新发布:2025年SANS工业控制系统/运营技术网络安全报告现已上线

获取报告
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。
核能 | 客户故事

优伦科借助OPSWAT消除核运营中的可移动Media 临时设备威胁

作者:阿姆尔·阿卜杜
分享此贴

关于公司:优兰科是全球领先的铀浓缩服务供应商,为全球电力公司提供核燃料,助力其生产可靠的低碳基础负荷电力。公司在全球运营着最先进的离心机浓缩设施。

除铀浓缩业务外,优伦科持续投资创新,致力于支持未来核燃料循环体系,涵盖医疗与工业应用的稳定同位素,以及支持新型反应堆技术的先进燃料。通过这些举措,优伦科在保障安全、可靠且负责任的核供应链中发挥核心作用,助力全球能源转型进程。

故事是什么?我们采访了尤伦科公司运营技术网络安全与网络保障主管丹·莫斯卡,他向我们详细介绍了尤伦科公司的需求,以及OPSWAT解决方案如何帮助他们实现网络安全运营现代化,并提升公司整体安全态势。

行业:

核能

地点:

帕丁顿,伦敦,英格兰

可移动Media 漏洞威胁企业运营

数据是尤伦科业务的核心。在尤伦科的网络层级和高风险区域中,数据与系统文件至关重要。这些文件用于保障运营、安全及关键任务,在多数情况下需要采用空气隔离技术。在后果严重的核环境中,隔离是关键的安全控制措施,对于维护运营完整性、保护人员、资产及环境具有重要意义。

图标引语

在我们的系统环境中,可移动存储介质和临时设备作为不可避免的通道,在安全域与可信度较低的域之间传递数据,以执行更新和诊断任务。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

丹描述了尤伦科公司此前如何通过实施多重人工检查和传统程序(人员与文书工作)来满足其安全协议要求,从而保护其生产环境。

丹接着解释说,有5个主要问题需要解决:

文件安全

恶意文件可能秘密渗透核设施,破坏安全运行。此外,供应链风险(如篡改软件、修改固件及第三方数据损坏)更会加剧网络入侵和潜在破坏活动的风险。

可移动Media

历史经验USB 引入恶意软件,导致未经授权的数据提取,并绕过现有的网络安全防护措施。它们不仅带来可审计性方面的挑战,更危及存储介质上内容的完整性。

瞬态设备风险

笔记本电脑、维护设备和承包商系统存在重大风险,因为它们在连接到安全网络时可能引入威胁、未经验证的配置或隐藏访问路径。

运营流程

每个设施的运作方式略有不同。多重人工检查、不同供应商和陈旧流程使得规模扩展、质量保障与合规管理变得困难重重。工作人员常需多次在广阔的设施内徒步搬运介质进行扫描,不仅造成延误、引发操作疲劳,更增加了人为失误的风险。这些挑战凸显了该组织亟需转向标准化解决方案,以实现跨站点无缝应用。

对发往工厂的文件实施人工释放控制虽能确保疫情防控,但进一步增加了工作负担,并加剧了关键安全流程中出错的风险。

核能监管

严格遵守监管要求是确保文件安全和可移动介质保护方面建立运营与网络防护措施的核心驱动力。在核能领域,这不仅关乎法规要求,更承载着道德与安全责任——必须维持最高安全标准,因为任何细微的干扰或偏差都可能引发重大安全、环境及国家安全后果。

加强乌伦科的全球管控

通过在全球所有设施部署集成OPSWAT 尤伦科确保进入核环境的每份文件都需经过零信任检测流程。无论文件来源或进入途径——无论是可移动存储介质、临时设备、现场员工还是外部第三方——所有文件均需通过多层防御控制进行处理,以检测针对其环境的已知与未知威胁。

图标引语

优伦科公司需要对跨越其所有边界的文件实施更严格的控制、安全保障和可视化管理。我们需要现代化并简化现有流程,同时统筹协调当前实施的众多业务流程。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

通过部署MetaDefender Kiosk 作为集成式检测点)和MetaDefender 至预设检查点,在可移动存储介质和临时设备进入环境前对其进行扫描,从而实现了该目标。

每项解决方案均采用Multiscanning 多个反恶意软件引擎,支持完整归档文件的检测与提取,Deep CDR 内容解除武装与重建)功能,可执行来源国验证,并提供文件漏洞检测与智能信誉服务。 

这种多层防护机制在性能层面实现了Urenco要求的统一文件安全标准。

图标引语

工作本就够辛苦了,谁还想花半小时等着USB 扫描?但OPSWAT 这样,即便启用多个引擎,其强大的后台工具也能保持高效运行。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

丹强调MetaDefender Kiosk 对所有可移动存储介质Kiosk 快速可靠的验证,从而弥补了围绕USB 存在的重要安全漏洞。

图标引语

通过MetaDefender Endpoint,Urenco消除了基于信任的假设,确保仅允许经过批准的加密USB设备以及经过扫描、未被篡改的清洁文件进入关键端点。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

他接着重点介绍了尤伦科公司Drive 的成功案例,称其为"供应链保障工具",用于在供应商笔记本电脑获得访问权限前进行扫描。

OPSWAT 通过独立式和mobile 两种形式,提供协调一致且灵活的扫描服务,可无缝融入尤伦科公司的业务与安全工作流程。 

关键能力包括:

  • 集中管理实现一致部署与控制
  • 灵活的自助服务终端格式,可适应运营需求
  • 跨所有环境的简化审计与可视性
  • 轻松实现,只需少量培训
  • 缩短新用户和团队的入职时间
图标引语

花几分钟进行扫描能显著降低系统出现严重问题的风险。相比可能耗费数周时间从重大故障中恢复,短暂的扫描时间不过是微不足道的投入。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

拓展战略伙伴关系

优瑞科正扩大OPSWAT的合作投资,包括MetaDefender Managed File Transfer MFT)解决方案,旨在提升用户日常任务的效率并降低运营风险。

文件将通过USB设备、内部文件传输及第三方上传方式导入MFT 持续接受威胁扫描,任何可疑文件均会在解决方案的内联沙箱环境中进行隔离检测。

通过实施额外的技术控制措施(如版本管理和主管审批),可在授予文件访问权限或跨域安全传输前确保防范安全事件的发生。

该解决方案将作为安全的全球文件交换平台,服务于内部团队和外部合作伙伴,通过保障安全来推动业务发展并提升生产力。

图标引语

OPSWAT 的合作OPSWAT 全球核业务中文件的安全防护与管理方式,为我们提供了所需的控制力、可视性和一致性。我们期待见证这一合作关系的发展前景,以及它将如何持续深化我们的协作关系。

丹-莫斯卡
优伦科公司OT网络安全与网络保障负责人

秉承保护全球关键基础设施的使命OPSWAT集成解决方案为敏感的IT和OT环境提供网络攻击防护,确保业务连续性并助力合规运营。 

如需进一步了解这些解决方案及其如何保障您的关键基础设施网络安全,请立即联系专家。

标签

类似故事

2025 年 11 月 19 日 | 公司公告

确保实时数据传输安全:OPSWAT 如何为一家领先的多州公用事业公司实现涡轮机安全监控

11月18,2025| 公司新闻

全球石油天然气生产商利用OPSWAT加强可移动Media 安全

11月17,2025| 公司新闻

通过Secure 数据传输实现更安全的水务运营

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。