通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
制药生产 | 客户案例

为一家大型制药企业保障了此前未受保护的1万多个终端设备的安全

该客户使用MetaDefender 和MetaDefender Endpoint 来修复与可移动存储介质风险相关的关键漏洞。
作者:奥安娜·普雷多伊乌
分享此贴

公司简介:我们的客户是一家总部位于美国的跨国公司,专注于制药、生物技术和医疗技术领域。

凭借在创新药物和医疗技术领域逾百年的专业经验,该机构赢得了全球患者、医疗保健专业人士及消费者的信赖,在全球拥有超过13万名员工。

情况是怎样的?该客户的 制造工厂 在可移动存储介质方面未采取任何安全措施,导致分布在60多个制造厂区的10,000多个关键终端设备处于无保护状态,而这些厂区每天都有数千人进出。

通过OPSWAT的合作,该客户大幅降低了恶意软件通过可移动存储介质侵入网络的风险,同时在不影响运营效率的前提下满足了合规要求。

由于业务的性质,本故事中的组织名称将保持匿名。

行业:

制药

地点:

全球业务


总部位于美国 


英国子公司

尺寸

约13万名员工

2024年达888亿美元

使用产品:

MetaDefender 应用程序MetaDefender 桌面版MetaDefender Endpoint

使用技术:

Metascan™Multiscanning

在制药行业,网络攻击不仅仅是一次安全漏洞。

这是对支撑患者护理、临床研究以及挽救生命疗法研发的关键基础设施的攻击。实验室、生产基地及医疗合作伙伴所掌握的敏感信息,构成了安全、有效提供治疗的基础。

该行业必须高度重视网络安全,因为这从最字面意义上说,关乎生死存亡。

然而,现实情况却截然不同:网络安全专家指出,在过去十年间,攻击面以及随之而来的黑客攻击机会都已大幅扩大。

除了伦理影响外,数据泄露造成的经济后果也十分严重。

IMB发布的《2024年数据泄露成本报告》显示, 制药行业的企业平均每次数据泄露需花费510万美元,较2023年的数据增加了28.8万美元。

我们的客户是一家全球性制药企业,每天为约10亿人提供服务,他们深知事态的严重性。因此,他们着手解决其最关键的安全漏洞之一:某生产基地缺乏可移除存储介质的安全防护,导致超过10,000个终端设备处于无保护状态。

由于该设施每天都有数千人进出,解决这一安全漏洞至关重要,因为仅一个受感染USB 导致整个网络瘫痪。

本文讲述了我们如何通过合作,在确保符合合规要求且不影响运营效率的同时,有效降低了恶意软件通过可移动存储介质入侵的风险。

寻找兼顾运营、合规与集成的安全解决方案

虽然我们的客户认识到有必要实施可移动存储介质安全措施,但他们无法随意选择任何解决方案。他们面临一系列制约因素,主要与公司规模、其在行业中的地位以及该技术本身的特性有关。

无论他们选择哪种安全解决方案,都必须满足非常具体的要求:

业务连续性

客户需要一种能够无缝集成且不干扰日常工作流程的解决方案,尤其是在制造、研发实验室或临床环境中,这些场所的设备通常依赖可移动存储介质。

用户采用与培训

该组织的大部分员工和供应商都不太懂技术。

所实施的安全解决方案必须足够直观,以便能够对这些人员进行培训,使其掌握对所有可移动存储介质进行扫描的新流程,同时避免因用户操作失误或抵触情绪而导致实施受阻。

与现有基础设施的集成

该客户已拥有庞大且复杂的 IT 基础设施。将新技术集成到现有的安全系统、Active Directory 以及管理控制台中,以确保无缝运行和集中式报告,这可能是一项复杂的技术任务。

合规与监管

医疗保健和制药行业受到严格监管,任何新的安全解决方案都必须遵守欧盟《通用数据保护条例》(GDPR)等严格的数据隐私和安全法规,以及其他行业特定标准,这可能会增加额外的复杂性和成本。

管理多种Media

我们的客户在运营中使用了多种多样的可移动存储介质,从USB 到配备专有接口的专用医疗或工业设备。

他们需要一种能够处理其媒体类型且不会引发兼容性问题的解决方案。

借助久经考验的技术解决方案保障关键医疗数据的安全

鉴于需要考虑的限制和要求如此之多,客户一直在寻找一种不仅能提供安全保障的解决方案。该方案必须直观易用、符合合规要求,并能与他们原本就已相当复杂的基础设施无缝集成。

他们在我们的平台上找到了一家能够满足甚至超越这些期望的合作伙伴。

MetaDefender Kiosk

MetaDefender Kiosk 是一款媒体扫描站,用于控制数据在组织内部的进出,支持多种媒体类型,USB 、CD/DVD和SD卡。它还具备Active Directory身份验证、数据安全策略以及安全擦除等功能。

MetaDefender Endpoint 验证

MetaDefender Endpoint 部署在 Windows 终端上,用于验证可移动存储设备中的文件是否已由MetaDefender Kiosk 进行过首次扫描和处理。这可确保终端仅能打开、复制、选择和访问经过验证的文件。

MetaDefender Endpoint 还能检测未经授权的文件,并阻止未经扫描的文件访问关键环境。

My OPSWAT Central Management

My OPSWAT Central Management 为OPSWAT产品和服务Central Management 统一的入口。它汇总了所有已连接MetaDefender 数据,从而能够生成详尽的设备使用和访问报告。  

我们客户部署的所有解决方案均采用OPSWAT Multiscanning 。该技术通过整合多个领先的反恶意软件引擎,结合特征码、启发式分析和机器学习,能够检测出超过99%的恶意软件,从而有效提升对已知和未知威胁的检测能力。

保障医疗系统的网络防御

OPSWAT成功实施为我们的客户带来了显著效益。

在入口处拦截威胁

此次合作最显著的好处在于大幅降低了风险;恶意软件、病毒及其他威胁无法通过可移动存储介质进入网络。

该Kiosk “数字守门人”,确保只有经过安全处理的文件才能访问内部网络。

已证明符合要求

我们的产品为所有文件和设备提供清晰的审计轨迹,从而更轻松地证明符合有关可移动存储介质规则的监管要求和内部安全政策。

减少运营停机时间

该Kiosk 以任何形式妨碍顾客的操作,员工也能轻松地将可移动存储介质扫描功能整合到工作流程中。

此外,通过采取主动的网络安全策略,可以在威胁得以实施之前将其扼杀在萌芽状态。公司从而能够避免因清理恶意软件爆发而带来的高昂成本和业务中断,确保业务连续性。

未来的机遇已然在望

我们的合作取得了巨大成功,因此我们正在积极探索进一步保护客户系统的方法:

  • 高级Endpoint :Endpoint 关键端点部署MetaDefender Endpoint 可为组织构建更强大的“深度防御”策略,为整个 IT 环境提供实时防护与监控。
  • 保护入口点:借助 MetaDefender Kiosk我们的客户能够保护入口点,并在恶意文件进入 OT 环境之前将其拦截。
标签

类似故事

五月份25,2026| 公司新闻

远程访问无风险:能源公用事业公司开放运营技术系统,同时有效规避风险

五月份18,2026| 公司新闻

汽车制造商OPSWAT 零日攻击OPSWAT 借助OPSWAT 加强工厂安防  

五月份14,2026| 公司新闻

该大学填补了网络可视性缺口,此前攻击者正是藏身于此

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。