面對現今越來越多的高科技製造業或是關鍵基礎設施,逐漸成為駭客組織覬覦對象。根據TXOne Networks(睿控網安)調查全球505位資安長的結果指出,工控場域正面臨3大資安挑戰,並將於今(14)日揭幕的CYBERSEC 2024台灣資安大會中展示最新CPS(Cyber-Physical Systems)防護平台SageOne,可協助企業資安人員全面掌握工控場域設備,以因應工控場域中日益變化的資安威脅。
|
TXOne Networks睿控網安執行長劉榮太呼籲企業應在針對「已知威脅」的工具上,加強「未知威脅」的偵測能力 |
雖然各垂直產業工業控制系統所需的資訊安全佈局各有不同,卻也有共同的趨勢。根據TXOne Networks調查全球資安長在工控場域普遍面臨的資安挑戰前3名,依序為:
1. 隨著工業聯網設備激增,企業掌握自身資安現況的複雜度隨之提升,然而,資安人員往往受限於只能看見自己負責的項目,如機台、網路、終端設備等。對此,企業應在保持高度資訊安全的同時,思考如何兼顧運營效率,以穩定地提升整體資安覆蓋率。
2. 在高度複雜的工控環境中,亟需針對工控環境特殊需求量身定製的資安解決方案,以應對急遽變化的資安威脅型態。
3. 當企業導入供應鏈以及第三方服務商所提供的軟硬體服務時,唯有將老舊的系統完整納入資安守備範圍,以此提升對資安態勢的掌握度,並且防堵攻擊破口。
針對台灣的調查結果也與全球趨勢一致,但台灣受訪者針對可支用的資安經費,則面臨相較其他地區的更大的壓力。
TXOne Networks執行長劉榮太指出:「Living-off-the-land 這類手法是近幾年很棘手的攻擊方式,由駭客寄生內部合法軟體進行惡意行為。由於往往是針對式的攻擊,並且常採用無檔案攻擊,所以逃避過許多常規資安的偵測。現今企業在資安成熟度上存在分水嶺,可大致分為資安前段班和後段班。」
其中,資安後段班的企業在基礎資安已部分部署,應更著重提升資安覆蓋率,以建立強固的安全防護。資安前段班的企業產業複雜度高、機台規模多,且基礎資安部署都到位,因此更需要有可協助資安人員綜觀全局的工具來找出可疑之處,以加強偵測及回應能力,提升組織的資安前瞻免疫力。而這兩者皆需要採用可克服工控場域特殊限制的解決方案,讓企業即使在有限人力下也能進行更有效的資安防護。
劉榮太強調:「TXOne Networks的獨特之處就在於將工控情境納入產品設計思維,將現有針對『已知威脅』的工具進一步增強,以探測出『高度可疑的威脅前導訊號』,並加入工控的情境判斷,大幅降低假警報,使工控領域中的威脅可以有效地被及時發現。」
為幫助企業掌握資安佈局,TXOne Networks近期也推出最新CPS(Cyber-Physical Systems)防護平台SageOne,藉此集中控管TXOne Networks的3大產品線:Stellar端點防護、Element安全檢查,以及Edge網路防禦,得以強化其致力CPS安全與可靠性的使命,持續推動OT防護的開發。
包括提供了營運技術(OT)環境CPS攻擊面的完整檢視,更可以分析不同來源的監測資料,針對網路內的可疑行為發出早期預警,作為CPS威脅偵測及回應協調(CPS Threat Detection & Response Orchestration)的一環。
TXOne Networks將於5月14~16日期間舉行的CYBERSEC 2024台灣資安大會Q106攤位上展出最新CPS防護整合平台SageOne,用前瞻OT思維因應解決工控環境中複雜的使用情境,並分享抵禦駭客威脅的實踐策略。