页面加载中,请稍候
来源:林佳楠发布时间:2023-09-062412浏览
询问 AI主打工控网安的睿控网安(TXOne)表示,台湾主导发布的半导体设备网安标准E187对业者虽无强制力,但已获台积电写入采购合约中,对供应商的影响力可望扩大。睿控网安近期也运用人工智能(AI)技术,提升自动化防护效率。
睿控网安2019年由趋势科技偕工控大厂四零四科技成立,趋势仍为投资人之一。在接连三日的SEMICON Taiwan 2023展中,将首度展出Edge OT网络网安装置,并参与半导体网安论坛。
睿控网安定位为纯软件公司,产品可搭载于U盘、防火墙、入侵防护系统(IPS)等硬件设备中。据了解,其硬件产品皆委由台厂制造,主要是网通设备厂商。
睿控网安CEO刘荣太于展前表示,近期来自半导体、汽车、制药、航太产业的网安需求强劲,特别是较常采用新设备、新制程的汽车和半导体业。食品饮料业的网安需求也显着成长,因产品虽不若半导体IC单价高,但业者也担心系统若遭入侵、配方被更改,产品品质及企业商誉都会受影响。
国际半导体产业协会(SEMI)台湾网安委员会于2022年初发布半导体设备网安标准E187,委员会主席由台积电企业信息安全处处长屠震担任,其他成员包括日月光、应用材料(Appied Materials)、富士康、微软(Microsoft)、思科(Cisco)、睿控网安等代表。
E187的核心精神是,半导体设备商要提供「无毒」的机台,机台要提供加密管道,不能采用危险的明码传输等,是全球网安标准中少数由台湾厂商主导建立者。
由于E187缺乏强制力,如何确保业者愿意遵守?对此,刘荣太表示,台积电已将其列入采购合约,也有其他台厂陆续取得E187证书,由检验认证业者BV所核发,可见E187已开始发挥影响力、走入正向循环。
某些业者也许未申请证书,但宣称自家设备符合标准,也会受到采购方的检验。而在E187标准发布前,睿控网安在美国的半导体业大客户就有人在做一样的事,即接受设备商交机前,会扫描设备有无病毒感染,可见产业已慢慢凝聚网安共识。
刘荣太指出,工控领域的常见网安威胁包括蠕虫和病毒、勒索软件和网络攻击。即便是在最先进的工厂系统中,仍可看到10多年前问世的病毒,透过U盘等途径传递。勒索软件仍是最严重的威胁,可让业者遭受立即损失,而网络攻击则出现在俄乌战争中。
睿控网安调查发现,47%营运技术和工业控制系统(OT/ICS)遭受的攻击是在新资产中发现,也就是设备买来就内含病毒;而94%信息系统(IT)端的攻击会影响到OT系统。OT环境通常是没有隔离的大内网,只要有一装置遭入侵,将迅速扩散至其他所有联网装置。
即便IT与OT系统间可用防火墙区隔开,但很多业者可能连防火墙都未设置。此外,许多OT系统仍在使用老旧的Windows版本,却未添加适当的网安防护,也是一大问题。
睿控网安近期推出部署于网络边缘的Edge V2引擎,运用AI学习和产生规则,可依场域特性建模,从流经企业网络的通讯当中学习,针对该基础架构产生定制化OT通讯协定信任清单。
刘荣太指出,工控网安的特色是不能让产线停机和影响到终端使用者,而相对于网安外商大厂,睿控网安的优势是了解半导体、制造等台湾优势产业,可推出更符合需求的创新方案。其服务已扩及逾30个国家,全体员工数超过400人。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-01

2026-06-10