A nagy sebességű gyártási környezetekben nincs helye hibáknak, különösen akkor, ha a kritikus rendszerek el vannak szigetelve az internetről. Ennek a közlekedési ágazatban vezető vállalatnak olyan megoldásra volt szüksége, amellyel biztonságosan továbbíthatja az üzemeltetési adatokat anélkül, hogy ez a gyártási sebesség vagy a szabályozási előírások betartása rovására menne. Mivel több telephelyen több ezer mérnöki munkaállomás és HMI volt elhelyezve, a hagyományos végpontkezelő eszközök egyszerűen nem bizonyultak elégségesnek. Az igazi kihívás az volt, hogy egy elosztott, air-gapped biztonságos és ellenőrzött USB tegyenek lehetővé anélkül, hogy ez bonyolultabbá tenné a folyamatokat vagy lassítaná a csapatok munkáját.
A védelem új rétege
AzOPSWAT2025 Threat Landscape Report szerint a rosszindulatú programok összetettsége 127%-kal nőtt az elmúlt hat hónapban, miközben a fájlalapú támadások továbbra is az egyik legkitartóbb és legelkerülőbb fenyegetésvektorok közé tartoznak a kritikus infrastruktúrát célzó támadások között.
Az ilyen típusú kibertámadások hatásának enyhítése, a működés védelme és a kritikus biztonsági rések megszüntetése érdekében a vállalat OPSWAT MetaDefender Endpoint megoldást választotta. Ezt a helyszíni megoldást közvetlenül a munkaállomásokra telepítették, így ideális választásnak bizonyult a vállalat air-gapped architektúrájához. A végpontokon bevezetett, szabályalapú adathordozó-ellenőrzésnek köszönhetően a vállalat átláthatóságot, megfelelőségi támogatást és ellenőrzést nyert anélkül, hogy lassította volna a működést. Media Peripheral Media ióval MetaDefender Endpoint USB hozzáférést, amíg azokat át nem vizsgálják és tisztának nem találják. A fájlokat Multiscanning fejlett Metascan™ Multiscanning segítségével ellenőrzik, amely több mint 30 kártevőellenes motort képes felhasználni az ismert és ismeretlen fenyegetések felismerésére.
Ez a többrétegű védelmi megközelítés jóval magasabb észlelési arányt biztosít, mint bármelyik önálló vírusirtó termék, amelyek az elemzett viselkedés korlátozott elemzése és az internetkapcsolat hiánya miatt gyakran nem észlelik a fenyegetéseket air-gapped . A gyanús tartalmakat ezután a Deep CDR™ technológia segítségével tisztítják meg, amely eltávolítja a beágyazott fenyegetéseket anélkül, hogy ez befolyásolná a fájlok használhatóságát.
MetaDefender Endpoint segít megszüntetni azokat a biztonsági réseket, amelyeket a hagyományos végpontvédelmi eszközök gyakran nyitva hagynak, különösen az USB és más cserélhető adathordozókon keresztül továbbított adatok ellenőrzése és vizsgálata terén. Az ellenőrzés és a fenyegetésmegelőzés ezen extra rétegének hozzáadásával a vállalat meglévő védelmét erősíti anélkül, hogy a mögöttes infrastruktúra módosítására lenne szükség.
Ez a kombináció olyan lehetőséget biztosított a gyártónak, amellyel korábban nem rendelkezett: teljes ellenőrzést a cserélhető adathordozók használata felett egy air-gapped , anélkül, hogy a meglévő infrastruktúrában változtatásokra lett volna szükség.

Biztonságos transzferek, szigorú megfelelés, megszakítás nélküli termelés
A MetaDefender Endpoint alkalmazásával a vállalat megszüntette az USB fájlátvitellel járó bizonytalanságot. A személyzet most már biztonságosan mozgathatja az operatív adatokat a rendszerek között, tudva, hogy minden fájl ellenőrzött, tiszta és megfelelő.
Legfontosabb előnyök:
- A termelési csapatok továbbra is hatékonyak maradnak
- A biztonsági csapatok átláthatóságot és ellenőrzést kapnak
- A megfelelőségi tisztviselők megkapják a szükséges ellenőrzési nyomvonalakat
Számos globális szabályozás megköveteli a szervezetektől, hogy érvényre juttassák az eltávolítható adathordozók védelmét, és több vírusirtó motort használjanak a fájlellenőrzéshez, így ezek az ellenőrzések nem csak praktikusak, hanem elengedhetetlenek is. Az OPSWAT segítségével a vállalat megerősítette a megfelelőségi biztonsági helyzetét.
A rendszergazdák több ezer végpontot kezelhetnek a központi kezelési konzolon keresztül. Mostantól egyéni házirendeket határozhatnak meg részletesen, és részletes vizsgálati előzményeket és kockázati helyzetadatokat tartalmazó megfelelőségi jelentéseket készíthetnek a könnyebb ellenőrzések és a házirendek erősebb érvényesítése érdekében. A rendszer csendben, a háttérben működik, és a termelés lassítása nélkül érvényesíti a fájlhigiéniát.
A legfontosabb, hogy a működési hatékonyság és a napi munkafolyamatok megmaradtak. A frissítések és a konfigurációs fájlok mostantól biztonságosan átvihetők, így a gyártási folyamatok zökkenőmentesen működnek, miközben a szigorú szabályozási előírások betartása mellett.
| Előző kihívások | OPSWAT MetaDefender Endpoint | |
|---|---|---|
| Perifériás Media | Kézi, nem ellenőrzött USB adathordozó használata | Szkennelve és fertőtlenítve a hozzáférés előtt |
| Perifériás Media láthatósága | Az eszköz- és fájltevékenységek alacsony átláthatósága | Központosított, ellenőrizhető naplók és felügyelet |
| Megfelelés a Media | A szabályzat vagy a szabályozás megsértésének kockázata | Beépített jelentéskészítés és az iparági előírások támogatása |
| Termelési hatás | A potenciális rosszindulatú programok vagy leállások kockázata | Teljesen karbantartott, biztonságos, engedélyezett média hozzáféréssel |
Ellenőrzés, láthatóság és megfelelés
OPSWAT MetaDefender Endpoint technológiák és eszközök, amelyeket ebben a telepítésben használtak:
- Perifériás Media : Biztosítja az USB és más cserélhető adathordozók ellenőrzési szabályzatát, biztosítva, hogy az eszközöket használat előtt átvizsgálják, és csak tiszta fájlok legyenek elérhetők.
- Metascan™ Multiscanning: A fájlok átvizsgálása több mint 30 vírusirtó motorral az ismert és ismeretlen fenyegetések felismerése érdekében, az egymotoros eszközökhöz képest lényegesen nagyobb pontossággal.
- Deep CDR™ technológia: eltávolítja a potenciálisan káros tartalmakat, miközben megőrzi az eredeti fájl használhatóságát és formátumát.
- Központi kezelési konzol: Egységes átláthatóságot és ellenőrzést biztosít, lehetővé téve a rendszergazdák számára a vizsgálati szabályok beállítását, az eszközhasználat nyomon követését és a végpontok biztonságának kezelését az összes telephelyen.
- Air-Gapped támogatás: Teljes mértékben működőképes offline környezetekben, ideális szabályozott vagy elszigetelt rendszerekhez
- Megfelelőségre kész jelentéskészítés: Automatikusan naplózza a vizsgálati eredményeket, az eszköztevékenységet és a fenyegetés-érzékeléseket a belső ellenőrzések támogatása és az iparági szabványokhoz való igazodás érdekében.

A következő sebezhető kapcsolat biztosítása a kritikus környezetekben
Az offline termelési zónákban lévő USB biztosításával ez a globális gyártó megerősítette működési ellenálló képességét. Ez emlékeztet arra, hogy a nagy tétet jelentő termelési környezetekben még az egyszerű fájlátvitel is kockázati vagy ellenőrzési ponttá válhat.
Ha szeretné megtudni, hogyanEndpoint megEndpoint MetaDefender Endpoint az Ön air-gapped szabályozott környezetét, még ma vegye fel a kapcsolatot egy szakértővel.
