Atacuri cibernetice bazate pe IA: Cum să detectați, să preveniți și să vă apărați împotriva amenințărilor inteligente

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.
Energie | Povești ale clienților

Liderul energetic blochează amenințările Media amovibile la adresa sistemelor OT critice cu MetaDefender Kiosk

Împărtășește această postare

Despre companie: Acest important furnizor de utilități integrat pe verticală furnizează servicii energetice esențiale prin intermediul unui portofoliu larg și diversificat. Acesta este specializat în transportul și distribuția reglementată de energie electrică, producția de energie și serviciile energetice cu amănuntul. Compania operează în regiunea Americii de Nord, jucând un rol esențial în întregul lanț valoric al energiei.

Care este povestea? Mai multe incidente care au implicat puncte finale compromise, care au dus la oprirea anumitor sisteme, au determinat compania să caute urgent să implementeze o soluție care să intercepteze și să analizeze suporturile amovibile înainte de a le utiliza pentru a transfera date către sisteme OT critice. MetaDefender Kiosk™ a fost selectată ca soluție de bază, care a redus incidentele legate de amenințările malware, a contribuit la trecerea unui audit de conformitate și a obținut un scor ridicat de satisfacție a utilizatorilor interni.

Din cauza naturii activității, numele organizației prezentate în acest articol a fost păstrat sub anonimat pentru a proteja integritatea activității sale.

INDUSTRIE:

Energie

LOCALIZARE:

America de Nord

MĂRIMEA:

+4.000 de angajați

PRODUSE UTILIZATE:

MetaDefender Kiosk™,
MetaDefender Core™

TEHNOLOGII-CHEIE:

Deep CDR™, MetaScan™ Multiscanning, Proactive DLP™

Urmărirea unei abordări proactive pentru atenuarea amenințărilor generate de fișiere

Atacurile cibernetice asupra infrastructurii critice pot duce la întreruperea totală a lanțurilor de aprovizionare. Atacurile cibernetice asupra utilităților din SUA ar fi crescut cu 70% în 2024, comparativ cu anul precedent. Un astfel de raport de creștere a numărului de incidente evidențiază necesitatea unor măsuri de securitate sporite pentru organizațiile cu infrastructuri critice, în special cele care se ocupă de o combinație de sisteme IT și OT.  

Un exemplu recent al unei astfel de amenințări este atacul ransomware asupra Colonial Pipeline în 2019, care a dus la oprirea întregii aprovizionări cu combustibil a celui mai mare sistem de conducte pentru petrol rafinat din SUA. Una dintre cele mai comune căi folosite de adversari pentru a efectua astfel de atacuri este suportul amovibil. În 2013, două centrale electrice au fost infectate cu un malware care și-a făcut loc în sistemele lor prin intermediul unei unități USB compromise, ceea ce a condus la oprirea uneia dintre aceste centrale timp de trei săptămâni

Clientul nostru, în calitate de furnizor de energie de top, ar putea fi considerat o țintă principală pentru atacurile cibernetice provenite de pe suporturi amovibile și periferice. Implementarea unui software de scanare a punctelor finale pe stațiile de lucru s-a dovedit insuficientă pentru a detecta toate amenințările primite pe bază de fișiere. Pe parcursul unui an calendaristic au fost înregistrate trei incidente care au condus la punerea în carantină a sistemului, ceea ce a dus la întreruperi multiple ale sistemului.  

Principala cerință a producătorului de energie pentru o soluție de securitate cibernetică a fost detectarea programelor malware pe suporturi amovibile înainte de a le introduce în sistemele de infrastructură critică. Apropierea unui audit de conformitate a sporit și mai mult urgența implementării unei soluții care să umple această lacună. 

Stații de scanare la punctul de intrare 

Confruntându-se cu o nevoie urgentă de a inspecta și securiza suporturile amovibile înainte de a transfera date către sistemele OT critice, compania a găsit în MetaDefender Kiosk soluția ideală - îndeplinind toate cerințele lor operaționale și de securitate. Printre caracteristicile și tehnologiile încorporate, două dintre acestea au făcut ca MetaDefender Kiosk să iasă în evidență: Tehnologia MetaScan™ Multiscanning cu peste 30 de motoare care realizează peste 99% detectare malware și tehnologia de igienizare a fișierelor Deep CDR™ care extrage amenințările încorporate și regenerează în siguranță peste 180 de tipuri de fișiere.  

Gestionarea accesului utilizatorilor pe bază de reguli din MetaDefender Kiosk a permis o configurare sigură și fără probleme. Imediat după implementare, a fost implementată o integrare perfectă cu My OPSWAT Central Management . Această integrare a contribuit la obținerea unei vizibilități totale în ceea ce privește starea de utilizare a fiecărui Kiosk , monitorizarea scanării USB și furnizarea de rapoarte pentru auditurile de conformitate. 

citat icoană

MetaDefender Kiosk a reprezentat o schimbare pentru operațiunile noastre de securitate cibernetică. După procesul de implementare fără probleme și configurarea gestionării accesului securizat, am observat rate mult mai mari de detectare a programelor malware, ceea ce a sporit încrederea echipei noastre în perspectiva unui audit de conformitate.

Manager operațiuni IT 

Securitate mai puternică, timp de funcționare sporit, pregătit pentru audit 

În primele șase luni de la implementare, compania a înregistrat o scădere substanțială cu peste trei sferturi a incidentelor legate de amenințările malware bazate pe media și fișiere. Salubrizarea automată a fișierelor și raportarea centralizată, prin integrarea cu My OPSWAT Central Management, au condus la creșterea timpului de funcționare operațională, deoarece carantinele sistemului datorate mediilor neverificate au fost aproape eliminate.  

Ca urmare a acestor îmbunătățiri, cheltuielile cu costurile de răspuns la incidente au fost reduse aproape la jumătate. De asemenea, acestea au contribuit la trecerea unui audit de conformitate NERC CIP care a fost efectuat la scurt timp după implementarea MetaDefender Kiosk . 

Pe lângă conformitate și eficiență operațională, scorurile de satisfacție internă au fost mai mari decât de obicei, după cum s-a constatat în sondajul de evaluare internă a tehnologiilor nou adoptate. Operatorii de pe teren au evaluat interfața chioșcului și scanările rapide care ajung la peste 13 000 de fișiere pe minut cu un scor de satisfacție de 94%, demonstrând că securitatea completă poate fi și ușor de utilizat. 

citat icoană

Integrarea chioșcurilor implementate cuCentral Management My OPSWAT Central Management a facilitat mult analiza și controlul tuturor activităților legate de datele USB de către echipa noastră. Acum suntem mai încrezători în utilizarea USB-urilor pentru transferul de date și mai informați cu privire la răspunsul nostru la incidente.

Specialist în securitate cibernetică

Privind spre viitor cu protecție sporită a Media amovibile 

Având în vedere rezultatele bune ale implementării și satisfacția internă ridicată, compania a decis să se angajeze să adopte Kiosk ca soluție principală de apărare împotriva amenințărilor legate de suporturile amovibile, cu planuri de extindere a implementării sale în continuare. De asemenea, sunt avute în vedere îmbunătățiri ale securității cu soluții precum Endpoint și Media Firewall, pentru a asigura o poziție de securitate mai puternică pe termen lung, pentru a sprijini conformitatea cu reglementările și pentru a oferi protecție continuă împotriva noilor amenințări. 

Soluțiile integrate ale OPSWATprotejează activele IT și OT sensibile de atacurile cibernetice și asigură continuitatea operațională și conformitatea cu reglementările. Pentru a afla mai multe despre soluțiile OPSWAT și despre modul în care acestea vă pot securiza rețelele de infrastructură critică, luați legătura cu un expert astăzi.

Povești similare

Aug 6, 2025 | Știri despre companie

OPSWAT protejează instalațiile aerospațiale și de apărare împotriva Media amovibile și a amenințărilor din partea terților

Jul 29, 2025 | Știri despre companie

Operatorul de aeroport securizează transferurile de fișiere pe Media amovibile cu OPSWAT

Jul 22, 2025 | Știri despre companie

Furnizorul de Software cu sediul în SUA protejează 6000 de scanări zilnice de fișiere cu MetaDefender Core

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.