免费试用
- OneWAN SD-WAN
- OneWAN SASE
- AIDC数据中心
- 虚拟专用网络
- MSSP安全托管服务
- AI·算力·网络
- One2C多云管理
- 边缘计算
- 互联网接入
- 一体化安全办公
- 云连接
7月16日,可口可乐宣布,旗下乳制品公司Fairlife部分系统遭到第三方恶意访问,其中包括生产相关系统。
虽然产品质量与安全都没有受到影响,公司还是暂时停止了美国境内的生产运营,而加拿大生产没有受到影响。
目前,事件的完整范围、具体性质和最终影响仍在调查中。

机器还能运转,不代表生产可以继续
为什么生产线没有被证实失控,企业仍然需要停产?
因为现代工厂的运行,早已不只是打开机器、投入原料那么简单。
一件产品从接到订单到完成交付,需要经过生产排程、原料调度、质量检测、批次记录、仓储和物流等多个环节。这些环节背后,都依赖相应的数字系统。
一旦部分系统被入侵,企业首先要面对的是:
系统中的数据有没有被修改?
生产指令是否可信?
攻击者是否还保留着访问权限?
已经受到影响的账号,又能不能进入其他系统?
这些问题没有调查清楚之前,即使生产设备仍然能够启动,企业也很难放心继续生产。
因此,Fairlife强调产品质量未受影响,却仍暂停美国生产,并不矛盾。
一个员工账号,为什么可能影响整条生产链?
生产型企业很难把所有系统彼此隔开。
总部需要查看各地工厂的生产进度,工厂需要调用订单和库存数据,设备厂商需要远程维护机器,员工也需要从不同地点登录企业系统。
这些连接让企业运行得更高效,却也可能成为攻击扩散的路径。
举一个例子:
攻击者先窃取了一名员工的账号,进入普通办公系统。如果这个账号权限过大,或者办公网络与生产管理系统之间缺少明确边界,攻击者就可能继续访问订单、仓储或者生产排程系统。
即使攻击者没有碰到真正控制机器的系统,只要生产所依赖的数据和管理平台已经不再可信,工厂也可能无法继续正常运行。

不能简单断网,也不能让系统随意互通
既然连接会带来风险,为什么不直接把生产系统全部断开?
因为对现代企业而言,彻底断开网络本身也可能造成停产。
工厂需要接收订单,需要同步库存和生产进度,也需要接受远程技术支持。一旦连接被全部切断,企业可能同样无法正常完成生产和交付。
真正需要解决的问题,不是“要不要连接”,而是:
谁可以连接什么系统,在什么情况下可以连接,出现异常后又能不能及时切断?
员工登录办公系统,不应该自然获得访问生产系统的权限;
供应商远程维护设备,也不意味着可以查看其他业务数据;
某一家工厂出现异常,更不应该让风险顺着企业网络扩散到其他区域。
美国网络安全和基础设施安全局曾指出,网络分区有助于控制入侵事件的影响,限制攻击者在不同系统和网络之间横向移动。
但网络分区并不是简单地把企业网络切成几个互不联系的部分,而是在业务保持运行的同时,为不同区域和系统划清访问边界。

企业网络的价值,不只是连得快
过去,企业建设网络,更多关注总部与工厂能否稳定连接、线路速度是否足够、出现故障后能否快速切换。
但此次事件暴露了一个同样值得关注的问题:当某个区域出现安全风险时,网络能否阻止问题继续扩大,同时保留其他业务正常运行所需要的连接?
对跨区域企业而言,连接与安全不能分开建设。网络既要保证总部、工厂、分支机构和云应用之间稳定协同,也要让每一次访问都有明确的身份、范围和规
赛柏特通过SD-WAN、SASE与零信任接入能力,帮助企业统一管理总部、工厂、分支机构、云应用和远程访问,在保障业务连接效率的同时,对不同身份和区域之间的访问进行精细控制。