页面加载中,请稍候
来源:semitrade发布时间:2020-08-17658浏览
询问 AI
2020年除了疫情纷扰外,资安事件也频传,光近期就有数间企业的资安攻击事件传出。资安业界指出,现在的攻击已不如过往皆攻击IT部门,由于发现OT环境的资安防御不足,加上能够直接影响企业产线,让OT成为骇客攻击的首要目标之一。
企业所碰到的问题往往是资安防护的责任分属不明。若是由IT部门负责维运资安,发生的往往是IT人员不了解OT所需要的防护措施,OT人员也常常不愿意让IT人员干预内部的部署与管理。尤其再加上OT环境较为复杂,常常分不清楚连网装置与非连网装置,更遑论自动化程度高的工厂,更加繁杂而难以区分。
趋势科技副总裁暨TXOne Networks总经理刘荣太指出,OT环境较为复杂,除了装置五花八门,常常无法分辨究竟哪一个有连网功能外,外来人员也较多,进行检测、安装程式时,可能插入性装置如USB便有病毒但无法及时被扫描出来,就容易感染病毒,甚至进一步扩散至其他机台。
这也是因为,OT环境中有些电脑或装置不会连网,抑或是无法安装软体,因此其装置上就没有防火墙或防毒软体做第一线防护。此外,由于各个产业的场景、自动化程度皆不同,在OT环境中更拥有多种协定,让复杂程度拉升。
刘荣太表示,为了解决这样的问题,由趋势科技与MOXA共同成立的TXOne便针对不同装置与其属性开发不同的产品。TXOne主要由趋势科技提供资安方面的知识,MOXA则提供硬体,并针对工控系统(ICS)中从管理端至终端装置的防护,利用如USB自动扫描,或是流量过滤机台的辅助,让企业能够依照不同场景进行不同的部署。
由于工业场域的资安逐渐受到重视,工控系统可视性的重要性也随之提高。过去整个供应链对于OT环境的安全意识不高,所以尽管今昔相比侵入的方式并没有太大的不同,普遍而言目前内部资安的防护机制依然不足以抵挡。
在OT环境中有许多不同属性的装置,能加装软体或是防火墙的装置就安装,或是能够透过建立白名单的方式控管流量或人员的权限进入。如此一来,才能够避免产线全面受到影响,进而影响生产计画的状况发生。
内容源:摘自DIGITIMES
新闻来源:semitrade,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2026-06-04

2026-06-10