Neutralisierung von Media und flüchtiger, durch Geräte eingeschleppter Malware
Die Unternehmen der Luft- und Raumfahrt- sowie der Verteidigungsbranche führen Konstruktions-, Forschungs- und Fertigungsprozesse durch, die häufig in luftüberwachten Umgebungen stattfinden. Die Sicherheit dieser Branche ist sowohl für die nationale Sicherheit als auch für das Wirtschaftswachstum von grundlegender Bedeutung. Cyberangriffe wie die PowerShell-basierte Malware, die es auf ein Rüstungsunternehmen der Luft- und Raumfahrtindustrie abgesehen hatte, und die Datenpanne beim Rüstungsunternehmen Elbit machen die wachsende Bedrohung für diese wichtige Branche deutlich.
Wechseldatenträger wie USB , SD-Karten und optische Datenträger werden häufig in Fertigungshallen und luftgeschützten Forschungseinrichtungen verwendet. Diese Medien werden für Datenübertragungen verwendet, die bösartige Inhalte einschleusen können, um kritische Systeme zu infiltrieren. Die Zusammenarbeit mit Drittanbietern ist ebenfalls üblich, um OT- und industrielle Kontrollsysteme zu warten und zu aktualisieren. Da die Sicherheitsprotokolle von Drittanbietern nicht kontrolliert werden können, wurde eine wirksame Methode benötigt, um deren Laptops zu scannen, bevor ihnen der Zugriff auf kritische Systeme gewährt wird.
Als Hersteller und Forscher in der Luft- und Raumfahrt, der aktiv an Forschungsprogrammen des Bundes teilnimmt, hatte unser Kunde drei Hauptprioritäten, um seine Sicherheitslage zu verbessern:
- Verhinderung der Einschleppung von Malware über USB , optische Medien und Laptops von Anbietern.
- Erfüllung höherer Standards für das Scannen von Wechseldatenträgern und flüchtigen Geräten, um die Einhaltung der strengen industriellen und staatlichen Vorschriften zu gewährleisten.
- Verbesserung der Erkennungsfunktionen zur Abwehr von Zero-Day-Bedrohungen.
Erweiterte Sicherheit für Media und transiente Geräte von Drittanbietern
Um die Herausforderungen bei der Sicherung von Wechseldatenträgern und Hersteller-Laptops zu bewältigen, arbeitete der Hersteller mit OPSWAT zusammen, um zwei Lösungen einzusetzen: MetaDefender Kiosk und MetaDefender Drive. Acht Endgeräte, die mit der MetaDefender Kiosk App betrieben werden, wurden eingesetzt, um Wechseldatenträger am Eingang von Forschungseinrichtungen an mehreren Standorten in Nordamerika zu scannen und zu desinfizieren. Darüber hinaus wurden fünf MetaDefender Drives an ausgewählten Standorten eingesetzt, um Laptops von Anbietern offline zu scannen, bevor sie in luftdichten Umgebungen eingeschaltet werden.
Unser Kunde hat sich für die MetaDefender Kiosk App entschieden, weil sie flexible Einsatzmöglichkeiten bietet. Sie wird von MetaDefender Core™ mit seinen hochmodernen zugrunde liegenden Technologien unterstützt. Diese Flexibilität gab unserem Kunden die Möglichkeit, an jedem Standort die Art von Endgeräten zu verwenden, die seine internen Einsatzstandards erfüllen, solange sie von OPSWAT als kompatible Hardware zugelassen sind.
Mit MetaDefender Drive , das es uns ermöglicht, ausgeschaltete Laptops zu scannen, bevor sie sich unseren Luftschleusen nähern, haben wir eine der hartnäckigsten Sicherheitslücken geschlossen.
OT Security
Datensicherheit vor dem Erreichen von luftleeren Zonen und OT-Systemen
Durch den Einsatz von MetaDefender Kiosk wurden neue Erkennungsfunktionen, insbesondere für ältere Medien, hinzugefügt und die Verfahren des Unternehmens zur Bedrohungsabwehr verbessert. Die verwendeten Technologien sind:
- MetaScan™ Multiscanning mit 12 Engines, das in umfassenden Tests nachweislich bis zu 92,3 % Malware-Erkennungsraten erzielt
- Deep CDR™ zum Analysieren, Bereinigen und Regenerieren voll funktionsfähiger Dateien zum Schutz vor bekannten und unbekannten Bedrohungen, einschließlich Zero-Day-Exploits
- Herkunftsland, um den Standort des Herausgebers jeder Datei zu ermitteln und die Einhaltung gesetzlicher Vorschriften zu unterstützen
MetaDefender Drive bot eine unkonventionelle Methode zum Scannen transienter Geräte, indem es mit seinem eigenen Betriebssystem bootete und Bare-Metal-Scans durchführte. Diese Methode ermöglichte die Erkennung von versteckter Malware, wie z. B. Rootkits.
Operative Effizienz
Durch den Einsatz mehrerer MetaDefender Kiosk und MetaDefender Drive an verschiedenen Standorten wurden die Warteschlangen an den Scan-Standorten reduziert. Zusätzlich zu den optimierten Scan-Vorgängen von Wechseldatenträgern und Geräten von Drittanbietern wurde die durchschnittliche Prüfzeit pro Gerät erheblich reduziert.
Einhaltung von Vorschriften
Die Luft- und Raumfahrt- sowie die Verteidigungsindustrie sind stark reguliert. Mit dem Einsatz von MetaDefender Kiosk waren die Compliance-Verantwortlichen überzeugt, dass diese Entwicklung dazu beitragen würde, die strengen Branchenvorschriften wie NIST SP 800-53 und 800-82, ISA/IEC 62443 und ISO/IEC 27001 einzuhalten.
MetaDefender Kiosk hat die Art und Weise, wie wir USBs und DVDs sichern, verändert und unsere operative Effizienz verbessert. Die detaillierten Scan- und Dateianalyseberichte geben uns mehr Einblicke in das, womit wir es zu tun haben.
Cybersecurity Operations Manager
Ein Blick in die Zukunft mit zentraler Cybersicherheit
Nach der Etablierung robuster mediengestützter und luftgestützter Sicherheitsmaßnahmen mit MetaDefender Kiosk und MetaDefender Drive erwägt unser Kunde, die Einsatzorte auf Designeinrichtungen, OT-Umgebungen und Verwaltungseinrichtungen zu erweitern.
Nachdem das Unternehmen die Effektivität der eingesetzten Lösungen unter Beweis gestellt hatte, entschied es sich für My OPSWAT Central Management™, das die Überwachung und Verwaltung von MetaDefender Kiosk und MetaDefender Drive über eine einzige Glasscheibe ermöglicht. Mit seinen detaillierten Berichten, anpassbaren Dashboards und Fernkonfigurationsfunktionen bietet My OPSWAT Central Management seinen Nutzern alles, was sie brauchen, um Einsätze an mehreren Standorten mit einer einzigen Lizenz zu verwalten.
Die integrierten Lösungen von OPSWATschützen sensible IT- und OT-Ressourcen vor Cyberangriffen und gewährleisten Betriebskontinuität und die Einhaltung gesetzlicher Vorschriften. Wenn Sie mehr über die Lösungen OPSWAT erfahren möchten und darüber, wie sie Ihre kritischen Infrastrukturnetzwerke schützen können, nehmen Sie noch heute Kontakt mit einem Experten auf.