• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

英國 Dounreay 核能機構使用 OPSWAT MetaDefender 確保整體檔案安全

2024-07-15
分類 : 新聞速寫
0
A A
0
960x430 Dounreay Image

文/OPSWAT

Politico最近的一份報告指出,「根據美國能源部發布的數據,今年上半年美國電網遭受的攻擊增加,共有 94 起物理和電腦化的威脅或攻擊事件。最新數據再次證明,針對電網基礎設施的攻擊正逐步上升。」

對於世界各地核能設施的安全管理人員來說,這樣的消息特別值得擔憂。因為這些設施若受到駭客、民族國家或恐怖組織的攻擊,可能會對員工和周圍社區造成危險的後果。這就是為什麼世界各地的安全專業人員,都在尋求最佳的網路安全解決方案,以確保核能設備的數據網路採用最高級別的網路安全。

在這方面,位於蘇格蘭的 Dounreay Site Restoration Limited (DSRL) 核能機構正在樹立最佳的典範。這五十年來,透過三個核子反應爐原型,Dounreay 一直處於英國核子反應爐發展的最前線。然而,經過半個世紀的服務,該設施正進行退役。

DSRL 是受英國核退役管理局(NDA)管轄的營運公司之一,NDA 是一個負責監督英國核能設施退役和清理工作的政府機構,該機構已採取大膽的措施加強其網路抵禦網路威脅之能力。

識別風險並實施解決方案 

NDA 發現檔案有被帶入 Dounreay 實體隔離網路的風險,並實施風險緩解計劃,其中包括購買 13 台 OPSWAT Kiosk(每間營運公司兩台)作為試點項目的一部分。   

Dounreay 購買了多款 OPSWAT Kiosks,包括 K1000 系列和 K3000 系列型號,以提供更好的跨域通訊,並授予第三方對掃描檔案的存取許可權,來防止網路攻擊並確保所有檔案的安全。這些 Kiosk 目前已連接 Dounreay 的 IT 網路,讓第三方在進入 Dounreay 網路之前需要先掃描他們的 USB 設備。

應對舊系統所帶來的挑戰

在採用 OPSWAT 技術之前,Dounreay 依靠過時的“Sheep Dip”系統來確保檔案安全,並面臨重大挑戰:

  • 單一的防病毒引擎會帶來巨大的問題,因為單一的防病毒引擎使用單一的演算法,無法檢測不同類型的威脅。這就是為什麼需要多個防病毒引擎來最大化威脅檢測。
  • 員工不得不手動使用「Sheep Dip」系統來掃描檔案。 
  • 驗證檔案需要幾天時間才能完成。 
  • 難以消化大型檔案和多個檔案。 
  • 該系統不可審計。 

OPSWAT 技術堆疊解決方案

Dounreay為了增強其 IT 和 OT 系統的進階檔案安全,採納了 OPSWAT 的技術堆疊解決方案,正是為了其超越傳統防毒和端點安全解決方案的能力。已部署的解決方案包括MetaDefender Core, MetaDefender Kiosk (K1000 和 K3000 系列), MetaDefender Drive 和 MetaDefender Managed File Transfer.

這些領先業界的解決方案,共同為 Dounreay 提供了一個完整的檔案安全系統,並打造了一條能供全球能源供應商,以及核能設施為確保檔案安全可以遵循的路徑。該解決方案也使得 DSRL 符合旨在保護歐洲公民的隱私和個人數據的《通用數據保護條例》(GDPR)。


DOUNREAY SITE 資深安全經理理查·貝瑞表示:「我們需要確保在資料傳輸的過程中設有安全屏障,才能使得我們能夠安心地傳遞、分享、接收或提供資訊⋯⋯OPSWAT 已成為對付特別艱鉅之技術挑戰時的可靠解方。」

圖片4

提供更好的結果

OPSWAT 的技術解決方案為 Dounreay 提供了許多他們以前的系統無法提供的關鍵優勢: 

  • 使用 OPSWAT 多防毒引擎掃描技術,同時使用 16 種不同的防病毒引擎進行檔案掃描,顯著提高了威脅檢測率。正如 Dounreay Site 的 CSA Alan Taylor 所解釋的,「我認為進行多防毒引擎掃描很重要,因為不是每個引擎都能檢測到每一個惡意軟體或惡意檔案。透過多個引擎的廣泛檢測,我們可以確信檔案已經被完整、正確地掃描過。」
  • Dounreay 現在可以有兩種選擇,來從第三方上傳媒體到他們的網路上。「他們可以使用互聯網將數據直接上傳到 Dounreay’s OPSWAT 環境,然後對其進行掃描,並傳送到他們的公司網路」,Taylor 繼續說道:「他們也可以透過 MetaDefender Kiosk 實體的訪問網路,第三方或員工可以將可移動媒體輸入,掃描數據,然後上傳到企業網路。」
  • Taylor 繼續解釋說:「我們還有另一個由OPSWAT提供的解決方案叫做 MetaDefender Drive,在第三方筆記型電腦進入我們的網站之前,我們能夠進行全面掃描,確保它們不會接觸到我們的任何基礎設施。」這可以防止外部供應商引入任何惡意軟體到該網站。
  • 透過在非軍事區 (DMZ) 使用 MetaDefender Managed File Transfer ,第三方現在可以提前上傳大型或多個檔案並進行掃描。乾淨的檔案可以從外部網路傳輸到內部網路,當第三方需要使用網站時,這些檔案已經在網路上可供使用。
  • 能夠通過非軍事區(DMZ) 安全地傳輸到網路中,已經大大加快了檔案驗證過程。掃描現在可以在幾個小時內完成,而不是三到五天。
  • 有了 OPSWAT 部署後,Dounreay 已從單純阻擋可移動媒體,轉變為可以處理掃描和保護可移動媒體的完全整合解決方案。
  • OPSWAT 的技術最終能夠顯著地提高檢測、效率和檔案保護能力。

DOUNREAY SITE 網路安全專家邁克·裡奇表示「僅使用一個防毒引擎來驗證特定檔案並不理想。有了我們目前與 OPSWAT 所使用的解決方案,每個檔案都會被 16 個不同的防毒引擎掃描。」

將安全作為應對未來威脅的優先事項

能源供應商和核能設施管理者需要明白,他們很有可能在未來的某個時候遭受網路攻擊。然而,抵禦此類攻擊的關鍵,是立即採用正確的技術解決方案,並透過經適當培訓的人員來構建關鍵基礎設施的韌性,以便在攻擊來臨時,擁有應對計劃,可以有效和高效地處理攻擊。
 

Alan Taylor 解釋說:「網路安全需要被視為是推動者,而不是阻礙者,提供使企業能夠執行其日常業務的系統對我們來說至關重要。」「Barrier 和 OPSWAT提出的現代化安全控制方案正是我們所需要的」Mike Richie 補充道。
 

Alan Taylor 繼續說道:「OPSWAT對我們來說是一個重要的基礎設施,讓我們能夠進行日常業務。它使我們處理可移動媒體的方式,從非常老舊傳統的方案轉變為現代化的解決方案……現在,我們解決方案已經從單純阻擋可移動媒體,到擁有獨立系統,再到擁有可以掃描和保護可移動媒體的全面整合解決方案。」
 

網路攻擊總會發生,但正如 Dounreay 的安全專家所證明的,正確的技術可以提供堅實的防禦,以防止此類攻擊成為災難性事件。 

瞭解 OPSWAT 的創新解決方案可以如何確保您的關鍵基礎設施安全,立即諮詢專家。 

標籤: DounreayMetaDefenderOPSWAT安全網安網路安全網路攻擊跨域通訊
上一篇文章

OPSWAT 宣布成為 2024 年 ChannelVision Visionary Spotlight Award 獲獎者

下一篇文章

生成式 AI 企業應用與導入現況

相關文章

12006300815
新聞速寫

神盾與瑞典 Fingerprint Cards 深化合作指紋辨識 涵蓋行動與 PC 市場

2025-08-15
宏正連五年獲選「亞洲最佳企業雇主獎」,今年榮獲金獎,由董事長陳尚仲親自出席領獎
新聞速寫

幸福企業五連霸!宏正勇奪《HR Asia》亞洲最佳企業雇主「金獎」並囊括四項評審團大獎殊榮

2025-08-15
Netskope Is Leading The Way In Sase And Sse
新聞速寫

Netskope 雙獲 Gartner 領導者殊榮,逸盈科技引進全方位 SSE 與 SASE 解決方案,助攻台灣關鍵產業資安升級

2025-08-15
下一篇文章
Cioinsight

生成式 AI 企業應用與導入現況

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

I169d05

以永續金融聚焦企業範疇三減碳

文/林呈欣 金管會作為金融市場的監理者,在推動企業永續轉型方面扮演著重要的角色。

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

I170d07

川普展現美國在 AI 領域的雄心壯志

文/黃光彩 美國總統川普於 7 月 23 日出席「贏得 AI 競賽」活動,發表政

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

智慧醫療產業的價值轉譯與下一步:從技術導入走向臨床決策支援的關鍵路徑

本文從產業趨勢、技術應用、政策制度與策略建議四個面向切入,描繪智慧醫療價值轉譯的

1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

文/鄭宜芬 AI 發展日新月異,成為各院留住醫護人手的利器。工研院 21 日宣布

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音