因应疫情促进这波远距商机爆发,虽然加深IT与OT汇流,为智慧工厂的生产力带来了巨大效益,却因为厂内设备通常部署在同一个扁平且紧密相连的大内网,遭受攻击的机率相当高,也提高了感染恶意程式与不当存取的风险,足以导致生产停顿。制造业必须找到有效的网路防护方法,来同时提高生产力与资安营运效率,而区域网路隔离就是其中最有效的作法。
|
由TXOne Networks所开发的EdgeIPS Pro,可保护大型工业网路、进阶网路隔离与防范营运关键威胁。 |
然而,传统IT网路防护在工业网路通讯协定的支援程度,往往无法达到OT工业网路对於适应性的要求;以及因为防护设备必须个别部署维护,厂内若有数以百计的设备和网路的情况下,现有工业网路防护将面临缺乏集中管理与维护的困境。网路资安解决方案业者趋势科技日前乃针对工业环境,发表专为保护大型工业网路、防范重大攻击,同时降低营运(OPEX)及资产成本(CAPEX)而设计的首款意向式(intent-based)工业级智慧型丛集式IPS。
此由该公司与工业通讯及网路设备制造商Moxa共同成立的TXOne Networks所开发的EdgeIPS Pro架构,经采用TXOne的One-pass Deep Packet Inspection for Industria(TXODITM)技术,并藉由防火墙/IPS/通讯协定过滤来提供网路分割功能,以及更深、更广的工业网路通讯协定支援,企业无需修改现有设备的网路组态设定,就能进一步减少初期的部署成本。更提供高效率的集中管理来应付大型的工业网路,采用第三代(Gen3)硬体透通技术,支援48或96个连接埠以及容易部署的IT机架式机身。
可用来针对汽车业、半导体、面板业等,在全球拥有众多产线,并采集中式管理或高度自动化工厂的制造业需求而设计,涵盖从云端边境到企业IT、厂房生产、监控及控制层各层面的智慧工厂防护解决方案,皆可提供完整防护。
趋势科技IoT防护执行??总裁暨TXOne Networks董事长Akihiko Omikawa表示:「我们面对的是一个不断变化的数位世界,IT与OT是否能成功汇流,对企业来说非常关键。在加入EdgeIPS Pro之後,象徵着趋势科技在保护大型厂房工业网路的一个重大里程碑。其对IT友善的部署与管理方式,能让企业在营运不受干扰的情况下防范重大威胁。」
TXOne Networks总经理刘荣太指出:「缺乏适当的网路区隔,是工业控制系统(ICS)环境的控制网路层最常见的一项问题与现实挑战,因为这需要更深、更广的工业网路通讯协定支援。运用EdgeIPS Pro进行网路隔离,除了可阻止恶意程式扩散外,系统管理员可根据制程运作的属性对网路进行更细致的区隔,除了更贴近企业实际需求,也更落实网路存取零信任(ZTNA, Zero Trust Network Access)的概念。」