Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
Dầu khí | Câu chuyện khách hàng

Nhà lãnh đạo toàn cầu trong lĩnh vực năng lượng chuyển từ các lỗ hổng bảo mật truyền thống sang Industrial hiện đại

Cách một tập đoàn dầu khí lớn của châu Âu tăng cường OT Security FirewallIndustrial OPSWAT MetaDefender
Bởi Oana Predoiu
Chia sẻ bài viết này

Giới thiệu về công ty: Một tập đoàn dầu khí hàng đầu châu Âu, được biết đến là một trong những nhà cung cấp năng lượng và nhà sản xuất hóa chất quốc tế niêm yết trên sàn chứng khoán lớn nhất thế giới. Công ty có hơn 4.000 nhân viên và triển khai hoạt động tại nhiều cơ sở khác nhau trong các lĩnh vực thượng nguồn, trung nguồn và hạ nguồn.

Chuyện là thế nào? Trước đây, do phải dựa vào các hệ thống cũ thiếu các tính năng bảo mật tích hợp sẵn, khách hàng của chúng tôi đã triển khaiFirewall Industrial OPSWAT MetaDefender Firewall thiết lập sự phân vùng an toàn giữa các tài sản OT quan trọng và các khu vực có mức độ bảo mật thấp hơn.

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

NGÀNH:

Dầu khí (Sản xuất và Lọc hóa dầu)

VỊ TRÍ:

Châu Âu

KÍCH CỠ

Hơn 4.000 nhân viên (Hoạt động tại nhiều địa điểm)

SẢN PHẨM ĐƯỢC SỬ DỤNG:

MetaDefender Industrial Firewall

Industrial liên quan đến một chuỗi có hệ thống các quá trình hóa học, vật lý, điện và cơ học thường được bảo vệ bằng các hệ thống truyền thống, đã lỗi thời, vốn không bao giờ được thiết kế để đối phó với các mối đe dọa hiện đại trong lĩnh vực an ninh mạng.

Trong ngành sản xuất và chế biến năng lượng, các quy trình này tập trung vào việc chuyển hóa nguyên liệu thô thành năng lượng trên quy mô lớn. Các thiết bị OT khác nhau được sử dụng trong các nhà máy lọc dầu cần phải kết nối với nhau để các quy trình kỹ thuật có thể vận hành hiệu quả.

Và đây chính là nơi xuất hiện lỗ hổng bảo mật nghiêm trọng.

Các hệ thống điều khiển như PLC, DCS và SCADA thường giả định rằng bất kỳ thiết bị nào giao tiếp với chúng đều đáng tin cậy. Do đó, các hệ thống này có thể thiếu các cơ chế xác thực, mã hóa hoặc khả năng xác thực lệnh.

Nếu các hệ thống OT được đặt trên cùng một mạng với các hệ thống IT (các công cụ truy cập từ xa, kết nối của nhà thầu hoặc máy tính xách tay dùng cho bảo trì), bất kỳ sự xâm nhập nào vào những khu vực kém an toàn hơn này đều có thể trực tiếp ảnh hưởng đến môi trường điều khiển. Do đó, một sự cố an ninh bắt nguồn từ hệ thống IT có thể lan rộng sang hệ thống OT mà hầu như không gặp phải sự cản trở nào.

Các cuộc tấn công DoS/DDoS, phần mềm được cấu hình sai hoặc người dùng có ý đồ xấu có thể kết nối trực tiếp với các hệ thống điều khiển, từ đó có khả năng làm thay đổi các giá trị quá trình, ngừng sản xuất, gây hư hỏng thiết bị hoặc tạo ra các điều kiện vận hành không an toàn.

Các môi trường OT ưu tiên tính sẵn sàng và tính ổn định. Đây không phải là những hệ thống có thể được vá lỗi nhanh chóng, điều này có nghĩa là các lỗ hổng bảo mật vẫn có thể bị khai thác trong thời gian dài. Do đó, trong một mạng có cấu trúc phẳng hoặc phân đoạn kém, chỉ một sự cố duy nhất cũng có thể nhanh chóng leo thang và ảnh hưởng đến nhiều tài sản hoặc địa điểm.

Khách hàng của chúng tôi, một trong những tập đoàn năng lượng và hóa chất niêm yết lớn nhất thế giới, đã nhận thức được mức độ rủi ro mà mình phải đối mặt và quyết tâm khắc phục các lỗ hổng bảo mật do hệ thống cũ gây ra thông qua việc phân đoạn mạng.

Khi đã thực hiện phân đoạn hợp lý, các mạng sẽ được tách biệt dựa trên mức độ rủi ro và chức năng. Nhờ đó, các tài sản OT quan trọng chỉ có thể truy cập được thông qua các đường dẫn được kiểm soát chặt chẽ, trong khi việc giao tiếp được xác định rõ ràng và hạn chế, thay vì mặc định là an toàn.

Do các tường lửa CNTT truyền thống tỏ ra không hiệu quả trong việc xử lý các giao thức truyền thông đặc thù của mình, tổ chức này đã chuyển sang sử dụngFirewall Industrial MetaDefender OPSWATFirewall thiết lập sự phân vùng an toàn giữa các tài sản OT quan trọng và các khu vực có mức độ bảo mật thấp hơn.

Khi an ninh mạng trở thành vấn đề an ninh quốc gia

Là một trong những nhà khai thác dầu khí hàng đầu châu Âu, các quy trình hoạt động của khách hàng phụ thuộc vào hệ thống cơ sở hạ tầng trải rộng trên nhiều nhà máy lọc dầu, giàn khoan ngoài khơi và trung tâm điều khiển đường ống.

Hạ tầng này phụ thuộc rất nhiều vào các hệ thống công nghiệp cũ như PLC, nền tảng SCADA và HMI.

Ban đầu, các hệ thống này được thiết kế nhằm đảm bảo độ tin cậy và tính sẵn sàng, chứ không phải để đảm bảo an ninh mạng. Chúng thiếu các tính năng xác thực, mã hóa và ghi nhật ký chi tiết được tích hợp sẵn.

Các tường lửa CNTT truyền thống trước đây không đủ hiệu quả trong việc xử lý các giao thức truyền thông đặc thù được sử dụng trong môi trường OT và CPS, khiến các hệ thống phải đối mặt với các rủi ro như:

  • Lưu lượng mạng không cần thiết và rủi ro di chuyển ngang
  • Các điểm xâm nhập tiềm ẩn của phần mềm tống tiền và các cuộc tấn công mạng có chủ đích
  • Những khó khăn trong việc thực thi kiểm soát chi tiết đối với các giao thức công nghiệp

Đây không phải là những rủi ro mà một tổ chức hoạt động trong lĩnh vực sản xuất và lọc dầu có thể dễ dàng chấp nhận: các cuộc tấn công vào hệ thống năng lượng có thể đe dọa an toàn công cộng, làm gián đoạn các dịch vụ thiết yếu và làm suy yếu an ninh quốc gia.

Thay vì ngồi chờ điều tồi tệ nhất xảy ra, khách hàng đã chủ động giải quyết tình huống nguy cấp mà tổ chức đang phải đối mặt bằng cách triển khaiFirewallIndustrial MetaDefender OPSWAT.

Đảm bảo khả năng phục hồi Industrial đồng thời đáp ứng các yêu cầu của tiêu chuẩn IEC 62443 và NIS2

Công ty đã triển khaiFirewall Industrial OPSWAT MetaDefender Firewall thiết lập sự phân vùng an toàn giữa các tài sản OT quan trọng và các khu vực có mức độ bảo mật thấp hơn.

MetaDefender Industrial Firewall

Firewall Industrial Firewall hoạt động vận hành của chúng tôi là một thiết bị tường lửa có hiệu suất cao và được thiết kế chắc chắn, được xây dựng như tuyến phòng thủ cuối cùng chống lại các lỗi cấu hình vô ý, hành vi lạm dụng có chủ đích, các mối đe dọa zero-day, các cuộc tấn công DoS và DDoS, cũng như các hiện tượng bất thường có khả năng gây hại.

Nhờ tính năng kiểm tra gói tin sâu đối với các giao thức công nghiệp và kiểm soát truy cập dựa trên chính sách, tường lửa đã giúp khách hàng:

  • Cách ly các tài sản OT/ICS để phòng ngừa các cuộc tấn công mạng nhắm vào các hệ thống PLC, SCADA và DCS.
  • Lọc và kiểm soát các giao thức công nghiệp để chặn các lệnh trái phép đồng thời đảm bảo hoạt động an toàn.
  • Bảo vệ các máy trạm của các nhà sử học và kỹ sư khỏi các nỗ lực truy cập trái phép.

Hỗ trợ tuân thủ các tiêu chuẩn IEC 62443 và NIS2

Với giải phápFirewall Industrial Firewall hoạt động vận hành, khách hàng cũng đã nhận được sự hỗ trợ trong nỗ lực tuân thủ các yêu cầu của tiêu chuẩn IEC 62443 và Chỉ thị NIS2 dành cho các nhà khai thác dịch vụ thiết yếu tại châu Âu.

Chỉ thị NIS2

IEC 62443

Thực thi quản lý rủi ro: Thực thi việc phân đoạn mạng giữa CNTT và OT nhằm giảm thiểu rủi ro an ninh mạng mang tính hệ thống đối với các dịch vụ thiết yếu.

Kiến trúc vùng và kênh truyền dẫn: Giao thức truyền dẫn có kiểm soát (
) thiết lập các kênh truyền dẫn được kiểm soát giữa các vùng bảo mật OT đã được xác định.

Giảm diện tích tấn công:
Ngăn chặn các hoạt động di chuyển ngang trái phép từ mạng của doanh nghiệp hoặc nhà thầu vào các môi trường điều khiển quan trọng.

Xác thực cấp lệnh:
Lọc các lệnh không an toàn hoặc có định dạng sai nhắm vào các hệ thống PLC, DCS và SCADA.

Khả năng phục hồi hoạt động:
Bảo vệ tính liên tục của hoạt động sản xuất bằng cách ngăn chặn sự gián đoạn do phần mềm tống tiền, việc sử dụng sai mục đích hoặc cấu hình sai gây ra.

Lọc lệnh Industrial :
Firewall DPI (Kiểm tra gói tin sâu) cho các giao thức Modbus, OPC, DNP3 và IEC

Các biện pháp kiểm soát sẵn sàng cho kiểm toán:
Cung cấp bằng chứng về việc ghi nhật ký và thực thi chính sách để chứng minh việc tuân thủ nghĩa vụ cẩn trọng trong các đợt rà soát giám sát.

Sử dụng Tính toàn vẹn điều khiển và truyền thông (SR 3.x):
Ngăn chặn các hành động điều khiển trái phép đồng thời duy trì tính sẵn sàng của quy trình.

Trách nhiệm giải trình ở cấp Hội đồng quản trị: Chương trình “
” hỗ trợ các nghĩa vụ của ban quản lý theo NIS2 thông qua việc triển khai các biện pháp bảo vệ kỹ thuật có thể đo lường và có thể thực thi.

Thực thi kiểm soát truy cập đối với các tài sản OT:

Hạn chế quyền truy cập vào các bộ điều khiển logic lập trình (PLC), hệ thống SCADA và các trạm làm việc kỹ thuật

Kiểm soát hoặc phân chia kiến trúc, sự ổn định trong hoạt động và cải thiện quản trị

Firewall Industrial MetaDefender Firewall đóng vai trò là hệ thống kiểm soát bù đắp cho các tài sản cũ hoặc không thể cập nhật bản vá, vốn khá phổ biến trong các nhà máy lọc dầu và hệ thống đường ống.

Với Firewall, khách hàng giờ đây có thể:

  • Ngăn chặn các lệnh vô tình hoặc trái phép gửi đến bộ điều khiển thông qua việc kiểm tra giao thức công nghiệp.
  • Kiểm soát các sự cố ở cấp độ cơ sở, ngăn chặn sự lây lan sang nhiều địa điểm khác nhau giữa các cơ sở có liên kết với nhau.
  • Hạn chế lưu lượng bất thường và các gói tin bị lỗi để duy trì tính sẵn sàng của bộ điều khiển.
  • Tách các hệ thống an toàn ra khỏi mạng điều khiển tiêu chuẩn để giảm thiểu rủi ro vận hành.
  • Đảm bảo việc thực thi các quy định về quản trị quyền truy cập đối với các nhà cung cấp và nhà thầu có thể được kiểm toán.

Cơ hội trong tương lai

Khách hàng của chúng tôi hiểu rằng việc phân đoạn an toàn chỉ là bước đầu tiên trong quá trình triển khai một chiến lược phòng thủ đa tầng vững chắc.

Tuy nhiên, đây vẫn là một bước đi quan trọng, bởi việc chuẩn bị cho sự phát triển trong tương lai sẽ giúp tổ chức tiếp tục các hoạt động của mình trong một môi trường an toàn.

Giờ đây, khách hàng có thể bổ sung thêm các lớp bảo vệ vào chiến lược an ninh mạng của mình bằng cách:

  • Tích hợpFirewall Industrial MetaDefender Firewall OT Security MetaDefender OT Security nâng cao khả năng giám sát tài sản và vulnerability detection các mạng lưới nhà máy lọc dầu và đường ống dẫn.
  • Tận dụng MetaDefender OT Access cho phép truy cập từ xa an toàn vào các môi trường OT.
  • Xây dựng chiến lược phòng thủ nhiều tầng trên các giàn khoan ngoài khơi và các nhà máy lọc dầu nhằm giảm thiểu rủi ro từ nội bộ và chuỗi cung ứng.

Nếu tổ chức của bạn đang hướng tới việc hiện đại hóa và bảo vệ mạng trên quy mô lớn,Firewall Industrial MetaDefender Firewall giúp bạn khắc phục sự cố nhanh hơn và nâng cao hiệu quả hoạt động.

Hãy liên hệ với chúng tôi để tìm hiểu cách OPSWAT của chúng tôi có thể bảo vệ hệ thống của quý vị.

Những câu chuyện tương tự

Tháng sáu 8 , 2026 | Tin tức doanh nghiệp

Cách một dự án khai thác mỏ quy mô toàn cầu đảm bảo giao tiếp liên tục giữa hệ thống vận hành (OT) và hệ thống công nghệ thông tin (IT) mà không gây ra rủi ro an ninh mạng hai chiều

Tháng 5 27 , 2026 | Tin tức doanh nghiệp

Nhà cung cấp năng lượng giảm quá tải cảnh báo và nâng cao khả năng phát hiện mối đe dọa zero-day nhờ OPSWAT

Tháng 5 25 , 2026 | Tin tức doanh nghiệp

Truy cập từ xa mà không lo rò rỉ thông tin: Công ty điện lực mở rộng hệ thống OT đồng thời ngăn chặn rủi ro

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.