Mesterséges intelligencia által vezérelt kibertámadások: Hogyan lehet felismerni, megelőzni és megvédeni az intelligens fenyegetéseket?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.
Energia | Ügyféltörténetek

A megújuló Supply Chain biztonságának fokozása az OPSWAT MetaDefender Drive™ segítségével

Hogyan alakította át a MetaDefender Drive egy vezető megújulóenergia-szolgáltató helybeni biztonsági és BYOD-szabályait?
Ossza meg ezt a bejegyzést

A vállalatról: Az ügyfél az európai és észak-amerikai piac vezető megújulóenergia-termelője, amely Ázsiában is kiterjedt tevékenységet folytat. A vállalat több mint 15 országban üzemeltet megújuló energiát hasznosító telephelyeket, több mint 5000 alkalmazottal. A szél-, nap- és bioenergiára specializálódott, és a fenntartható, alacsony szén-dioxid-kibocsátású megoldások fejlesztésére összpontosít.

Mi a történet? Az iparág jellegéből adódóan a harmadik féltől származó szállítók laptopjaikkal számos légtérzáras zónán belül működnek. Ügyfelünk esetében a vállalat belső munkatársainak internetre csatlakoztatott laptopjaik segítségével kellett hozzáférniük a távoli irányítóközpontokhoz. Ezen átmeneti eszközök biztonságának biztosítása érdekében ügyfelünknek sürgősen szüksége volt egy hatékony és gyorsan bevezethető megoldásra, amely biztosítja a külső vállalkozók és beszállítók laptopjainak biztonságát, mielőtt hozzáférést biztosítana számukra a légvédett OT-hálózatokhoz és irányítóközpontokhoz.

A vállalat három hónapos kísérleti jelleggel telepítette a MetaDefender Drive címet egy dániai szélerőműben, hogy biztosítsa az összes alkalmazott és harmadik fél laptopjának alapos átvizsgálását. A kísérleti projekt sikerét, a példátlanul magas kártevő-felismerési arányt és a több, érzékeny adatokat tartalmazó fájl felismerését követően további MetaDefender meghajtók telepítését tervezték 26 helyszínen. MetaDefender Drive még a vállalat BYOD-politikájának is szerves részévé vált. Emellett további döntés született a MetaDefender Drive 'származási ország-érzékelő technológia felhasználásáról a létesítményeikbe érkező fájlok és hardverek hitelességének megállapítására.

Az üzlet jellegéből adódóan a történetben szereplő szervezet neve névtelen maradt, hogy megvédjük munkájuk integritását.

IPARÁG:

Megújuló energia

HELYSZÍN:

Európa és Észak-Amerika

MÉRET:

5,000 Alkalmazottak

FELHASZNÁLT TERMÉKEK:

MetaDefender Drive

KULCSFONTOSSÁGÚ TECHNOLÓGIÁK:

MetaScan™ Multiscanning, származási ország felderítés, Proaktív DLP™

Az energiahálózati kibertámadások növekvő aggodalma

Az olyan kibertámadások veszélye, amelyek a kritikus infrastrukturális létesítmények vagy teljes energiahálózatok teljes leállásához vezethetnek, nem csak spekuláció. Az olyan események, mint a 2015-ös ukrán villamosenergia-hálózat feltörése, amely közel 230 000 embert hagyott áram nélkül, és a kijevi átviteli állomás elleni 2016-os kibertámadás, amely a város egyes részeit sötétségbe borította, rávilágítanak az ilyen jellegű támadások pusztító erejére.

Az elektromos hálózatok mellett más kritikus infrastrukturális létesítmények is folyamatosan ki vannak téve a kibertámadások veszélyének. Például a Colonial Pipeline hackertámadása (2021) nemzetbiztonsági fenyegetésnek minősült, és szükségállapot kihirdetéséhez vezetett. Ezt az incidenst egy kiszivárgott jelszó okozta.

Kihívások a tranziens eszközök biztosításával kapcsolatban

Az ügyfelünk által üzemeltetett megújuló energiát hasznosító, levegővel ellátott telephelyek és a távvezérlő központok állandó hozzáférést igényeltek az átmeneti eszközök részéről. Ezek közé az eszközök közé tartoztak a harmadik féltől származó beszállítók laptopjai és a vállalat alkalmazottainak internetkapcsolattal rendelkező laptopjai. A vállalatnak volt egy sor belső megfelelési szabálya a beszállítók és az alkalmazottak laptopjaira vonatkozóan, amely magában foglalta egy speciális élő AV (víruskereső) megoldás telepítését az átmeneti eszközökre. Az ilyen megoldások használata a szállítók eszközeinek átvizsgálására, mielőtt azokat a biztonságos zónákban használnák, nem volt elegendő a rosszindulatú programok bizonyos típusainak felismeréséhez, amelyek jól álcázhatók. A távoli alkalmazottak személyes eszközeinek biztonsága szintén aggodalomra adott okot, mivel sok irányítóközpont-alkalmazottnak engedélyezték, hogy távoli munkavégzés közben saját eszközeiket használják.

Bare Metal Scanning bevezetése a Secure megújuló energiaellátási láncokba

A MetaDefender Drive meglévő kiberbiztonsági műveleteikbe történő bevezetése előtt az ügyfelünk által használt élő AV-vizsgálati megoldások egyetlen vírusirtó motort tartalmaztak. Ráadásul ezek az élő víruskeresők az eszköz operációs rendszerének indítása után futtatták a vizsgálatokat, így bizonyos típusú rosszindulatú szoftverek elkerülhették a felismerést. A szervezet kiberbiztonsági eljárásaiban meglehetősen újdonságnak számított a csupasz fémek vizsgálatának beépítése, az érzékeny adatokat tartalmazó fájlok felismerésének képessége, valamint a rejtett területek, például a boot szektorok vizsgálatának képessége. Ennek eredményeképpen a vállalat egyik szélerőművében egy kezdeti 3 hónapos kísérleti projektet hajtottak végre, amelynek során új irányelvként minden, a létesítménybe belépő átmeneti eszközön csupasz fémvizsgálatot végeztek. A kísérleti projekt célja az volt, hogy eldöntsék, hogyan lehet a MetaDefender Drive weboldalt a vállalat kiberbiztonsági műveleteiben felhasználni.

KategóriaBeolvasott területTipikus rosszindulatú programok osztályozása(i) ÉrzékelésMetaDefender DriveÉlő szkennelés
Felhasználói tér (alkalmazások és adatok)Alkalmazási fájlok
Felhasználói fájlok
Szolgáltatások foltok
Makro Spyware
Trójai faló kihasználása
Mag / OSDeep OS / KernelBinary Rootkit
Kernel Rootkit
Rootkit
Library Rootkit
Database Rootkit
Kernel Patches
Backdoor
Lopakodó vírus
Részleges
Hypervisor magVM mag és operációs rendszerA VMDK vagy VHDX rootkitjeRészleges
PSRPartíció indítása
Szektorrekord
Boot vírus
MBRMaster Boot
Szektor rekord
Boot vírus
EUFI / BIOSEUFI és BIOS partíciós szektorBoot vírus
Eszköz HardwareEPROM-ok
FPGA-k
NIC-ek
Tárolóvezérlők
Beágyazott programozható bitfolyamok vagy meghajtók
Globális felhasználási esetEllátási lánc biztonságA beágyazott Hardware származási országának azonosítása
ikon idézet

A csupasz fémvizsgálatok futtatásának és az érzékeny adatokat tartalmazó fájlok felismerésének képessége lehetővé tette számunkra, hogy csökkentsük a különböző kiberbiztonsági kockázatokat, beleértve a rosszindulatú programok korai felismerését és az érzékeny adatok kiszivárgásának megakadályozását.

IT biztonsági műveleti menedzser

A mélységi védelmi stratégia fejlesztése és a rosszindulatú programok felderítési arányának növelése

Fokozott rosszindulatú programok felismerése és zökkenőmentes telepítés a MetaDefender Drive segítségével a biztonságos fájlellenőrzéshez

A három hónap elteltével a MetaDefender Drive jelentősen magasabb felismerési arányt mutatott, mint a korábbi megoldás. A fő gondot a MetaDefender Drive és egy másik AV-ellenőrző megoldás segítségével végzett eszközellenőrzés lassú folyamata jelentette. Erre azonban csak a három hónapos kísérleti időszak alatt volt szükség a MetaDefender Drive mint olyan robusztus biztonsági protokoll telepítésének validálásához, amely helyettesítheti az egymotoros megoldás szükségességét.

A rosszindulatú szoftverek felismerési arányának nagymértékű növekedése miatt a MetaDefender Drive lett az átmeneti eszközbiztonság elsődleges vizsgálati megoldása. A vizsgálati folyamat teljesítményének optimalizálása érdekében a kísérleti helyszínen eltörölték azt a követelményt, hogy az átmeneti eszközök vizsgálatához élő AV-vizsgálati megoldást kell használni, de a telepítés követelménye megmaradt. A MetaDefender Drive bevezetését a vállalat mélységében védekező kiberbiztonsági stratégiájának jelentős fejlesztéseként és az ellátási lánc biztonsági helyzetének jelentős előrelépéseként értékelték.

A BYOD biztonságának megerősítése

A szervezetnek volt egy kialakított BYOD-irányelve, amely lehetővé tette az alkalmazottak számára, hogy bizonyos feladatokat távolról, saját eszközeikkel végezzenek. A szabályzat hozzáférést biztosított a személyes eszközöknek a szervezet néhány kritikus rendszeréhez. A BYOD-irányelv szerint ezeket az eszközöket ajánlott volt rendszeresen helyben ellenőrizni.

A MetaDefender Drive bevezetésével a szervezet egy újabb védelmi réteggel bővült a BYOD-politika. Követelménnyé vált, hogy havonta vagy kéthavonta - a távoli alkalmazott időbeosztásától függően - helyszíni vizsgálatokat végezzenek minden olyan eszközön, amelynek távoli hozzáférést biztosítanak a vállalat belső rendszereihez.

MetaDefender Driveérzékeny adatokat tartalmazó fájlok felismerésének képessége és a Proactive DLP™ technológia a vállalat BYOD-irányelvének kulcsfontosságú fejlesztésének bizonyult. A telepített, 7 rosszindulatú szoftvereket vizsgáló motorral rendelkező konfigurációt tesztelték és validálták, és 88,9%-os rosszindulatú szoftverek felismerési arányt értek el, ami jelentős javulást jelent az egymotoros rosszindulatú szoftverek elleni megoldásokhoz képest.

ikon idézet

Az érzékeny adatok kiszivárgásának és a rosszindulatú fenyegetések felderítésének száma, amelyet a MetaDefender Drive használata után kezeltünk, meghaladta a korábban használt szkennelő szoftverek képességeit.

IT biztonsági műveleti menedzser

A MetaDefender Drive alkalmazások jövőbeli bővítése 

Miután a kísérleti eredményekkel és a BYOD-politika fejlesztésének kezdeti sikerével az egész vállalat elégedett volt, döntés született arról, hogy a MetaDefender Drive bevezetését 2 hónapon belül további 26 helyszínre terjesztik ki a vállalat globális működésében. Emellett további megfontolások születtek a MetaDefender Drive további képességeinek, különösen a származási ország felismerésének kihasználására.

Fenyegetés-felderítési jelentés, amely megmutatja a potenciális rosszindulatú szoftvereket és a vizsgált fájlok adatérzékenységét.

Ügyfelünk aktívan keresett egy olyan megoldást, amely képes felismerni az átmeneti eszközök szoftverének és firmware-ének eredetét és hitelességét. A származási ország felismerése kulcsfontosságú annak biztosítása érdekében, hogy a szervezet ne álljon közvetlenül vagy közvetve kapcsolatban szankcionált szervezettel. Mivel a MetaDefender Drive eredményesen használható volt ezeknek a kritikus részleteknek az azonosítására, használatát kiterjesztették, hogy a jövőbeni telepítésekben a származási ország felismerésének fő megoldása legyen. 

Ha többet szeretne megtudni arról, hogy a OPSWAT hogyan védheti meg kritikus infrastruktúráját, és többet szeretne megtudni a MetaDefender Drive képességeiről, forduljon még ma a OPSWAT szakértőjéhez. 

Hasonló történetek

Aug 6, 2025 | Céghírek

OPSWAT biztosítja a légi és védelmi létesítményeket az eltávolítható Media és a harmadik féltől származó fenyegetésektől

Július 29, 2025 | Vállalati hírek

A repülőtér üzemeltetője az OPSWAT segítségével biztosítja az eltávolítható Media átvitelét

Július 22, 2025 | Vállalati hírek

Az amerikai székhelyű Software 6000 napi fájlellenőrzést véd a MetaDefender Core

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.