Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.
Energia | Histórias de clientes

Melhorar a segurança Supply Chain energia renovável com o OPSWAT MetaDefender Drive™

Como MetaDefender Drive transformou a segurança no local e as políticas BYOD para um fornecedor líder de energia renovável
Partilhar esta publicação

Sobre a empresa: O cliente é um produtor de energia renovável líder nos mercados europeu e norte-americano, com operações alargadas na Ásia. A empresa opera instalações de energia renovável localizadas em mais de 15 países, com mais de 5.000 funcionários. É especializada em energia eólica, solar e bioenergia, com foco no desenvolvimento de soluções sustentáveis de baixo carbono.

Qual é a história? Devido à natureza da indústria, os fornecedores terceiros operam utilizando os seus computadores portáteis dentro de muitas zonas com barreiras de ar. No caso do nosso cliente, os funcionários internos da empresa precisavam de aceder a centros de controlo remotos utilizando os seus computadores portáteis ligados à Internet. Para garantir a segurança destes dispositivos transitórios, o nosso cliente necessitava urgentemente de uma solução eficaz e de rápida implementação para garantir a segurança dos computadores portáteis de contratantes e fornecedores externos antes de lhes conceder acesso a redes OT e centros de controlo com cobertura de ar.

A empresa implementou o MetaDefender Drive numa central de energia eólica na Dinamarca como um projeto-piloto de três meses para garantir que todos os computadores portáteis dos funcionários e de terceiros eram cuidadosamente analisados. Na sequência do sucesso do projeto-piloto, das taxas de deteção de malware sem precedentes e da deteção de vários ficheiros contendo dados sensíveis, foi planeada a implementação de mais unidades MetaDefender em 26 locais. MetaDefender Drive tornou-se mesmo uma parte integrante da política BYOD da empresa. Além disso, foi tomada a decisão de utilizar a tecnologia de deteção de país de origem da MetaDefender Drive para determinar a autenticidade dos ficheiros e do hardware que entram nas suas instalações.

Devido à natureza do negócio, o nome da organização apresentada nesta história foi mantido no anonimato para proteger a integridade do seu trabalho.

INDÚSTRIA:

Energias renováveis

LOCALIZAÇÃO:

Europa e América do Norte

TAMANHO:

5,000 Empregados

PRODUTOS UTILIZADOS:

MetaDefender Drive

TECNOLOGIAS-CHAVE:

MetaScan™ Multiscanning, Deteção de país de origem, DLP™ proactivo

A crescente preocupação com os ciberataques às redes eléctricas

A ameaça de ciberataques que podem levar ao encerramento total de instalações de infra-estruturas críticas ou de redes eléctricas inteiras não é apenas especulação. Eventos como a invasão da rede eléctrica da Ucrânia em 2015, que deixou cerca de 230 000 pessoas sem eletricidade, e o ciberataque de 2016 à estação de transmissão de Kiev, que mergulhou partes da cidade na escuridão, evidenciam o potencial devastador de tais violações.

Para além das redes eléctricas, outras instalações de infra-estruturas críticas estão constantemente em risco de ciberataques. Por exemplo, o hack do Colonial Pipeline (2021) foi considerado uma ameaça à segurança nacional e levou à declaração do estado de emergência. Este incidente foi causado pela fuga de uma palavra-passe.

Desafios da segurança de dispositivos transitórios

Os locais de energia renovável com cobertura de ar e os centros de controlo remoto operados pelo nosso cliente exigiam o acesso constante de dispositivos transitórios. Estes dispositivos incluíam computadores portáteis de fornecedores terceiros e computadores portáteis de funcionários da empresa ligados à Internet. A empresa tinha um conjunto de regras de conformidade internas para os computadores portáteis dos fornecedores e dos funcionários que incluía a instalação de uma solução específica de verificação AV (antivírus) em tempo real nos dispositivos temporários. A utilização dessas soluções para analisar os dispositivos dos fornecedores antes de os utilizar em zonas seguras não era suficiente para detetar determinados tipos de malware que podem estar bem disfarçados. A segurança dos dispositivos pessoais dos funcionários remotos também era motivo de preocupação, uma vez que muitos funcionários do centro de controlo estavam autorizados a utilizar os seus próprios dispositivos enquanto trabalhavam remotamente.

Introduzindo o Bare Metal Scanning em Secure Cadeias de fornecimento de energia renovável

Antes de implementar o MetaDefender Drive nas suas operações de cibersegurança existentes, as soluções de análise AV em tempo real utilizadas pelo nosso cliente incluíam um único motor antivírus. Além disso, estes scanners em tempo real executavam os seus scans após o arranque do sistema operativo do dispositivo, dando a certos tipos de malware a capacidade de evitar a deteção. A incorporação do rastreio bare metal, a capacidade de detetar ficheiros com dados sensíveis e a capacidade de rastrear áreas ocultas, como sectores de arranque, eram relativamente novos para os procedimentos de cibersegurança da organização. Como resultado, foi realizado um piloto inicial de 3 meses numa das instalações de energia eólica da empresa, com uma nova política para efetuar uma verificação bare metal em todos os dispositivos transitórios que entram nas instalações. O objetivo do piloto era decidir como MetaDefender Drive poderia ser utilizado nas operações de cibersegurança da empresa.

CategoriaÁrea digitalizadaClassificação(ões) típica(s) de malware DeteçãoMetaDefender DriveDigitalização em direto
Espaço do utilizador (aplicações e dados)Ficheiros de aplicações
Ficheiros de utilizador
Patches de serviços
Macro Spyware
Exploração de Cavalo de Troia
Kernel / SOSistema operativo profundo / KernelRootkit binário
Rootkit do kernel
Rootkit
Rootkit de biblioteca
Rootkit de base de dados
Patches do kernel
Backdoor
Vírus furtivo
Parcial
Kernel do hipervisorKernel e SO da VMRootkit de VMDK ou VHDXParcial
PSRPartição de arranque
Setor Record
Vírus de arranque
MBRArranque principal
Registo do sector
Vírus de arranque
EUFI / BIOSSetor de partição EUFI e BIOSVírus de arranque
Hardware do dispositivoEPROMs
FPGAs
NICs
Controladores de armazenamento
Drivers ou fluxos de bits programáveis incorporados
Caso de utilização globalSegurança Supply ChainIdentificar o país de origem do Hardware incorporado
citação de ícone

A capacidade de executar scans bare metal e de detetar ficheiros que incluem dados sensíveis permitiu-nos mitigar vários riscos de cibersegurança, incluindo a deteção precoce de malware e a prevenção da fuga de dados sensíveis.

Gestor de operações de segurança informática

Melhorar a estratégia de defesa em profundidade e aumentar a taxa de deteção de malware

Deteção de malware melhorada e implementação perfeita com o MetaDefender Drive para uma verificação segura de ficheiros

Após os três meses, MetaDefender Drive tinha uma taxa de deteção significativamente mais elevada do que a solução anterior. A principal preocupação era o processo lento de verificação de dispositivos utilizando MetaDefender Drive e outra solução de verificação AV. No entanto, só foi necessário durante os três meses do projeto-piloto para validar a implementação do MetaDefender Drive como um protocolo de segurança robusto que pode substituir a necessidade de uma solução monomotor.

O elevado aumento da taxa de deteção de malware levou a que se confiasse em MetaDefender Drive como a principal solução de rastreio para a segurança de dispositivos transitórios. Para otimizar o desempenho do processo de análise, o requisito de utilizar uma solução de análise AV em tempo real para analisar um dispositivo transitório foi abolido na localização piloto, mas o requisito de a ter instalada manteve-se. A implantação do MetaDefender Drive foi vista como um grande aprimoramento da estratégia de segurança cibernética de defesa em profundidade da empresa e um grande salto à frente em sua postura de segurança da cadeia de suprimentos.

Reforçar a segurança BYOD

A organização tinha uma política BYOD estabelecida que permitia aos funcionários realizar tarefas específicas remotamente utilizando os seus próprios dispositivos. A política concedia aos dispositivos pessoais acesso a alguns dos sistemas críticos da organização. De acordo com a política BYOD, esses dispositivos foram aconselhados a serem periodicamente verificados no local.

Com a introdução do MetaDefender Drive na organização, foi adicionada outra camada de defesa à sua política BYOD. Tornou-se um requisito efetuar análises mensais ou bimestrais no local, dependendo do horário do funcionário remoto, a todos os dispositivos aos quais é concedido acesso remoto aos sistemas internos da empresa.

MetaDefender DriveA capacidade do Proactive DLP™ para detetar ficheiros com dados sensíveis e a tecnologia Proactive DLP™ provaram ser uma melhoria crucial para a política BYOD da empresa. A configuração implementada com 7 motores de análise de malware foi testada e validada para atingir uma taxa de deteção de malware de 88,9%, oferecendo uma melhoria significativa em relação às soluções anti-malware de motor único.

citação de ícone

O número de fugas de dados sensíveis e de deteção de ameaças de malware que resolvemos após a utilização do MetaDefender Drive ultrapassou as capacidades de qualquer software de análise que utilizámos no passado.

Gestor de operações de segurança informática

Expansão futura de MetaDefender Drive Aplicações 

Após a satisfação de toda a empresa com os resultados do projeto-piloto e o sucesso inicial da melhoria da política BYOD, foi tomada a decisão de expandir a implementação de MetaDefender Drive para 26 locais adicionais nas suas operações globais no prazo de 2 meses. Além disso, foram feitas outras considerações para utilizar mais capacidades de MetaDefender Drive , em particular, a deteção do país de origem.

Relatório de deteção de ameaças que mostra o potencial malware e a sensibilidade dos dados dos ficheiros analisados

O nosso cliente procurava ativamente uma solução que pudesse detetar a origem e a autenticidade do software e do firmware dos dispositivos transitórios. A deteção do país de origem é crucial para garantir que a organização não está a lidar direta ou indiretamente com uma entidade sancionada. Uma vez que o MetaDefender Drive foi utilizado eficazmente para identificar estes detalhes críticos, a sua utilização foi alargada para ser a principal solução de deteção do país de origem em futuras implementações. 

Para saber mais sobre como OPSWAT pode proteger a sua infraestrutura crítica e descobrir mais sobre as capacidades de MetaDefender Drive , contacte um especialista OPSWAT hoje mesmo. 

Etiquetas:

Histórias semelhantes

Aug 6, 2025 | Notícias da empresa

OPSWAT protege as instalações aeroespaciais e de defesa contra Media amovíveis e ameaças de terceiros

Jul 29, 2025 | Notícias da Empresa

O operador do aeroporto protege as transferências de ficheiros de Media amovíveis com o OPSWAT

Jul 22, 2025 | Notícias da Empresa

Provedor de Software com sede nos EUA protege 6000 verificações diárias de ficheiros com o MetaDefender Core

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.