Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.
Energia | Histórias de clientes

Líder em energia bloqueia ameaças Media removível a sistemas críticos de TO com o MetaDefender Kiosk

Por OPSWAT
Partilhar esta publicação

Sobre a empresa: Este fornecedor líder de serviços de utilidade pública verticalmente integrado fornece serviços essenciais de energia através de uma carteira ampla e diversificada. É especializada na transmissão e distribuição regulamentada de eletricidade, na produção de energia e nos serviços de energia a retalho. A empresa opera na região da América do Norte, desempenhando um papel fundamental em toda a cadeia de valor da energia.

Qual é a história? Vários incidentes envolvendo endpoints comprometidos, resultando em tempo de inatividade de sistemas específicos, levaram a empresa a procurar urgentemente implantar uma solução para intercetar e analisar mídias removíveis antes de usá-las para transferir dados para sistemas OT críticos. MetaDefender Kiosk™ foi selecionado como a solução de eleição, o que diminuiu os incidentes de ameaças de malware, contribuiu para passar uma auditoria de conformidade e alcançou uma elevada pontuação de satisfação do utilizador interno.

Devido à natureza do negócio, o nome da organização apresentada nesta história foi mantido no anonimato para proteger a integridade do seu trabalho.

INDÚSTRIA:

Energia

LOCALIZAÇÃO:

América do Norte

Procurar uma abordagem proactiva para atenuar as ameaças transmitidas por ficheiros

Os ciberataques a infra-estruturas críticas podem levar à rutura total das cadeias de abastecimento. Os ciberataques a empresas de serviços públicos dos EUA terão aumentado 70% em 2024, em comparação com o ano anterior. Esse rácio de aumento de incidentes destaca a necessidade de medidas de segurança reforçadas para organizações de infraestruturas críticas, especialmente aquelas que lidam com uma combinação de sistemas de TI e OT.  

Um exemplo recente de uma ameaça deste tipo é o ataque de ransomware à Colonial Pipeline em 2019, que resultou no encerramento de todo o abastecimento de combustível do maior sistema de oleodutos para petróleo refinado nos EUA. Em 2013, duas centrais eléctricas foram infectadas por malware que entrou nos seus sistemas através de uma unidade USB comprometida, levando à paragem de uma dessas centrais durante três semanas

O nosso cliente, enquanto fornecedor líder de energia, pode ser visto como um alvo privilegiado de ciberataques com origem em suportes amovíveis e periféricos. A implementação de software de verificação de terminais nas estações de trabalho revelou-se insuficiente para detetar todas as ameaças baseadas em ficheiros que chegavam. Foram registados três incidentes que levaram à quarentena do sistema durante um ano civil, resultando em várias interrupções do sistema.  

O principal requisito do produtor de energia para uma solução de cibersegurança era detetar malware em suportes amovíveis antes de o inserir em sistemas de infra-estruturas críticas. A aproximação de uma auditoria de conformidade aumentou ainda mais a urgência de implementar uma solução para preencher esta lacuna. 

Diagrama que demonstra o fluxo de ataque que leva o fornecedor de energia a ser atingido por ameaças baseadas em ficheiros e interrupções do sistema

Postos de controlo no ponto de entrada 

Confrontada com a necessidade urgente de inspecionar e proteger suportes removíveis antes da transferência de dados para sistemas OT críticos, a empresa considerou MetaDefender Kiosk solução idealKiosk satisfazia todos os seus requisitos operacionais e de segurança. Entre as suas funcionalidades e tecnologias incorporadas, duas delasKiosk MetaDefender Kiosk : a tecnologia Metascan™ Multiscanning, com mais de 30 motores que alcançam uma deteção de malware superior a 99%, e a tecnologia de higienização de ficheiros Deep CDR™, que extrai ameaças incorporadas e regenera com segurança mais de 180 tipos de ficheiros.  

A gestão do acesso dos utilizadores baseada em regras do MetaDefender Kiosk permitiu uma configuração segura e sem problemas. Logo após a implementação, foi implementada uma integração perfeita com o My OPSWAT Central Management . Esta integração ajudou a obter uma visibilidade total do estado de utilização de cada Kiosk , monitorizando a verificação de USB e fornecendo relatórios para auditorias de conformidade. 

Diagrama que mostra MetaDefender Kiosk e My OPSWAT Central Management a analisar os suportes amovíveis antes de atravessarem o espaço aéreo
citação de ícone

MetaDefender Kiosk foi um divisor de águas para as nossas operações de cibersegurança. Depois de um processo de implementação suave e da configuração da gestão de acesso seguro, assistimos a taxas de deteção de malware muito mais elevadas, o que aumentou a confiança da nossa equipa para uma auditoria de conformidade.

Gestor de operações de TI 

Segurança mais forte, maior tempo de atividade, pronto para auditoria 

Nos primeiros seis meses de implementação, a empresa testemunhou uma diminuição substancial de mais de três quartos nos incidentes de ameaças de malware baseados em ficheiros e em suportes de dados. A higienização automatizada de ficheiros e os relatórios centralizados, através da integração com o My OPSWAT Central Management, levaram a um aumento do tempo de funcionamento operacional, uma vez que as quarentenas do sistema devido a suportes não verificados foram praticamente eliminadas.  

Como resultado de tais melhorias, as despesas de resposta a incidentes foram reduzidas quase para metade. Além disso, contribuíram para passar uma auditoria de conformidade NERC CIP que foi efectuada pouco depois da implementação do MetaDefender Kiosk . 

Para além da conformidade e da eficiência operacional, as pontuações de satisfação interna foram mais elevadas do que o habitual, tal como se verificou na sondagem de avaliação interna das tecnologias recentemente adoptadas. Os operadores no terreno classificaram a interface do quiosque e as análises rápidas que atingem mais de 13.000 ficheiros por minuto com uma pontuação de satisfação de 94%, provando que uma segurança abrangente também pode ser fácil de utilizar. 

citação de ícone

A integração dos quiosques implementados com o My OPSWAT Central Management tornou muito mais fácil para a nossa equipa analisar e controlar todas as actividades de dados USB . Estamos agora mais confiantes na utilização de USBs para transferir dados e mais informados sobre a nossa resposta a incidentes.

Especialista em cibersegurança

Olhando para o futuro com uma proteção melhorada de Media amovíveis 

Com fortes resultados de implementação e elevada satisfação interna, a empresa decidiu comprometer-se a adotar Kiosk como a principal solução de defesa contra ameaças de suportes amovíveis, com planos para expandir ainda mais a sua implementação. Além disso, estão a ser consideradas melhorias de segurança com soluções, como a Endpoint e a Media Firewall, para garantir uma postura de segurança mais forte a longo prazo, apoiar a conformidade regulamentar e fornecer proteção contínua contra novas ameaças. 

As soluções integradas da OPSWATprotegem os activos sensíveis de TI e OT contra ciberataques e garantem a continuidade operacional e a conformidade regulamentar. Para saber mais sobre as soluções OPSWAT e como podem proteger as suas redes de infra-estruturas críticas, entre em contacto com um especialista hoje mesmo.

Histórias semelhantes

maio 14, 2026 | Notícias da Empresa

A universidade colmata a lacuna de visibilidade da rede onde os atacantes se escondiam

maio 13, 2026 | Notícias da Empresa

Organização de telecomunicações elimina pontos cegos da rede para impedir ameaças antes que causem perturbações

maio 13, 2026 | Notícias da Empresa

Interromper o caminho de retorno sem interromper o lote

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.