• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

英國 Dounreay 核能機構使用 OPSWAT MetaDefender 確保整體檔案安全

2024-07-15
分類 : 新聞速寫
0
A A
0
960x430 Dounreay Image

文/OPSWAT

Politico最近的一份報告指出,「根據美國能源部發布的數據,今年上半年美國電網遭受的攻擊增加,共有 94 起物理和電腦化的威脅或攻擊事件。最新數據再次證明,針對電網基礎設施的攻擊正逐步上升。」

對於世界各地核能設施的安全管理人員來說,這樣的消息特別值得擔憂。因為這些設施若受到駭客、民族國家或恐怖組織的攻擊,可能會對員工和周圍社區造成危險的後果。這就是為什麼世界各地的安全專業人員,都在尋求最佳的網路安全解決方案,以確保核能設備的數據網路採用最高級別的網路安全。

在這方面,位於蘇格蘭的 Dounreay Site Restoration Limited (DSRL) 核能機構正在樹立最佳的典範。這五十年來,透過三個核子反應爐原型,Dounreay 一直處於英國核子反應爐發展的最前線。然而,經過半個世紀的服務,該設施正進行退役。

DSRL 是受英國核退役管理局(NDA)管轄的營運公司之一,NDA 是一個負責監督英國核能設施退役和清理工作的政府機構,該機構已採取大膽的措施加強其網路抵禦網路威脅之能力。

識別風險並實施解決方案 

NDA 發現檔案有被帶入 Dounreay 實體隔離網路的風險,並實施風險緩解計劃,其中包括購買 13 台 OPSWAT Kiosk(每間營運公司兩台)作為試點項目的一部分。   

Dounreay 購買了多款 OPSWAT Kiosks,包括 K1000 系列和 K3000 系列型號,以提供更好的跨域通訊,並授予第三方對掃描檔案的存取許可權,來防止網路攻擊並確保所有檔案的安全。這些 Kiosk 目前已連接 Dounreay 的 IT 網路,讓第三方在進入 Dounreay 網路之前需要先掃描他們的 USB 設備。

應對舊系統所帶來的挑戰

在採用 OPSWAT 技術之前,Dounreay 依靠過時的“Sheep Dip”系統來確保檔案安全,並面臨重大挑戰:

  • 單一的防病毒引擎會帶來巨大的問題,因為單一的防病毒引擎使用單一的演算法,無法檢測不同類型的威脅。這就是為什麼需要多個防病毒引擎來最大化威脅檢測。
  • 員工不得不手動使用「Sheep Dip」系統來掃描檔案。 
  • 驗證檔案需要幾天時間才能完成。 
  • 難以消化大型檔案和多個檔案。 
  • 該系統不可審計。 

OPSWAT 技術堆疊解決方案

Dounreay為了增強其 IT 和 OT 系統的進階檔案安全,採納了 OPSWAT 的技術堆疊解決方案,正是為了其超越傳統防毒和端點安全解決方案的能力。已部署的解決方案包括MetaDefender Core, MetaDefender Kiosk (K1000 和 K3000 系列), MetaDefender Drive 和 MetaDefender Managed File Transfer.

這些領先業界的解決方案,共同為 Dounreay 提供了一個完整的檔案安全系統,並打造了一條能供全球能源供應商,以及核能設施為確保檔案安全可以遵循的路徑。該解決方案也使得 DSRL 符合旨在保護歐洲公民的隱私和個人數據的《通用數據保護條例》(GDPR)。


DOUNREAY SITE 資深安全經理理查·貝瑞表示:「我們需要確保在資料傳輸的過程中設有安全屏障,才能使得我們能夠安心地傳遞、分享、接收或提供資訊⋯⋯OPSWAT 已成為對付特別艱鉅之技術挑戰時的可靠解方。」

圖片4

提供更好的結果

OPSWAT 的技術解決方案為 Dounreay 提供了許多他們以前的系統無法提供的關鍵優勢: 

  • 使用 OPSWAT 多防毒引擎掃描技術,同時使用 16 種不同的防病毒引擎進行檔案掃描,顯著提高了威脅檢測率。正如 Dounreay Site 的 CSA Alan Taylor 所解釋的,「我認為進行多防毒引擎掃描很重要,因為不是每個引擎都能檢測到每一個惡意軟體或惡意檔案。透過多個引擎的廣泛檢測,我們可以確信檔案已經被完整、正確地掃描過。」
  • Dounreay 現在可以有兩種選擇,來從第三方上傳媒體到他們的網路上。「他們可以使用互聯網將數據直接上傳到 Dounreay’s OPSWAT 環境,然後對其進行掃描,並傳送到他們的公司網路」,Taylor 繼續說道:「他們也可以透過 MetaDefender Kiosk 實體的訪問網路,第三方或員工可以將可移動媒體輸入,掃描數據,然後上傳到企業網路。」
  • Taylor 繼續解釋說:「我們還有另一個由OPSWAT提供的解決方案叫做 MetaDefender Drive,在第三方筆記型電腦進入我們的網站之前,我們能夠進行全面掃描,確保它們不會接觸到我們的任何基礎設施。」這可以防止外部供應商引入任何惡意軟體到該網站。
  • 透過在非軍事區 (DMZ) 使用 MetaDefender Managed File Transfer ,第三方現在可以提前上傳大型或多個檔案並進行掃描。乾淨的檔案可以從外部網路傳輸到內部網路,當第三方需要使用網站時,這些檔案已經在網路上可供使用。
  • 能夠通過非軍事區(DMZ) 安全地傳輸到網路中,已經大大加快了檔案驗證過程。掃描現在可以在幾個小時內完成,而不是三到五天。
  • 有了 OPSWAT 部署後,Dounreay 已從單純阻擋可移動媒體,轉變為可以處理掃描和保護可移動媒體的完全整合解決方案。
  • OPSWAT 的技術最終能夠顯著地提高檢測、效率和檔案保護能力。

DOUNREAY SITE 網路安全專家邁克·裡奇表示「僅使用一個防毒引擎來驗證特定檔案並不理想。有了我們目前與 OPSWAT 所使用的解決方案,每個檔案都會被 16 個不同的防毒引擎掃描。」

將安全作為應對未來威脅的優先事項

能源供應商和核能設施管理者需要明白,他們很有可能在未來的某個時候遭受網路攻擊。然而,抵禦此類攻擊的關鍵,是立即採用正確的技術解決方案,並透過經適當培訓的人員來構建關鍵基礎設施的韌性,以便在攻擊來臨時,擁有應對計劃,可以有效和高效地處理攻擊。
 

Alan Taylor 解釋說:「網路安全需要被視為是推動者,而不是阻礙者,提供使企業能夠執行其日常業務的系統對我們來說至關重要。」「Barrier 和 OPSWAT提出的現代化安全控制方案正是我們所需要的」Mike Richie 補充道。
 

Alan Taylor 繼續說道:「OPSWAT對我們來說是一個重要的基礎設施,讓我們能夠進行日常業務。它使我們處理可移動媒體的方式,從非常老舊傳統的方案轉變為現代化的解決方案……現在,我們解決方案已經從單純阻擋可移動媒體,到擁有獨立系統,再到擁有可以掃描和保護可移動媒體的全面整合解決方案。」
 

網路攻擊總會發生,但正如 Dounreay 的安全專家所證明的,正確的技術可以提供堅實的防禦,以防止此類攻擊成為災難性事件。 

瞭解 OPSWAT 的創新解決方案可以如何確保您的關鍵基礎設施安全,立即諮詢專家。 

標籤: DounreayMetaDefenderOPSWAT安全網安網路安全網路攻擊跨域通訊
上一篇文章

OPSWAT 宣布成為 2024 年 ChannelVision Visionary Spotlight Award 獲獎者

下一篇文章

生成式 AI 企業應用與導入現況

相關文章

新聞速寫

Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來

2025-11-18
12006301118
新聞速寫

電商業務滲透新市場 驅動 Appier 業務動能成長

2025-11-18
◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
下一篇文章
Cioinsight

生成式 AI 企業應用與導入現況

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s18

提示工程已死!情境工程成為 GenAI 新顯學

有一段時間,提示工程(prompt engineering)感覺像是一種策略。只

120063011188

智慧杆示範場域 松菸以 AI 即時監測提升城市服務

文/鄭宜芬 由經濟部產業發展署指導、台北市電腦商業同業公會執行的「智慧杆產業推動

120063010301

臺韓專家對談主權 AI 治理  強化資料韌性與跨國協作

文/鄭宜芬 數位發展部 29 日舉辦「主權AI與永續發展國際專家座談會」(Sov

I173s24 (1)

AI Factory 助攻 製鞋業邁向智慧製造

近年在 AI、機器視覺、協作型機器人(cobots)、數位分身與 3D 列印技術

I172s05 2

Clorox 數位轉型,重塑企業科技骨幹的挑戰與策略

從遺留系統到 AI 前沿:Clorox 案例揭示 IT 領導者必須面對的架構現代

I172s09

淨零的兆元商機:解析全球綠色金融

文/黃仕杰 2024 年 2 月 23 日,金管會舉辦第一屆永續金融評鑑表揚大會

1200630110503

【專訪】旭榮集團執行董事黃冠華

紡織 AI 轉型 跨國智慧綠色供應鏈 紡織業面對全球競爭與永續議題,AI 不僅是

◤ 公勝保經資訊資訊長 楊振和(左)、精誠資訊副總經理 張皇裕(右)

精誠資訊助力公勝保經,率先建構保經業數位治理典範

在金融主管機關強化數位保險服務規範的趨勢下,保經業正面臨前所未有的挑戰。如何在合

I171s12

ESG 與永續發展

2025 CIO Insight 調查解析系列 到 2030 年僅剩 5 年,全

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音