Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
Điện tử & Công nghệ | Câu chuyện của khách hàng

OPSWAT một trong ba nhà sản xuất bán dẫn hàng đầu OPSWAT 1 triệu USD mỗi giờ do thời gian ngừng hoạt động

MetaDefender File Transfer™ và MetaDefender Diode™ đã bảo mật việc truyền tệp vào và ra tại 10 nhà máy, giúp loại bỏ các điểm nghẽn trong quá trình truyền tệp.
Bởi Oana Predoiu
Chia sẻ bài viết này

Giới thiệu về công ty: Là nhà sản xuấtchất bán dẫn lớn thứ ba thế giới, công tycó 100.000 nhân viên trên sáu châu lục và sản xuất hơn 2,5 triệu GPU mỗi năm.

Câu chuyện là gì? Nhận thức đượcrằng họ là mục tiêu có giá trị cao đối với các kẻ tấn công, khách hàng của chúng tôi đã triển khai các sản phẩm OPSWATđể đảm bảo việc truyền dữ liệu an toàn qua các mức độ nhạy cảm về an ninh mạng khác nhau mà không tạo ra các lỗ hổng có thể cho phép kẻ tấn công xâm nhập vào các hệ thống sản xuất.

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

NGÀNH:

Điện tử và Công nghệ

VỊ TRÍ:

Sự hiện diện trên toàn cầu

KÍCH CỠ

+ 100,000 Người lao động

SẢN PHẨM ĐƯỢC SỬ DỤNG:

MetaDefender Chuyển tệp tin được quản lý™

MetaDefender Diode™

CÁC CÔNG NGHỆ CHÍNH:

Alin AI™,Metascan™ Multiscanning, Công nghệ Deep CDR™, Adaptive , Proactive DLP, File-Based Vulnerability Assessment, Phòng ngừa dịch bệnh

Phần lớn cuộc sống hàng ngày của chúng ta phụ thuộc vào việc các linh kiện điện tử siêu nhỏ hoạt động chính xác theo thiết kế; từ chuông báo thức trên điện thoại, đèn giao thông, hệ thống ngân hàng, thiết bị y tế, trung tâm dữ liệu, mobile , máy móc công nghiệp cho đến các dịch vụ trí tuệ nhân tạo (AI) – tất cả đều được vận hành bởi các chất bán dẫn, vốn có thể trở thành “điểm lỗi duy nhất” đối với hầu như bất kỳ ai.

Dù là một phần của cơ sở hạ tầng trọng yếu toàn cầu, công nghệ này lại vô cùng kín đáo đến mức người ta hiếm khi để ý đến nó. Tức là, cho đến khi có sự cố xảy ra.

Vấn đề đáng lo ngại trong ngành sản xuất bán dẫn nằm ở mức độ tập trung cao độ và tính dễ bị tổn thương mang tính hệ thống của ngành này. Chỉ một số rất ít công ty, như TSMC, Samsung Electronics và Intel, lại sản xuất phần lớn các loại chip tiên tiến nhất trên thế giới. Điều này tạo ra rủi ro tập trung trong chuỗi cung ứng, trong đó sự gián đoạn tại một điểm duy nhất có thể lan rộng và tác động đến các nền kinh tế cũng như người tiêu dùng trên toàn cầu.

Chúng ta đã từng chứng kiến tình huống tương tự trong đợt khan hiếm chip toàn cầu tại ngành công nghiệp ô tô sau đại dịch COVID-19. Khi việc sản xuất ô tô trở nên khó khăn hơn, giá cả tăng cao, và cuối cùng, các chi phí phát sinh này đã được chuyển sang người tiêu dùng. Tổng thiệt hại sản lượng hàng năm trên toàn cầu do tình trạng này gây ra được ước tính lên tới 110 tỷ USD vào tháng 5 năm 2021.

Tình trạng khan hiếm chip sau đại dịch COVID-19 đã trở thành một lời cảnh tỉnh đối với Chính phủ Mỹ, thúc đẩy họ đưa ra các chính sách ưu đãi dành cho các nhà sản xuất lớn (với khoản hỗ trợ lên tới 50 tỷ USD dành cho Intel) để họ xây dựng các nhà máy tại Mỹ, qua đó biến các chất bán dẫn thành những tài sản địa chính trị.

Vậy là, chúng ta có một công nghệ nhỏ nhưng thiết yếu, là động lực thúc đẩy cuộc sống hiện đại, tập trung vào tay một số ít nhà sản xuất và được hỗ trợ mạnh mẽ bởi các khoản đầu tư của chính phủ. Giờ đây, hãy thử hình dung các cuộc tấn công mạng tác động lên hệ thống vốn đã mong manh này, và bạn sẽ thấy sự phụ thuộc đó trở thành một lỗ hổng an ninh mạng nghiêm trọng như thế nào.

Khách hàng của chúng tôi, nhà sản xuất bán dẫn lớn thứ ba thế giới với hơn 100.000 nhân viên trên sáu châu lục và sản lượng hàng năm vượt quá 2,5 triệu GPU, rõ ràng là một mục tiêu có giá trị cao đối với các kẻ tấn công. Tuy nhiên, tổ chức này không thể đơn giản là cải tổ toàn bộ cơ sở hạ tầng hay cách ly hoàn toàn các cơ sở sản xuất để loại bỏ các lỗ hổng bảo mật.

Thách thức cốt lõi của họ là: làm thế nào để có thể chuyển dữ liệu quan trọng vào và ra khỏi các môi trường sản xuất có mức độ nhạy cảm cao một cách an toàn mà không vô tình tạo ra lỗ hổng cho các cuộc tấn công xâm nhập vào những môi trường này?

Đó chính là lúc OPSWAT các công nghệ của hãng phát huy tác dụng. Khách hàng đã triển khaiOptical Diode MetaDefender Managed File Transfer MetaDefender Optical Diode để đảm bảo việc di chuyển tệp tin diễn ra an toàn và có kiểm soát, đồng thời loại bỏ các lỗ hổng cho phép xâm nhập vào các hệ thống sản xuất.

Chuyện đã diễn ra như sau.

Bảo mật tập tin hiện tại Bảo mật tập tin chậm chạp, thiếu minh bạch và gây thiệt hại 1 triệu đô la mỗi giờ do doanh thu bị mất

Trong một môi trường như của khách hàng chúng tôi, dữ liệu phải được trao đổi tự do giữa các nhà cung cấp, nhà thầu, kỹ sư, hệ thống sản xuất và hệ thống CNTT của doanh nghiệp.

Vấn đề nan giải là làm thế nào để tạo ra một luồng dữ liệu hiệu quả trong khi vẫn duy trì các biện pháp kiểm soát nghiêm ngặt, đồng thời đảm bảo rằng chỉ các thực thể được ủy quyền mới có thể chuyển dữ liệu, và chỉ dữ liệu “sạch” mới được truyền qua các kênh bảo mật đã được phê duyệt.

Bảo mật tập tin đã được áp dụng, nhưng vì nhiều lý do khác nhau, chúng đã phải được điều chỉnh:

  • Các hệ thống PLC (Bộ điều khiển logic lập trình) của công ty này rất dễ bị tấn công mạng thông qua việc truyền tệp.
  • Do đó, các PLC đã trở thành một lỗ hổng bảo mật, bởi chỉ cần một PLC bị xâm nhập cũng có thể trở thành con đường xâm nhập vào các mạng an toàn hơn.
  • Bảo mật tập tin hiện tại đã gây ra thiệt hại doanh thu trị giá 1 triệu đô la cho mỗi giờ hệ thống ngừng hoạt động do thời gian chờ đợi.
  • Không có cơ chế kiểm soát việc truyền tệp, điều này có nghĩa là việc di chuyển tệp và quyền truy cập của nhà thầu không thể được kiểm toán.
  • Khách hàng không thể biết ai đã chuyển các tệp tin, các tệp tin đó đã được chuyển đi đâu, hay liệu có dữ liệu nhạy cảm nào đang bị rò rỉ ra ngoài tổ chức mà không được phép hay không.

Kết hợp MetaDefender để Secure cho việc truyền dữ liệu Secure và đến

Công ty đã triển khai mộtMFT được tăng cường bảo mật để chuyển các tệp tin một cách an toàn giữa các hệ thống bên ngoài, hệ thống nhà máy và hệ thống OT, cũng như các hệ thống của công ty.

Bảo vệ dữ liệu đầu vào (các tệp được truyền vào hệ thống sản xuất)

Các tệp như bản cập nhật phần mềm sẽ được kiểm tra bằng phiên bản đầu tiên của MetaDefender Managed File Transfer đến môi trường OT hoặc môi trường sản xuất. Bằng cách tích hợp các tính năng kiểm tra tiên tiến vào quy trình truyền tệp, bao gồm dự đoán phần mềm độc hại dựa trên trí tuệ nhân tạo (AI), khách hàng có thể ngăn chặn phần mềm độc hại, các mối đe dọa ẩn hoặc có khả năng lẩn tránh, cũng như các nội dung đáng ngờ khác, từ đó chặn đứng các tệp nguy hiểm trước khi chúng có thể ảnh hưởng đến hoạt động sản xuất.

Bảo vệ dữ liệu đi ra ngoài (các tệp rời khỏi hệ thống sản xuất)

Các tệp được tạo ra bên trong nhà máy, chẳng hạn như nhật ký sản xuất hoặc báo cáo sản xuất, sẽ đi qua một hệ thống trung gian trước khi đến các hệ thống CNTT của công ty. Đối với các tệp rời khỏi hệ thống OT, MetaDefender Managed File Transfer rò rỉ dữ liệu bằng cách sử dụng:

  • Proactive DLP giúp phát hiện và che giấu thông tin nhạy cảm
  • Phê duyệt của người giám sát; yêu cầu phải có sự chấp thuận của con người trước khi thực hiện chuyển khoản

Khác với bảo vệ dữ liệu đến, vai tròManaged File Transfer MetaDefender Managed File Transferở đây là ngăn chặn hành vi đánh cắp tài sản trí tuệ, việc vô tình tiết lộ bí mật sản xuất hoặc rò rỉ thông tin nhận dạng cá nhân (PII). Công nghệ Optical Diode một lớp bảo mật bổ sung bằng cách áp dụng luồng dữ liệu một chiều và loại bỏ các rủi ro liên quan đến luồng dữ liệu hai chiều giữa các môi trường có mức độ bảo mật thấp và cao.

MetaDefender Managed File Transfer

Managed File Transfer MetaDefender OPSWATManaged File Transfer trao đổi tệp an toàn, tuân thủ chính sách giữa các môi trường CNTT và OT.

Bằng cách kết hợp phân tích dự báo với công nghệ sandboxing thích ứng, MetaDefender Managed File Transfer việc kiểm tra mối đe dọa sâu hơn, đồng thời cung cấp khả năng giám sát tập trung và hỗ trợ tuân thủ.

MetaDefender Optical Diode

Optical Diode MetaDefender Optical Diode việc truyền tệp có kiểm soát qua các ranh giới bảo mật bằng cách thiết lập một kết nối quang học một chiều về mặt vật lý. cơ sở hạ tầng trọng yếu sử dụng các diode của OPAWAT để đạt được sự cách ly mạng mạnh mẽ trong khi vẫn chia sẻ dữ liệu vận hành quan trọng.

Truyền dữ liệu Secure cho 10 nhà máy sản xuất mà không gây gián đoạn hoạt động

MFT tạo ra một cầu nối được kiểm soát và an toàn giữa các bên bên ngoài, hệ thống OT và hệ thống IT, đồng thời bảo vệ các tệp tin đến khỏi phần mềm độc hại và các tệp tin đi khỏi rủi ro rò rỉ dữ liệu.

VớiOptical Diode cả giải pháp MetaDefender Managed File Transfer MetaDefender Optical Diode , khách hàng của chúng tôi:

  • đã đạt được những cải thiện đáng kể về năng suất và an ninh, loại bỏ các lỗ hổng bảo mật và bảo vệ cơ sở hạ tầng OT của họ,
  • cho phép truyền tệp liền mạch và an toàn giữa nhiều địa điểm,
  • cho phép hoạt động liên tục, loại bỏ thời gian ngừng hoạt động tốn kém,
  • và đã xây dựng một nền văn hóa mới về nhận thức an ninh mạng tại 10 nhà máy sản xuất, từ đó giúp mở rộng đáng kể phạm vi bảo mật mạng của tổ chức.

Xây dựng khả năng phục hồi trước các mối đe dọa mạng khi không thể chấp nhận thời gian ngừng hoạt động

Trong một ngành công nghiệp mà thời gian ngừng hoạt động có thể gây thiệt hại hàng triệu mỗi giờ và các sự cố gián đoạn có thể lan rộng khắp toàn bộ chuỗi cung ứng, khả năng phục hồi trước các mối đe dọa mạng đã trở thành một yêu cầu cấp thiết đối với doanh nghiệp. Khách hàng của chúng tôi đã thấu hiểu điều đó, chứng minh rằng hoàn toàn có thể vừa tăng cường an ninh mạng, vừa duy trì tuân thủ các quy định, vừa bảo vệ lợi nhuận ròng cùng một lúc.

Cách tiếp cận của họ minh họa rõ ràng hình mẫu của khả năng phục hồi hoạt động hiện đại trong cơ sở hạ tầng trọng yếu: mô hình “zero-trust”, các biện pháp kiểm soát nghiêm ngặt và khả năng giám sát toàn diện 360°, 24/7. Nếu tổ chức của bạn đang đối mặt với những thách thức tương tự, OPSWAT hỗ trợ bạn tìm ra các giải pháp an toàn và tuân thủ quy định để bảo vệ các hoạt động then chốt đồng thời duy trì sự vận hành liên tục của doanh nghiệp.

Những câu chuyện tương tự

Tháng sáu 17 , 2026 | Tin tức doanh nghiệp

Nhà lãnh đạo toàn cầu trong lĩnh vực năng lượng chuyển từ các lỗ hổng bảo mật truyền thống sang Industrial hiện đại

Tháng sáu 8 , 2026 | Tin tức doanh nghiệp

Cách một dự án khai thác mỏ quy mô toàn cầu đảm bảo giao tiếp liên tục giữa hệ thống vận hành (OT) và hệ thống công nghệ thông tin (IT) mà không gây ra rủi ro an ninh mạng hai chiều

Tháng 5 27 , 2026 | Tin tức doanh nghiệp

Nhà cung cấp năng lượng giảm quá tải cảnh báo và nâng cao khả năng phát hiện mối đe dọa zero-day nhờ OPSWAT

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.