ÚJ: A 2025-ös SANS ICS/OT kiberbiztonsági jelentés már elérhető

Szerezd meg a jelentést
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.
Gyártás | Ügyféltörténetek

Biztonságos áthidalása a gyártócsarnokok és az AWS között OPSWAT MetaDefender Optikai dióda™

Hogyan csatlakoztatta egy Fortune 100-as gyártó a gyárakat az AWS-hez a valós idejű elemzés érdekében, a biztonság feláldozása nélkül?
Fiona (Uyen) Pham Phuong
Ossza meg ezt a bejegyzést

A vállalatról: Ez a Fortune 100 vállalat nagyszabású termelési létesítmények globális hálózatát működteti, amelyek mindegyike komplex ipari berendezéseket tartalmaz, amelyek a világméretű kereslet kielégítése érdekében 24/7-ben működnek. Több tízezer alkalmazottal, több milliárdos éves bevétellel és több iparágban forgalmazott termékekkel a kis működési hiányosságok is jelentős pénzügyi hatással járhatnak.

A versenyképesség megőrzése érdekében a vállalat jelentős beruházásokat hajtott végre az automatizálás, a fejlett analitika és a prediktív karbantartás területén. Számos gyára azonban még mindig az örökölt ICS-ekre (ipari vezérlőrendszerek) és IIoTIndustrial a dolgokIndustrial internete) eszközökre támaszkodik, amelyek a termelés szempontjából kritikus fontosságú technológiák, de gyakran nem rendelkeznek beépített kiberbiztonsági védelemmel. A valós idejű láthatóság iránti igény, valamint a biztonságos és megfelelő működés fenntartása közötti egyensúly megteremtése központi kihívássá vált az OT- és IT-csapataik számára.

Mi a történet? A gyártó harmadik fél felhőalapú analitikai platformokat akart felhasználni a karbantartás hatékonyságának javítása, az állásidő csökkentése, valamint az évi milliós nagyságrendű energia- és vízfogyasztási költségek jobb kezelése érdekében. 

A hagyományos OT-rendszerek közvetlen internetkapcsolata azonban elfogadhatatlan kockázatot jelentett. Az IT-biztonsági csapatok jelentős aggályokra hívták fel a figyelmet, többek között a nyílt kapcsolatokból származó potenciális támadási vektorokra és a régebbi OT-eszközök beépített védelmének hiányára. 

Az OPSWAT együttműködve a vállalat bevezette a MetaDefender Optical Diode (Fend) felhőintegrációval. A megoldás egyirányú, hardverszintű adatátvitelt kényszerít ki az AWS felé, lehetővé téve a valós idejű átláthatóságot a gyári teljesítményről, miközben teljes OT/IT elszigeteltséget biztosít. 

Az üzlet jellegéből adódóan a történetben szereplő szervezet neve névtelen maradt, hogy megvédjük munkájuk integritását.

IPARÁG:

Gyártás

HELYSZÍN:

Globális

MÉRET:

Fortune 100, több ezer alkalmazott

FELHASZNÁLT TERMÉKEK:

MetaDefender optikai dióda™ (Fend)

A kihívás: az OT és a Cloud biztonságos összekapcsolása

A Fortune 100-as gyártó számára a tét nagy volt. Minden egyes gyár évente több millió dollár értékű energiát és vizet fogyaszt, és a berendezések teljesítményében bekövetkező kisebb visszaesések is a költségek megugrását okozhatják. A nem tervezett meghibásodások még súlyosabbak voltak, mivel minden egyes órányi állásidő bevételkiesést és az ellátási láncok megszakadását jelentette.

A vezetők egyértelmű megoldást láttak: az üzemi adatokat be kell vinni a nagy teljesítményű, harmadik féltől származó felhőalapú analitikai platformokba. A valós idejű betekintés segítségével a karbantartó csapatok már a meghibásodások bekövetkezése előtt megjósolhatták a meghibásodásokat, rangsorolhatták a kritikus javításokat, és optimalizálhatták az erőforrás-felhasználást a létesítményekben.

Az egyszerűnek tűnő digitális átalakítási terv azonban hamar akadályokba ütközött. A vállalat IT-biztonsági csapatai sürgős aggályokat fogalmaztak meg. A régi OT-rendszerek közvetlen internetre kapcsolása számos kiberkockázatnak tenné ki őket. Sok ilyen eszköz nem rendelkezett modern biztonsági funkciókkal vagy javíthatósággal, ami különösen sebezhetővé tette őket. Egyetlen kitett adattovábbítás veszélyes belépési pontot jelenthet a zsarolóprogramok vagy az államilag támogatott támadók számára.

Ugyanakkor a termelési rendszerek módosítása vagy cseréje a modern csatlakoztathatóság érdekében nem volt lehetséges. Az állásidő és a költségtúllépés kockázata túl magas volt. A vállalatnak módot kellett találnia arra, hogy megnyissa az ajtót a felhő felé, de úgy, hogy az ne veszélyeztesse a termelési hálózatok integritását.

ikon idézet

Módot kellett találnunk arra, hogy a valós idejű gyári adatokat a felhőbe vigyük anélkül, hogy termelési rendszereinket kiberkockázatnak tennénk ki. OPSWAT biztosította számunkra a láthatóság és a biztonság egyensúlyát.

OT Security igazgató

MetaDefender Optical Diode (Fend) Cloud

A gyártó telepítette MetaDefender Optical Diode, egy biztonságos AWS-alapú beviteli platformot. 

Az architektúra egyesíti a fizikai védelmet a modern felhőszolgáltatásokkal: 

  • Egyirányú adatátvitel: Az optikai elszigetelés garantálja, hogy az adatok csak az OT-környezetből áramlanak ki. A rosszindulatú programok, zsarolóprogramok és ellenfelek nem tudnak bejutni. 
  • Protokoll átalakítás: A régebbi protokollok (pl. Modbus) átalakulnak olyan modern formátumokká, mint az MQTT, a zökkenőmentes felhőintegráció érdekében. 
  • AWS szolgáltatások: Az adatok az AWS IoT-szolgáltatásokba áramlanak be az adatfelvétel, a tárhely és az API céljából, az AWS IoT Device Defender pedig felügyeli az eszközök állapotát és a kapcsolódást. 
  • Skálázható Onboarding: A Fend Cloud lehetővé teszi a régi IIoT-eszközök gyors és következetes bevezetését több telephelyen keresztül.
A MetaDefender Optical Diode segítségével történő biztonságos adatátvitelt bemutató grafikon a gyárból az AWS-be négy folyamatlépéssel
ikon idézet

A MetaDefender Optical Diode segítségével az AWS analitikáját a hagyományos OT-berendezések módosítása vagy cseréje nélkül használhatjuk, időt, költséget és kockázatot megtakarítva.

Műveleti alelnök

Eredmény: A biztonság kompromisszumai nélkül

A MetaDefender Optical Diode (Fend) a gyártó elérte:

  • Teljes Cloud : A Hardware egyirányú kommunikáció biztosítja, hogy külső fenyegetések ne tudjanak behatolni a termelési hálózatokba. 
  • Valós idejű működési betekintés: Az üzemi adatok biztonságosan áramlanak az AWS analitikai platformjaira, támogatva a gyorsabb döntéshozatalt és a prediktív karbantartást. 
  • Megőrzött üzemidő: A régebbi OT-eszközök érintetlenül maradnak, így elkerülhető a költséges csere vagy a kockázatos frissítés. 
  • Erősebb kiberbiztonsági pozíció: A megoldás kiküszöböli a csak szoftveres vagy közvetlen kapcsolatra épülő megközelítésekkel megszokott támadási vektorokat. 
  • A szövetségi iránymutatással való összehangolás: A telepítés a CISA, a NIST SP 800-82r3 és a DoD UFC 4-010-06 által meghatározott legjobb gyakorlatokat követi. 
A gyárból az AWS-be történő biztonságos adatátvitelt bemutató ábra, amely optikai diódát használ a valós idejű biztonságos betekintés érdekében.
ikon idézet

Hardware egyirányú adatátvitel biztosította számunkra, hogy a fenyegetések nem tudnak visszakerülni az OT-környezetünkbe, miközben a csapataink megkapták a szükséges betekintést.

IT biztonsági vezető

A jövőbe tekintve

Ez a projekt megmutatja, hogy a gyártók biztonságosan alkalmazhatják a felhő erejét a régi rendszerekben anélkül, hogy a kiberfenyegetéseknek ajtót nyitnának. Az OPSWAT MetaDefender Optical Diode (Fend) és az AWS integrációjával a kritikus infrastruktúrák üzemeltetői a szükséges betekintést nyerhetik el, miközben a műveletek rugalmasak, megfelelőek és biztonságosak maradnak.

Készen áll arra, hogy személyre szabott, iparágvezető kiberbiztonsági megoldásokat fedezzen fel IT/OT-környezete számára?

Hasonló történetek

2025. december 15. | Vállalati bejelentés

Az Urenco OPSWAT segítségével semlegesíti Media cserélhető Media az átmeneti eszközök jelentette fenyegetéseket nukleáris műveletei során

Nov 19, 2025 | Vállalati közlemény

Valós idejű adatátvitel biztosítása: OPSWAT lehetővé teszi a biztonságos turbinafelügyeletet egy vezető, több államot átfogó közműszolgáltató számára

Nov 18, 2025 | Vállalati hírek

A globális olaj- és gázipari gyártó megerősíti az eltávolítható Media biztonságát az OPSWAT

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.