,确定关键维修的优先次序,并优化整个设施的资源使用。

但是,看似简单明了的数字化转型计划很快就遇到了障碍。公司的 IT 安全团队提出了紧迫的问题。将传统的 OT 系统直接连接到互联网会使它们面临大量的网络风险。其中许多设备缺乏现代安全功能或打补丁的能力,因此特别容易受到攻击。一个暴露的数据馈送就可能为勒索软件或国家支持的攻击者创造一个危险的切入点。

与此同时,修改或更换生产系统以适应现代化的连接方式也是不可取的。停机和成本超支的风险太高。该公司需要一种打开云计算大门的方法,但同时又不能损害其生产网络的完整性。

图标引语

我们需要一种既能将工厂实时数据引入云端,又不会让生产系统面临网络风险的方法。OPSWAT 让我们在可视性和安全性之间取得了平衡。

OT Security总监

Cloud 集成功能的MetaDefender Optical Diode (Fend)

制造商部署了 MetaDefender Optical Diode这是一个基于 AWS 的安全摄取平台。 

该架构将物理保护与现代云服务相结合: 

  • 单向数据传输:光学隔离确保数据只能从 OT 环境中流出。恶意软件、勒索软件和对手无法进入。 
  • 协议转换:将传统协议(如 Modbus)转换为 MQTT 等现代格式,实现无缝云集成。 
  • AWS 服务:数据流进入 AWS 物联网服务,以进行摄取、托管和API 访问,并由 AWS 物联网设备防御器监控设备的健康状况和连接性。 
  • 可扩展的上载:FendCloud 允许跨多个站点快速、一致地接入传统 IIoT 设备。
图示通过MetaDefender Optical Diode 从工厂车间到 AWS 的安全数据传输,包括四个流程步骤
图标引语

借助MetaDefender Optical Diode,我们可以利用 AWS 分析,而无需更改或更换传统的 OT 设备,从而节省了时间、成本和风险。

运营副总裁

成果:实时洞察,不影响安全性

制造商通过MetaDefender Optical Diode (Fend)实现了这一目标:

  • 完全隔离 OT/Cloud : Hardware单向通信确保外部威胁无法侵入生产网络。 
  • 实时运营洞察:工厂车间数据可安全地流向 AWS 分析平台,支持更快的决策和预测性维护。 
  • 保持正常运行时间:传统的 OT 设备不受影响,从而避免了昂贵的更换或危险的升级。 
  • 更强的网络安全态势:该解决方案消除了纯软件或直接连接方法常见的攻击载体。 
  • 与联邦指南保持一致:部署工作遵循 CISA、NIST SP 800-82r3 和 DoD UFC 4-010-06 概述的最佳实践。 
使用光二极管从工厂车间向 AWS 安全传输数据以实现实时安全洞察的示意图
图标引语

Hardware单向数据传输让我们确信,威胁无法回到我们的 OT 环境中,同时我们的团队也获得了所需的洞察力。

IT 安全负责人

展望未来

该项目表明,制造商可以安全地将云计算的强大功能引入传统系统,而不会为网络威胁敞开大门。通过OPSWAT MetaDefender Optical Diode (Fend) 与 AWS 的集成,关键基础设施运营商获得了所需的洞察力,同时保持了运营的弹性、合规性和安全性。

您准备好为您的 IT/OT 环境探索量身定制、行业领先的网络安全解决方案了吗?

标签

类似故事

2025年12月15日 | 公司公告

优伦科借助OPSWAT消除核运营中的可移动Media 临时设备威胁

2025 年 11 月 19 日 | 公司公告

确保实时数据传输安全:OPSWAT 如何为一家领先的多州公用事业公司实现涡轮机安全监控

11月18,2025| 公司新闻

全球石油天然气生产商利用OPSWAT加强可移动Media 安全

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。