Atacuri cibernetice bazate pe IA: Cum să detectați, să preveniți și să vă apărați împotriva amenințărilor inteligente

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.
Energie | Povești ale clienților

Consolidarea securității Supply Chain cu energie regenerabilă cu OPSWAT MetaDefender Drive™

Cum MetaDefender Drive a transformat politicile de securitate on-premise și BYOD pentru un important furnizor de energie regenerabilă
Împărtășește această postare

Despre companie: Clientul este un producător lider de energie regenerabilă pe piețele din Europa și America de Nord, cu operațiuni extinse în Asia. Compania operează site-uri de energie regenerabilă situate în peste 15 țări, cu peste 5.000 de angajați. Este specializată în energie eoliană, solară și bioenergie, concentrându-se pe dezvoltarea de soluții durabile cu emisii reduse de carbon.

Care este povestea? Din cauza naturii industriei, furnizorii terți operează folosind laptopurile lor în interiorul multor zone izolate. În cazul clientului nostru, angajații interni ai companiei trebuiau să acceseze centrele de control de la distanță folosind laptopurile lor conectate la internet. Pentru a asigura securitatea acestor dispozitive tranzitorii, clientul nostru avea nevoie urgentă de o soluție eficientă și rapid de implementat pentru a asigura securitatea laptopurilor contractorilor și furnizorilor externi înainte de a le acorda acces la rețelele OT și la centrele de control izolate aerian.

Compania a implementat MetaDefender Drive la o centrală eoliană din Danemarca, ca un proiect pilot de trei luni, pentru a se asigura că toți angajații și laptopurile terților au fost scanate temeinic. În urma succesului pilotului, a ratelor fără precedent de detectare a programelor malware și a detectării mai multor fișiere care conțineau date sensibile, s-a planificat implementarea mai multor unități MetaDefender în 26 de locații. MetaDefender Drive a devenit chiar o parte integrantă a politicii BYOD a companiei. În plus, a fost luată o altă decizie de a utiliza tehnologia de detectare a țării de origine MetaDefender Drive pentru a determina autenticitatea fișierelor și a hardware-ului care intră în instalațiile lor.

Din cauza naturii activității, numele organizației prezentate în acest articol a fost păstrat sub anonimat pentru a proteja integritatea activității sale.

INDUSTRIE:

Energie regenerabilă

LOCALIZARE:

Europa și America de Nord

MĂRIMEA:

5,000 Angajați

PRODUSE UTILIZATE:

MetaDefender Drive

TEHNOLOGII-CHEIE:

MetaScan™ Multiscanning, Detectarea țării de origine, DLP™ proactiv

Preocuparea crescândă cu privire la atacurile cibernetice asupra rețelelor electrice

Amenințarea atacurilor cibernetice care pot duce la închiderea totală a instalațiilor de infrastructură critică sau a unor rețele electrice întregi nu este doar o speculație. Evenimente precum piratarea rețelei electrice ucrainene în 2015, care a lăsat aproape 230 000 de persoane fără electricitate, și atacul cibernetic din 2016 asupra stației de transmisie din Kiev, care a aruncat părți ale orașului în întuneric, evidențiază potențialul devastator al unor astfel de breșe.

Pe lângă rețelele electrice, alte infrastructuri critice sunt expuse în mod constant riscului de atacuri cibernetice. De exemplu, piratarea Colonial Pipeline (2021) a fost considerată o amenințare la adresa securității naționale și a dus la declararea stării de urgență. Acest incident a fost cauzat de o parolă divulgată.

Provocări legate de securizarea dispozitivelor tranzitorii

Site-urile de energie regenerabilă acoperite de aer și centrele de control de la distanță operate de clientul nostru necesitau acces constant de la dispozitive tranzitorii. Aceste dispozitive includeau laptopuri ale furnizorilor terți și laptopuri ale angajaților companiei conectate la internet. Compania avea un set de norme interne de conformitate pentru laptopurile furnizorilor și ale angajaților care includeau instalarea unei soluții specifice de scanare live AV (antivirus) pe dispozitivele tranzitorii. Utilizarea unor astfel de soluții pentru scanarea dispozitivelor furnizorilor înainte de utilizarea acestora în zone securizate nu era suficientă pentru a detecta anumite tipuri de programe malware care pot fi bine deghizate. Securitatea dispozitivelor personale ale angajaților de la distanță a fost, de asemenea, un motiv de îngrijorare, deoarece multor angajați ai centrului de control li s-a permis să își folosească propriile dispozitive în timp ce lucrau de la distanță.

Introducerea scanării Bare Metal la Secure Lanțurile de aprovizionare cu energie regenerabilă

Înainte de implementarea MetaDefender Drive în cadrul operațiunilor de securitate cibernetică existente, soluțiile de scanare live AV utilizate de clientul nostru includeau un singur motor antivirus. În plus, aceste scanere live își efectuau scanările după pornirea sistemului de operare al dispozitivului, oferind anumitor tipuri de malware posibilitatea de a evita detectarea. Încorporarea scanării bare metal, capacitatea de a detecta fișiere cu date sensibile și capacitatea de a scana zone ascunse, cum ar fi sectoarele de boot, erau destul de noi în procedurile de securitate cibernetică ale organizației. Ca urmare, a fost realizat un proiect pilot inițial de 3 luni într-una dintre instalațiile de energie eoliană ale companiei, cu o nouă politică de efectuare a unei scanări bare metal pe fiecare dispozitiv tranzitoriu care intră în instalație. Scopul pilotului a fost de a decide cum ar putea fi utilizat MetaDefender Drive în cadrul operațiunilor de securitate cibernetică ale companiei.

CategoriaZona scanatăClasificare(e) tipică(e) Malware DetectareMetaDefender DriveScanare în direct
Spațiul utilizatorului (aplicații și date)Fișiere de aplicații
Fișiere utilizator
Patch-uri de servicii
Macro Spyware
Exploit de cal troian
Kernel / Sistem de operareDeep OS / KernelBinary Rootkit
Kernel Rootkit
Rootkit
Library Rootkit
Database Rootkit
Kernel Patches
Backdoor
Stealth Virus
Parțial
Hypervisor KernelVM Kernel și OSRootkit de VMDK sau VHDXParțial
PSRPartiție Boot
Sector Record
Virusul de boot
MBRMaster Boot
Înregistrare sector
Virusul de boot
EUFI / BIOSSectorul partițiilor EUFI și BIOSVirusul de boot
Dispozitiv HardwareEPROM-uri
FPGA-uri
NIC-uri
Controlere de stocare
Drivere sau fluxuri de biți programabile încorporate
Caz de utilizare globalăSecuritatea Supply ChainIdentificarea țării de origine pentru Hardware încorporat
citat icoană

Capacitatea de a efectua scanări bare metal și de a detecta fișiere care includ date sensibile ne-a permis să atenuăm diverse riscuri de securitate cibernetică, inclusiv detectarea timpurie a programelor malware și prevenirea scurgerilor de date sensibile.

Manager operațiuni de securitate IT

Îmbunătățirea strategiei Defense-In-Depth și creșterea ratei de detectare a programelor malware

Detectare îmbunătățită a programelor malware și implementare fără întreruperi cu MetaDefender Drive pentru scanarea sigură a fișierelor

După trei luni, MetaDefender Drive a avut o rată de detectare semnificativ mai mare decât soluția anterioară. Principala preocupare a fost procesul lent de scanare a dispozitivelor utilizând MetaDefender Drive și o altă soluție de scanare AV. Cu toate acestea, a fost necesar doar în timpul pilotului de trei luni pentru a valida implementarea MetaDefender Drive ca un protocol de securitate robust care poate înlocui necesitatea unei soluții cu un singur motor.

Creșterea ridicată a ratei de detectare a programelor malware a condus la utilizarea MetaDefender Drive ca soluție principală de scanare pentru siguranța dispozitivelor tranzitorii. Pentru a optimiza performanța procesului de scanare, cerința de a utiliza o soluție de scanare AV live pentru a scana un dispozitiv tranzitoriu a fost eliminată în locația pilot, dar cerința de a o avea instalată a rămas. Implementarea MetaDefender Drive a fost văzută ca o îmbunătățire majoră a strategiei de securitate cibernetică de apărare în profunzime a companiei și ca un salt major înainte în postura de securitate a lanțului de aprovizionare.

Consolidarea securității BYOD

Organizația avea o politică BYOD care permitea angajaților să îndeplinească anumite sarcini de la distanță utilizând propriile dispozitive. Politica acorda dispozitivelor personale acces la unele dintre sistemele critice ale organizației. În conformitate cu politica BYOD, aceste dispozitive erau sfătuite să fie scanate periodic la fața locului.

Odată cu introducerea MetaDefender Drive în organizație, a fost adăugat un alt nivel de apărare la politica BYOD. A devenit o cerință efectuarea de scanări lunare sau bilunare la fața locului, în funcție de programul angajatului la distanță, pentru fiecare dispozitiv căruia i s-a acordat acces la distanță la sistemele interne ale companiei.

MetaDefender Drivede a detecta fișierele cu date sensibile și tehnologia Proactive DLP™ s-au dovedit a fi o îmbunătățire esențială a politicii BYOD a companiei. Configurația implementată cu 7 motoare de scanare malware a fost testată și validată pentru a atinge o rată de detectare malware de 88,9%, oferind o îmbunătățire semnificativă față de soluțiile anti-malware cu un singur motor.

citat icoană

Numărul de scurgeri de date sensibile și detectarea amenințărilor malware pe care le-am abordat după utilizarea MetaDefender Drive a depășit capacitățile oricărui software de scanare pe care l-am utilizat în trecut.

Manager operațiuni de securitate IT

Extinderea viitoare a aplicațiilor MetaDefender Drive 

Ca urmare a satisfacției întregii companii cu privire la rezultatele pilot și a succesului inițial al îmbunătățirii politicii BYOD, s-a luat decizia de a extinde implementarea MetaDefender Drive la 26 de locații suplimentare în cadrul operațiunilor sale globale în termen de 2 luni. În plus, au fost luate în considerare în continuare utilizarea mai multor capacități ale MetaDefender Drive , în special detectarea țării de origine.

Raport de detectare a amenințărilor care arată potențialul malware și sensibilitatea datelor din fișierele scanate

Clientul nostru căuta în mod activ o soluție care să poată detecta originea și autenticitatea software-ului și firmware-ului dispozitivelor tranzitorii. Detectarea țării de origine este esențială pentru a se asigura că organizația nu tratează direct sau indirect cu o entitate sancționată. Deoarece MetaDefender Drive a fost utilizat în mod eficient pentru a identifica aceste detalii critice, utilizarea sa a fost extinsă pentru a deveni principala soluție de detectare a țării de origine în implementările viitoare. 

Pentru a afla mai multe despre modul în care OPSWAT vă poate proteja infrastructura critică și pentru a descoperi mai multe despre capacitățile MetaDefender Drive , contactați astăzi un expert OPSWAT . 

Povești similare

Aug 21, 2025 | Știri despre companie

Cum un lider SaaS cu peste 500 de milioane de instalări în întreaga lume își securizează construcțiile cu MetaDefender Core

Aug 18, 2025 | Știri despre companie

Protejarea punctelor terminale fără aer: Securitatea USB în rețelele de producție

Aug 15, 2025 | Știri despre companie

Liderul energetic blochează amenințările Media amovibile la adresa sistemelor OT critice cu MetaDefender Kiosk

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.