MỚI: Báo cáo An ninh mạng SANS ICS/OT năm 2025 đã được công bố.

Nhận báo cáo
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
Sản xuất | Câu chuyện khách hàng

Kết nối an toàn giữa sàn nhà máy và AWS với OPSWAT MetaDefender Optical Diode™

Cách một nhà sản xuất Fortune 100 kết nối nhà máy với AWS để phân tích thời gian thực mà không ảnh hưởng đến bảo mật
Bởi Fiona (Uyen) Phạm Phương
Chia sẻ bài viết này

Giới thiệu về công ty: Nhà sản xuất nằm trong danh sách Fortune 100 này vận hành một mạng lưới toàn cầu gồm các cơ sở sản xuất quy mô lớn, mỗi cơ sở đều chứa các thiết bị công nghiệp phức hợp hoạt động 24/7 để đáp ứng nhu cầu toàn cầu. Với hàng chục nghìn nhân viên, doanh thu hàng năm lên đến hàng tỷ đô la và sản phẩm được phân phối trên nhiều ngành công nghiệp, ngay cả những sai sót nhỏ trong vận hành cũng có thể gây ra tác động tài chính lớn.

Để duy trì khả năng cạnh tranh, công ty đã đầu tư đáng kể vào tự động hóa, phân tích nâng cao và bảo trì dự đoán. Tuy nhiên, nhiều nhà máy của công ty vẫn dựa vào các hệ thống ICS (hệ thống điều khiển công nghiệp) cũ và IIoT (Internet vạn vật). Industrial Thiết bị Internet vạn vật (IoT), công nghệ quan trọng đối với sản xuất nhưng thường thiếu các biện pháp bảo vệ an ninh mạng tích hợp. Việc cân bằng nhu cầu hiển thị theo thời gian thực trong khi vẫn đảm bảo hoạt động an toàn và tuân thủ đã trở thành một thách thức cốt lõi đối với đội ngũ OT và CNTT của họ.

Câu chuyện là gì? Nhà sản xuất muốn tận dụng nền tảng phân tích đám mây của bên thứ ba để cải thiện hiệu quả bảo trì, giảm thời gian ngừng hoạt động và quản lý tốt hơn chi phí tiêu thụ năng lượng và nước lên tới hàng triệu đô la mỗi năm. 

Tuy nhiên, việc kết nối trực tiếp các hệ thống OT cũ với internet lại tiềm ẩn rủi ro không thể chấp nhận được. Các nhóm bảo mật CNTT đã nêu bật những lo ngại đáng kể, bao gồm các nguy cơ tấn công tiềm ẩn từ các kết nối bị lộ và việc thiếu các biện pháp bảo vệ tích hợp trên các thiết bị OT cũ. 

Làm việc với OPSWAT , công ty đã thực hiện MetaDefender Optical Diode (Fend) với tích hợp đám mây. Giải pháp này thực thi việc truyền dữ liệu một chiều, ở cấp độ phần cứng, đến AWS, cho phép theo dõi hiệu suất nhà máy theo thời gian thực trong khi vẫn duy trì sự cô lập OT/IT hoàn toàn. 

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

NGÀNH:

Sản xuất

VỊ TRÍ:

Toàn cầu

QUY MÔ:

Fortune 100, Hàng ngàn nhân viên

SẢN PHẨM ĐƯỢC SỬ DỤNG:

MetaDefender Optical Diode™ (Fend)

Thách thức: Kết nối an toàn OT và Cloud

Đối với nhà sản xuất nằm trong danh sách Fortune 100 này, rủi ro rất lớn. Mỗi nhà máy tiêu tốn hàng triệu đô la năng lượng và nước mỗi năm, và ngay cả những sự sụt giảm nhỏ về hiệu suất thiết bị cũng có thể khiến chi phí tăng vọt. Sự cố ngoài ý muốn còn nghiêm trọng hơn, vì mỗi giờ ngừng hoạt động đồng nghĩa với việc mất doanh thu và gián đoạn chuỗi cung ứng.

Các nhà lãnh đạo đã nhìn thấy một giải pháp rõ ràng: đưa dữ liệu nhà máy vào các nền tảng phân tích đám mây mạnh mẽ của bên thứ ba. Với thông tin chi tiết theo thời gian thực, các nhóm bảo trì có thể dự đoán sự cố trước khi chúng xảy ra, ưu tiên các sửa chữa quan trọng và tối ưu hóa việc sử dụng tài nguyên trên toàn bộ cơ sở.

Nhưng kế hoạch chuyển đổi số tưởng chừng như đơn giản này nhanh chóng vấp phải trở ngại. Đội ngũ bảo mật CNTT của công ty đã nêu lên những lo ngại cấp bách. Việc kết nối trực tiếp các hệ thống OT cũ với internet sẽ khiến chúng phải đối mặt với vô số rủi ro an ninh mạng. Nhiều thiết bị trong số này thiếu các tính năng bảo mật hiện đại hoặc khả năng vá lỗi, khiến chúng đặc biệt dễ bị tấn công. Chỉ cần một nguồn dữ liệu bị lộ cũng có thể tạo ra điểm xâm nhập nguy hiểm cho ransomware hoặc các kẻ tấn công được nhà nước bảo trợ.

Đồng thời, việc sửa đổi hoặc thay thế hệ thống sản xuất để đáp ứng kết nối hiện đại không phải là một lựa chọn khả thi. Rủi ro ngừng hoạt động và chi phí vượt mức là quá cao. Công ty cần một giải pháp để mở ra cánh cửa đến với đám mây, nhưng phải đảm bảo tính toàn vẹn của mạng lưới sản xuất.

Trích dẫn biểu tượng

Chúng tôi cần một cách để đưa dữ liệu nhà máy theo thời gian thực lên đám mây mà không khiến hệ thống sản xuất của chúng tôi phải chịu rủi ro an ninh mạng. OPSWAT mang lại cho chúng tôi sự cân bằng giữa khả năng hiển thị và tính bảo mật.

Giám đốc của OT Security

MetaDefender Optical Diode (Chống đỡ) bằng Cloud Tích hợp

Nhà sản xuất đã triển khai MetaDefender Optical Diode , một nền tảng thu thập dữ liệu an toàn dựa trên AWS. 

Kiến trúc kết hợp bảo vệ vật lý với các dịch vụ đám mây hiện đại: 

  • Truyền dữ liệu một chiều: Công nghệ cách ly quang học đảm bảo dữ liệu chỉ được truyền ra khỏi môi trường OT. Phần mềm độc hại, mã độc tống tiền và kẻ tấn công không thể xâm nhập. 
  • Chuyển đổi giao thức: Các giao thức cũ (ví dụ: Modbus) được chuyển đổi thành các định dạng hiện đại như MQTT để tích hợp đám mây liền mạch. 
  • Dịch vụ AWS: Dữ liệu chảy vào dịch vụ AWS IoT để thu thập, lưu trữ và API truy cập với AWS IoT Device Defender theo dõi tình trạng thiết bị và kết nối. 
  • Onboarding có thể mở rộng: Fend Cloud cho phép tích hợp nhanh chóng và nhất quán các thiết bị IIoT cũ trên nhiều địa điểm.
Đồ họa hiển thị quá trình truyền dữ liệu an toàn từ nhà máy đến AWS thông qua MetaDefender Optical Diode với bốn bước quy trình
Trích dẫn biểu tượng

Với MetaDefender Optical Diode , chúng ta có thể khai thác phân tích AWS mà không cần thay đổi hoặc thay thế thiết bị OT cũ, giúp tiết kiệm thời gian, chi phí và rủi ro.

Phó chủ tịch điều hành

Kết quả: Thông tin chi tiết theo thời gian thực mà không ảnh hưởng đến bảo mật

Với MetaDefender Optical Diode (Fend), nhà sản xuất đã đạt được:

  • Cách ly OT/ Cloud hoàn toàn: Hardware -Giao tiếp một chiều được thực thi đảm bảo không có mối đe dọa bên ngoài nào có thể xâm phạm mạng lưới sản xuất. 
  • Thông tin chi tiết về hoạt động theo thời gian thực: Dữ liệu nhà máy được truyền an toàn đến nền tảng phân tích AWS, hỗ trợ ra quyết định nhanh hơn và bảo trì dự đoán. 
  • Thời gian hoạt động được duy trì: Các thiết bị OT cũ vẫn được giữ nguyên, loại bỏ việc thay thế tốn kém hoặc nâng cấp rủi ro. 
  • Thế trận an ninh mạng mạnh mẽ hơn: Giải pháp này loại bỏ các phương thức tấn công thường gặp ở các phương pháp kết nối trực tiếp hoặc chỉ sử dụng phần mềm. 
  • Phù hợp với Hướng dẫn của Liên bang: Việc triển khai tuân theo các thông lệ tốt nhất được nêu trong CISA, NIST SP 800-82r3 và DoD UFC 4-010-06. 
Sơ đồ hiển thị quá trình truyền dữ liệu an toàn từ nhà máy đến AWS bằng diode quang để có thông tin chi tiết an toàn theo thời gian thực
Trích dẫn biểu tượng

Hardware -Việc truyền dữ liệu một chiều được thực thi giúp chúng tôi tin tưởng rằng các mối đe dọa không thể quay trở lại môi trường OT của chúng tôi, trong khi các nhóm của chúng tôi có được những thông tin chi tiết cần thiết.

Trưởng nhóm bảo mật CNTT

Nhìn về tương lai

Dự án này cho thấy các nhà sản xuất có thể an toàn mang sức mạnh của đám mây vào các hệ thống cũ mà không mở ra cánh cửa cho các mối đe dọa mạng. Với OPSWAT MetaDefender Optical Diode (Fend) và tích hợp AWS, cơ sở hạ tầng trọng yếu người vận hành có được những hiểu biết cần thiết trong khi vẫn duy trì hoạt động linh hoạt, tuân thủ và an toàn.

Bạn đã sẵn sàng khám phá các giải pháp an ninh mạng hàng đầu trong ngành, được thiết kế riêng cho môi trường CNTT/OT của mình chưa?

Những câu chuyện tương tự

Ngày 15 tháng 12 năm 2025 | Thông báo của công ty

Urenco trung hòa chất có thể tháo rời Media và các mối đe dọa từ thiết bị tạm thời đối với hoạt động hạt nhân của họ với OPSWAT

Ngày 19 tháng 11 năm 2025 | Thông báo của công ty

Bảo vệ truyền dữ liệu theo thời gian thực: Cách OPSWAT cho phép giám gát Tuabin an Toàn cho một công ty tiện ích đa Bang hàng đầu

Tháng 11 18 , 2025 | Tin tức doanh nghiệp

Nhà sản xuất dầu khí toàn cầu tăng cường bảo mật thiết bị lưu trữ di động với OPSWAT

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.