AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
バイオテクノロジーと製薬|カスタマーストーリー

OPSWAT ソリューションがバイオテクノロジーおよび製薬事業におけるMediaマルウェアを阻止

Media サードパーティ・ラップトップの脅威から40以上の施設を集中保護
この記事を共有する

会社について当社のクライアントは、複数の分野で医療用医薬品を製造するバイオテクノロジーおよび製薬の世界的リーダーです。20,000人以上の従業員を擁し、北米に本社を置くほか、世界各地に支社、研究開発施設、製造施設を展開しています。

ストーリーサイバーセキュリティ・リスクの増大に直面し、レガシー・システムを運用し、現代のサイバー脅威に対処するための強固な手順が欠如している業界のグローバル・リーダーとして、同社はサイバーセキュリティ・インフラストラクチャの近代化を迫られていた。OTやICSの運用では、さまざまなタスクに使用される一時的なデバイスやリムーバブルメディアの使用が必要であり、大きなリスクとなっていました。MetaDefender Kiosk MetaDefender Drive My OPSWAT セントラルマネジメントと一緒に導入することで、この製薬会社はこれらのリスクを効率的に軽減することができました。

事業の性質上、彼らの活動の完全性を守るため、この記事に登場する組織名は匿名とさせていただいております。

産業:

バイオテクノロジー

場所

北米

たった1台の感染したデバイスが、重要なデータを危険にさらしたり、製造プロセスを停滞させたり、工業規格へのコンプライアンスを妨害したりする危険なマルウェアを持ち込む可能性がある。このようなリスクは、レガシーシステムがまだ稼働しており、その運用を保護するための手順が旧式である場合に高まります。COVID-19ワクチンの承認プロセスを妨害しようとした欧州医薬品庁(EMA)への攻撃や、米国、英国、ブラジル、インド、ロシアの工場の操業停止につながったDr.Reddy'sへの攻撃などの事件は、サイバーセキュリティへの備えが不十分であることがもたらす結果の深刻さを浮き彫りにしている。

レガシーシステムを含む複雑なインフラにおけるセキュリティギャップ 

医薬品製造は、ICSIndustrial 制御システム)やOT(運用技術)に大きく依存している。これらのシステムの多くは、現代のサイバーセキュリティの脅威を念頭に置いて設計されていませんでした。このバイオ製薬会社は、管理事務所、研究開発施設、製造工場など100以上の施設を運営している。

接続前にすべてのリムーバブルメディアとサードパーティのノートパソコンをスキャンするよう、現場のエンジニアに明確な指示が出されていたにもかかわらず、その実施には一貫性がありませんでした。その結果、特にレガシーシステムでは、メディアスキャンにおけるギャップに直面し、一元化された可視性やポリシー実施メカニズムが欠如していました。

法的に義務付けられているわけではないが、NIST SP 800-82 サイバーセキュリティ・フレームワークへの準拠は、ICS や OT ネットワークへの依存度が高い組織にとって不可欠であると考えられている。同組織は、セキュリティ体制を強化し、NIST SP 800-82 への継続的な準拠をサポートするために、厳格な対策の実施を優先した。

Media ベンダーのノートPCを入口で除菌する

セキュリティギャップを解消するため、この製薬メーカーはOPSWAT 専門家の協力を得て、多層的で深層防御型のサイバーセキュリティ戦略を計画・実行した。この戦略の中核となったのが、3つのOPSWAT ソリューションでした:MetaDefender Drive、MetaDefender Kiosk App、My OPSWAT Central Managementである。

Media 入口での保護

MetaDefender Kiosk アプリは、その展開の柔軟性により、MetaDefender Kiosk 物理的なフォームファクタよりも有利でした。承認された様々なハードウェアにインストールできるため、クライアントは既存のエンドポイントに導入することができ、セットアップの時間とコストを削減することができました。配備は、ほぼすべての管理、研究、製造施設にわたる重要なエントリーポイントで行われました。

重要区域で使用する前の過渡デバイスのスキャン

MetaDefender Kiosk Appがリムーバブルメディアのエントリーポイントを保護することで、MetaDefender Drive 導入は、サードパーティベンダーや技術者が持ち込んだラップトップに対する深い検査機能を提供しました。ホストOSから独立して起動し、ターゲットデバイスにソフトウェアをインストールすることなく、ベアメタルスキャンを可能にしました。MetaDefender Drive 、主にサードパーティのラップトップが使用される製造施設で導入されました。

すべてのアプライアンスをCentral Management

40を超える施設に導入しているため、一元管理ツールの活用は極めて重要でした。My OPSWAT Central Management 、OPSWAT大半のソリューションとシームレスに統合できるように設計されており、全サイトの設定、リアルタイムのスキャン監視、ソフトウェアアップデートの実行、ユーザーアクセスの設定など、さまざまなタスクを実行できます。

アイコン引用

MetaDefender Kioskとドライブのシームレスな展開、特に統合された中央管理に満足しています。私たちは40以上の施設に100台以上のデバイスを配備しました。My OPSWAT Central Managementなしでは、これらを安全に運用・保守することは不可能だったでしょう。

サイバーセキュリティ・オペレーション・ディレクター

機密データを保護する集中型セキュリティ

無効化されたファイルベースの脅威

MetaDefender Kiosk AppとMetaDefender Drive 戦略的な導入により、主にサードパーティのラップトップなど、すべてのリムーバブルメディアと一時的なデバイスが、エントリー時点で徹底的にスキャンされるようになりました。両ソリューションには、30以上のエンジンで使用した場合に99.2%の検出率を達成することが証明されているMetaScanMultiscanning 技術が含まれており、マルウェア検出率は顕著に向上しました。

隠れたマルウェアやゼロデイ・エクスプロイトのリスクは軽減されている。 Deep CDRテクノロジーは、MetaDefender Kiosk Appに含まれており、埋め込まれたオブジェクト、マクロ、ポリシー外のコンテンツを抽出することによってファイルをサニタイズし、未知の脅威を排除するために安全に使用できるファイルを再生成します。MetaDefender DriveスキャンOSとスキャンされたマシンファイル間の分離は、ルートキットやブートキット感染、ファームウェアの改ざんなどの埋め込まれた脅威の検出を可能にします。

一元的なポリシー実施による運用の効率化

MetaDefender Kiosk Appの戦略的配置と毎分13,000以上のファイルをスキャンする機能により、手動スキャンのボトルネックが解消されました。サイトエンジニアは、メディアセキュリティのアドホックな要求に対応するよりも、中核となる責務に集中することができました。My OPSWAT Central Management、IT管理者は、更新の実行、スキャンの監視、アクセスの管理、すべてのサイトにわたる標準的なスキャン手順の実施を、1枚のガラスから行うことができるようになりました。 

機密データ保護の強化

Proactive DLPテクノロジーはMetaDefender Kiosk AppとMetaDefender Drive両方に含まれています。社会保障番号、クレジットカード番号、秘密鍵、知的財産を含む機密データを検出してブロックする機能により、データ漏洩や規制コンプライアンス違反のリスクを低減しました。

強固なコンプライアンス対策

この統合ソリューションは、資産の完全性、リムーバブルメディアの管理、監査への対応など、NISTの主要原則を強化するものでした。戦略的な導入に加え、Proactive DLP や、ファイルが最初に作成された場所を検出する Country of Origin といったテクノロジーは、組織の規制コンプライアンス対策を強化しました。これらの改善は、NIST SP 800-82フレームワークの基準に準拠するとともに、メーカーのサイバーセキュリティ態勢の強化に貢献しました。

アイコン引用

MetaDefender Kiosk使用する前は、手動でのメディアスキャンは一貫性がなく、時間がかかっていました。明確なユーザの役割も、予定された時間枠もありませんでした。Central Management 付きのKioskを導入したことで、明確で高度な手順でセキュリティを向上させることができました。

リードOT Security エンジニア

バイオファーマのサイバーセキュリティに対する積極的な姿勢 

現在、管理、製造、研究施設は標準化されたプロセスと効果的なソリューションで強化され、組織はセキュリティ体制をさらに強化しようとしています。MetaDefender Media Firewall™は、リムーバブルメディアセキュリティの強化として提案されました。MetaDefender Kiosk 統合し、スキャンされていないファイルへのアクセスをブロックし、ブートセクタの保護を提供し、規制コンプライアンスをサポートします。

OPSWATの統合ソリューションは、機密性の高いITおよびOT資産をサイバー攻撃から保護し、運用の継続性と法令遵守を実現します。OPSWATの ソリューションの詳細と、それらがお客様の重要なインフラストラクチャネットワークを保護する方法については、今すぐ専門家にお問い合わせください。

類似のストーリー

9月16,2025企業ニュース

英国の保険会社、MetaDefender CoreIFA提出時間を短縮し、ファイルセキュリティを改善

9月15,2025企業ニュース

保険会社がMetaDefender Managed File Transferデータフローを保護する方法

9月9,2025企業ニュース

グリッドの保護ある電力会社がMedia 一過性のサイバー資産の脅威からインフラを保護した方法

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。