在大多数运营技术(OT)环境中,将文件导入关键系统需要遵循一系列特定的步骤。这一过程通常始于供应商送来固件、承包商带来补丁,或是维护团队进行配置更新。这些文件会经过扫描、审批并移交。然而,在这些流程与文件最终到达可编程逻辑控制器(PLC)或人机界面(HMI)之间,安全团队却完全失去了对该文件的追踪。
为应对这一挑战,人们采用了多种方法。基于网络的解决方案负责处理IT系统与OT系统之间的文件传输,而基于信息亭的工作流程则在入口处对可移动存储介质进行检查。但该问题中有一部分始终未能得到解决,即文件在经过验证后,在传输至关键系统的过程中会发生什么。
扫描并不是真正的问题;文件完整性才是
现在,问题应该从“该文件在扫描时是否干净?”转变为“我们能否确认,在将其部署到关键系统时,它仍然是同一个文件?”
在受监管的行业中,确认文件从审批到部署期间未发生变更至关重要。一旦文件通过检查点,就必须有相应的机制来确认其是否发生了变更。
在OT环境中,该问题仍未得到解决,当前大多数工作流程都缺乏检测验证后修改的机制。如果文件在验证后因错误或蓄意篡改而被修改,OT目标系统将无法检测到。扫描记录仍然有效,批准信息也仍会被记录在案。 一个三天前被验证为安全、此后遭到修改的文件,与一个三天前被视为安全且此后未被修改的文件看起来完全相同。分发该文件的操作员无法通过可靠的方式区分两者。
在整个分销链中建立信任
MetaDefender Drive™ with Smart Touch 通过“Secure ”文件存储功能解决了这一问题。这是一个受控解决方案,可从供应商交付到部署到运营技术(OT)系统整个过程中,确保文件的端到端可信性。
从供应商或承包商设备复制的文件将存储在Secure 文件存储中,在此期间这些文件处于隔离状态且无法分发,直到通过MetaDefender Kiosk™的验证为止。验证通过后,只有经过验证的干净文件才能被分发到关键环境中。



验证并非仅限于MetaDefender Kiosk 这一环节。如果已通过验证的文件在扫描后、部署前被修改,系统会自动将其屏蔽并隐藏。在这种情况下,该文件必须再次通过验证,才能被访问。
该机制可确保文件完整性,因此操作员无需手动执行此操作。这使得安全模型从“扫描一次后分发”转变为“持续验证直至部署”。
大型设备安全系统中的一个工作流
安全的文件分发工作流能够解决组织在关键环境中面临的一大挑战。安全团队还需要针对以下方面采取切实可行的措施:
- 在承包商和供应链设备连接到运营技术(OT)系统之前,对其进行扫描和验证
- 通过集中化管理,在分布式站点中执行一致的检查政策
- 扫描并验证流入关键系统的转账,这些系统无法离线
- 在物理隔离环境中管理安全固件分发工作流
- 保持集中化的可视性,并保留符合审计要求的记录
开始验证您环境中的每台设备
了解MetaDefender Drive™(配备Smart Touch功能)如何满足您关键基础设施环境的需求。立即联系OPSWAT 专家。

