Automated Cyber Defence for Industrial OT and IoT Networks

การป้องกันภัยทางไซเบอร์แบบอัตโนมัติสำหรับเครือข่าย OT และ IoT ในภาคอุตสาหกรรม

บทนำ: การเปลี่ยนแปลงด้านความปลอดภัยทางไซเบอร์ในภาคอุตสาหกรรม

เครือข่ายอุตสาหกรรมตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ที่ซับซ้อนมากขึ้นเรื่อย ๆ และแนวทางการรักษาความปลอดภัยด้านไอทีแบบดั้งเดิมมักใช้ไม่ได้ผลในสภาพแวดล้อมเทคโนโลยีปฏิบัติการ (OT) Nozomi Networks รับมือกับความท้าทายนี้ด้วย Nozomi Arc ซึ่งเป็นโซลูชันที่เปลี่ยนจากการเฝ้าติดตามแบบพาสซีฟไปสู่การป้องกันภัยคุกคามเชิงรุกโดยอัตโนมัติ นับเป็นก้าวสำคัญในการปกป้องโครงสร้างพื้นฐานสำคัญ ด้วยการผสานการรักษาความปลอดภัยอุปกรณ์ปลายทาง การมองเห็นเครือข่าย และการควบคุมภัยคุกคามไว้ในแพลตฟอร์มเดียว

Nozomi Arc: จากการตรวจจับแบบพาสซีฟสู่การป้องกันเชิงรุก

Nozomi Arc เปิดตัวครั้งแรกในปี 2023 และรองรับระบบ OT และ IoT บนอุปกรณ์ปลายทางที่ใช้ Windows, Mac และ Linux รุ่นล่าสุดเพิ่มความสามารถด้าน การป้องกันภัยคุกคามโดยอัตโนมัติ ช่วยให้องค์กรอุตสาหกรรมสามารถควบคุมและกำจัดภัยคุกคามได้แบบเรียลไทม์ แนวทางนี้ช่วยลดการพึ่งพาการดำเนินการด้วยตนเอง ซึ่งมักล่าช้าเกินไปสำหรับสภาพแวดล้อมที่มีความเสี่ยงสูงและต้องรักษาความพร้อมใช้งานของระบบปฏิบัติการอย่างต่อเนื่อง

มุมมองวิศวกร: ในเครือข่าย OT แม้การหยุดชะงักเพียงช่วงสั้น ๆ ก็อาจก่อให้เกิดผลกระทบต่อเนื่องเป็นลูกโซ่ การทำงานอัตโนมัติในระดับอุปกรณ์ปลายทางช่วยให้ความปลอดภัยและความต่อเนื่องของการผลิตไม่ถูกรบกวน ขณะเดียวกันก็สามารถป้องกันการโจมตีได้

โหมดการทำงานที่ปรับให้เหมาะกับระดับความเสี่ยงที่ยอมรับได้

ปัจจุบัน Nozomi Arc มีโหมดการทำงานที่ยืดหยุ่น 3 โหมด เพื่อรองรับความต้องการของแต่ละองค์กร:

  • โหมดตรวจจับ: เฝ้าติดตามโดยไม่รบกวนการทำงาน เพื่อการตรวจสอบ การปฏิบัติตามข้อกำหนด และการแจ้งเตือนล่วงหน้า
  • โหมดกักกัน: บล็อกไฟล์ที่เป็นอันตรายและเก็บรักษาไว้เพื่อการตรวจสอบทางนิติวิทยาศาสตร์ดิจิทัล
  • โหมดลบ: ลบภัยคุกคามทันทีเพื่อป้องกันการบุกรุกระบบเพิ่มเติม

โหมดเหล่านี้ช่วยให้องค์กรสร้างสมดุลระหว่างความปลอดภัยและความเสี่ยงด้านการปฏิบัติงาน ต่างจากเอเจนต์ด้านไอทีทั่วไป โหมดที่มุ่งเน้น OT เหล่านี้คำนึงถึงความสำคัญของกระบวนการควบคุมอุตสาหกรรม

ข่าวกรองภัยคุกคามและการวิเคราะห์พฤติกรรมภายในอุปกรณ์

เอนจินป้องกันภัยคุกคามใช้ประโยชน์จาก ข่าวกรองภัยคุกคามที่เป็นกรรมสิทธิ์ของ Nozomi Networks และสามารถเพิ่มข่าวกรองภัยคุกคามจาก Mandiant ได้ ระบบตีความตัวบ่งชี้การบุกรุกผ่านรูปแบบมาตรฐานของอุตสาหกรรม เช่น YARA, STIX และ SIGMA

มุมมองวิศวกร: การวิเคราะห์พฤติกรรมในระดับอุปกรณ์ปลายทางเป็นปัจจัยสำคัญ ในเครือข่าย OT การแบ่งส่วนเครือข่ายและข้อกำหนดด้านความปลอดภัยจำกัดความสามารถในการตรวจจับแบบรวมศูนย์ ข่าวกรองภายในอุปกรณ์ช่วยให้ควบคุมภัยคุกคามได้อย่างรวดเร็วและแม่นยำ โดยไม่เสี่ยงต่อการหยุดทำงานของระบบ

การผสานรวมในสภาพแวดล้อม OT, IoT และ CPS

ต่างจากโซลูชันรักษาความปลอดภัยแบบแยกส่วน Nozomi Arc ผสานรวมอย่างลึกซึ้งกับแพลตฟอร์ม Nozomi Networks โดยรวม การผสานรวมนี้มอบความสามารถในการมองเห็นและตอบสนองแบบรวมศูนย์ครอบคลุม:

  • โครงสร้างพื้นฐานเครือข่าย
  • อุปกรณ์ปลายทาง
  • การสื่อสารไร้สาย

การประสานงานแบบรวมศูนย์เช่นนี้มีความสำคัญอย่างยิ่งในสภาพแวดล้อมอุตสาหกรรมสมัยใหม่ ซึ่งภัยคุกคามทางไซเบอร์สามารถเคลื่อนผ่านทั้งชั้นไอทีและ OT โดยมักมุ่งโจมตีเวิร์กสเตชันของผู้ปฏิบัติงาน HMI และเซิร์ฟเวอร์ควบคุม

ความจำเป็นเร่งด่วนด้านความปลอดภัย OT

ข้อมูลจาก MITRE ATT&CK for ICS แสดงให้เห็นว่า เทคนิคการโจมตี ICS 72% มุ่งเป้าไปที่ทรัพย์สินสำคัญของ OT โซลูชันรักษาความปลอดภัยด้านไอทีแบบดั้งเดิมมักไม่เหมาะกับ OT เนื่องจากข้อจำกัดด้านความปลอดภัยและการปฏิบัติงาน ส่งผลให้อุปกรณ์สำคัญมีความเสี่ยง ดังนั้นโซลูชันอย่าง Nozomi Arc จึงไม่ได้เป็นเพียงตัวเลือกที่มีประโยชน์ แต่เป็นสิ่งจำเป็นต่อการรักษาความสมบูรณ์ของการผลิตและความยืดหยุ่นในการปฏิบัติงาน

มุมมองวิศวกร: การผสานการป้องกันภัยคุกคามเชิงรุกเข้ากับเครือข่าย OT ไม่ใช่ทางเลือกอีกต่อไป วิศวกรอุตสาหกรรม ต้องนำมาตรการรักษาความปลอดภัยทางไซเบอร์มาใช้ในขั้นตอนการปฏิบัติงานเชิงรุก ทำให้การควบคุมภัยคุกคามเป็นส่วนมาตรฐานของการออกแบบระบบ แทนที่จะเป็นสิ่งที่ค่อยนึกถึงภายหลัง

ก่อนหน้า ถัดไป

แสดงความคิดเห็น

โปรดทราบ ความคิดเห็นต้องได้รับการอนุมัติก่อนเผยแพร่

คำถามที่พบบ่อย

คำถามที่พบบ่อยเกี่ยวกับใบเสนอราคา การจัดส่ง การรับประกัน และการคืนสินค้า

คลิก ขอใบเสนอราคา ในหน้าสินค้า แล้วส่งหมายเลขชิ้นส่วน จำนวนที่ต้องการ และประเทศปลายทางให้เรา ทีมฝ่ายขายของเราจะตอบกลับพร้อมข้อมูลสินค้าที่มีจำหน่าย ราคา และระยะเวลาจัดส่งโดยประมาณ

สินค้าที่มีอยู่ในสต็อกโดยปกติจะจัดเตรียมหลังจากได้รับการชำระเงินและยืนยันคำสั่งซื้อแล้ว คำสั่งซื้อส่วนใหญ่จัดส่งจากคลังสินค้าของเราในประเทศจีน แต่สถานที่จัดส่งอาจแตกต่างกันไปตามสต็อกปัจจุบัน

ใช่ เราจัดส่งชิ้นส่วนระบบอัตโนมัติทางอุตสาหกรรมให้ลูกค้าทั่วโลก ค่าจัดส่งและระยะเวลาในการขนส่งขึ้นอยู่กับปลายทาง น้ำหนักพัสดุ ขนาดสินค้า และข้อกำหนดการนำเข้าของท้องถิ่น

เราใช้บริการ DHL, FedEx, UPS และบริษัทขนส่งระหว่างประเทศอื่น ๆ เป็นประจำ โดยสามารถเลือกผู้ให้บริการขนส่งได้ตามปลายทาง ความเร็วในการจัดส่ง ขนาดของพัสดุ และความต้องการของลูกค้า

โดยทั่วไป สินค้าของเราครอบคลุมการรับประกัน 12 เดือน สินค้าที่มีสิทธิ์ยังสามารถส่งคืนได้ภายใต้นโยบายคืนเงินภายใน 30 วัน โปรดติดต่อทีมงานของเราก่อนส่งคืนสินค้าใด ๆ เพื่อยืนยันข้อกำหนดที่ใช้บังคับและคำแนะนำในการส่งคืน

Products FAQs