因應疫情促進這波遠距商機爆發,雖然加深IT與OT匯流,為智慧工廠的生產力帶來了巨大效益,卻因為廠內設備通常部署在同一個扁平且緊密相連的大內網,遭受攻擊的機率相當高,也提高了感染惡意程式與不當存取的風險,足以導致生產停頓。製造業必須找到有效的網路防護方法,來同時提高生產力與資安營運效率,而區域網路隔離就是其中最有效的作法。
|
由TXOne Networks所開發的EdgeIPS Pro,可保護大型工業網路、進階網路隔離與防範營運關鍵威脅。 |
然而,傳統IT網路防護在工業網路通訊協定的支援程度,往往無法達到OT工業網路對於適應性的要求;以及因為防護設備必須個別部署維護,廠內若有數以百計的設備和網路的情況下,現有工業網路防護將面臨缺乏集中管理與維護的困境。網路資安解決方案業者趨勢科技日前乃針對工業環境,發表專為保護大型工業網路、防範重大攻擊,同時降低營運(OPEX)及資產成本(CAPEX)而設計的首款意向式(intent-based)工業級智慧型叢集式IPS。
此由該公司與工業通訊及網路設備製造商Moxa共同成立的TXOne Networks所開發的EdgeIPS Pro架構,經採用TXOne的One-pass Deep Packet Inspection for Industria(TXODITM)技術,並藉由防火牆/IPS/通訊協定過濾來提供網路分割功能,以及更深、更廣的工業網路通訊協定支援,企業無需修改現有設備的網路組態設定,就能進一步減少初期的部署成本。更提供高效率的集中管理來應付大型的工業網路,採用第三代(Gen3)硬體透通技術,支援48或96個連接埠以及容易部署的IT機架式機身。
可用來針對汽車業、半導體、面板業等,在全球擁有眾多產線,並採集中式管理或高度自動化工廠的製造業需求而設計,涵蓋從雲端邊境到企業IT、廠房生產、監控及控制層各層面的智慧工廠防護解決方案,皆可提供完整防護。
趨勢科技IoT防護執行副總裁暨TXOne Networks董事長Akihiko Omikawa表示:「我們面對的是一個不斷變化的數位世界,IT與OT是否能成功匯流,對企業來說非常關鍵。在加入EdgeIPS Pro之後,象徵著趨勢科技在保護大型廠房工業網路的一個重大里程碑。其對IT友善的部署與管理方式,能讓企業在營運不受干擾的情況下防範重大威脅。」
TXOne Networks總經理劉榮太指出:「缺乏適當的網路區隔,是工業控制系統(ICS)環境的控制網路層最常見的一項問題與現實挑戰,因為這需要更深、更廣的工業網路通訊協定支援。運用EdgeIPS Pro進行網路隔離,除了可阻止惡意程式擴散外,系統管理員可根據製程運作的屬性對網路進行更細緻的區隔,除了更貼近企業實際需求,也更落實網路存取零信任(ZTNA, Zero Trust Network Access)的概念。」