Loading
部落格
Recent ActivityRecent Activity

管理智慧製造中的OT風險曝露

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
Male engineer in high visibility vest uses computer to check device cybersecurity while overlooking automotive plant

在當今的數位環境中,製造業逐漸看到營運技術(OT)融合企業IT和雲端基礎設施。人工智慧(AI)和機器學習的整合將這些曾經在孤島中運行的環境結合在一起,帶來很多好處,不可否認為製造商帶來許多新的機會。

隨著組織轉向技術以提高效率和創新,保護OT環境免受網路威脅的需求變得越來越大。關鍵決策者在了解保護數位生態系統的必要性後,必須開始尋找網路安全解決方案。然而市場上有無數的工具和解決方案,洛克威爾自動化去年進行的一項調查顯示,全球有三分之一的製造商面臨「技術癱瘓」,即無法決定使用哪一個技術解決方案。

為了幫助製造商更了解威脅情勢並決定他們所需的工具,本文將深入探討威脅情報在管理OT風險暴露中的關鍵角色,包括影響風險優先順序的一些關鍵因素。我們與威脅情報專家Claroty和CrowdStrike合作,分析製造業管理風險的多面向方法,以及組織如何朝著正確的方向採取積極措施,以降低風險,實現更安全、更有彈性的營運。

 

影響生產策略的微觀驅動因素

在選擇降低網路安全風險的工具之前,我們要先了解製造商的營運環境。在後疫情時代,大量的技能再造使大規模客製化成為常態。隨著各家公司以前所未有的速度推出新產品,速度已成為競爭的基礎。我們還面臨著可能影響生產的地緣政治挑戰。

有鑒於此,洛克威爾自動化發佈的《智慧製造現況報告》顯示,網路安全現在是組織面臨的五大外部風險之一。不出所料,網路安全知識被列為2024年雇主最重視的技能。樂觀來看,預計未來三年,網路安全也將成為受AI影響的第二大面向,僅次於品質。

 

滿足各類需求的網路安全解決方案

隨著技術和AI的日新月異,也讓網路安全環境不斷發展。因此企業應該與產業專家合作,確保他們擁有最新的防禦措施。NIST網路安全框架是網路安全最佳實務的指南,幫助製造商決定他們在選擇欲投資的最佳解決方案時,要關注哪些重點。

洛克威爾自動化特別關注防護和偵測,與Claroty合作提供全面的威脅偵測解決方案。目標是能夠透視整個網路,快速找出整個OT和工業控制系統(ICS)環境中的威脅。威脅偵測解決方案利用被動網路技術,深層監控網路安全漏洞,且不會中斷工作流程。值得注意的是,網路安全並非一次性的措施。洛克威爾自動化與Claroty攜手確保組織在威脅事件的前中後期都能得到保護,提供長期的支援。

越來越多的裝置透過OT網路連接,讓保護端點成為網路安全的一個關鍵面向。無論是針對筆記型電腦、人機界面(HMI)、交換器或是物聯網裝置,持續確保每個端點的安全是一項重大挑戰。洛克威爾自動化利用CrowdStrike的專業提供端點保護服務。身為端點保護解決方案備受肯定的領導者,CrowdStrike擁有先進的雲端原生平台,透過輕量代理程式將多種偵測和預防方法組合成一個整合方案。該方案可進行全天候監控,而且不會中斷日常業務。

OT端點偵測和長期解決方案(最佳實務)

由於網路安全側重於預防,因此有時很難成為說服公司管理高層投資網路安全的指標。然而,2023年全球平均花費450萬美元在資料洩露上,實施適當的預防措施可為企業省下數百萬美元。憑藉其一系列產品,洛克威爾自動化、CrowdStrike和Claroty幫助大型製造商保護自己免受漏洞的侵害。

舉例來說,台灣有一間半導體製造商在2018年因網路缺乏可見性,而遭遇網路攻擊事件。實施持續威脅偵測解決方案後,該組織能夠判別正常的網路行為並偵測任何異常行為,在不影響生產線的情況下,為工廠營運提供清晰的可見性。因此,該組織現在有13個工廠完全採線上作業,並可全天候防禦網路攻擊,讓營運無後顧之憂。該組織能夠判別正常的網路行為並偵測任何異常行為,在不影響生產線的情況下,為晶圓廠營運提供清晰的可見性。因此,該組織現在有13個工廠完全採線上作業,並可全天候防禦網路攻擊,讓營運無後顧之憂。

此外,Arm&Hammer和Oxiclean等家用產品的製造商Church & Dwight,利用洛克威爾的服務來判定如何開啟網路安全之旅,以及如何讓解決方案符合業務需求。然後,該組織在整個企業執行OT安全策略之前,也先建立組織的認可。有了明確的網路安全策略進行全天候防護,該公司就能夠放心地營運。

網路安全每一秒都很重要。威脅行為者永遠不會停止攻擊,因此組織為保護OT環境勢必需要提前採取行動。

您的OT網路是需要隨時保護的關鍵資產。我們與Claroty和CrowdStrike合作,將領域專業和知識結合最新技術來確保OT系統的安全,您便能專心將時間花在業務上。

已發佈 2024年7月20日

主題: Aerospace Automotive & Tire Cement Fiber & Textiles Household & Personal Care Infrastructure Life Sciences Marine Metals Mining Mining, Metals & Cement Oil & Gas Power Generation Print & Publishing Pulp & Paper Semiconductor Water Wastewater Warehouse & Fulfillment Software Industrial Network Products

Saby Goswami
Saby Goswami
Cybersecurity Services Commercial Leader, Asia Pacific, Rockwell Automation
With over 20 years of experience in Industrial Information Infrastructure, Cybersecurity, and Advanced Data Analytics, Saby leads Rockwell Automation's Connected Services business suite in Asia Pacific. Connected Services simplifies IT-OT convergence and enables The Connected Enterprise journey with robust and secure information infrastructure and Managed Services.
David Ferguson
David Ferguson
Sales Engineering Manager, CrowdStrike
David Ferguson is a Sales Engineering Manager at CrowdStrike, his technical knowledge expands over 16 years of experience in the Telecommunications, IT & Security industry, building and working in various technical, operational, and strategic roles for defensive security teams. At CrowdStrike, Ferguson is responsible for the Corporate Market segment sales engineers, supporting Australia and New Zealand. He is passionate about cybersecurity and has a keen interest in technologies that incorporate machine learning and artificial intelligence.
Vijay Vaidyanathan
Vijay Vaidyanathan
Vice President, Solution Engineering, Asia Pacific, Claroty.
Vijay works predominantly on the front lines of customer cybersecurity risks and challenges for their plants, factories and industrial automation control systems. Vijay has a passion for consulting on plant operational intelligence and security solutions. During his career, Vijay has held senior roles with HollySys, Blue Chips Technology, and now heads the Solutions Engineering team in Claroty APJ. In the process, he has helped industrial organizations with critical infrastructure understand gaps in their quest for highly productive, available and secure facilities.
Adrian Raiola
Adrian Raiola
Application Consultant, Rockwell Automation
With 18 years of experience at Rockwell Automation and over 25 in the Automation Industry, Adrian has been at the forefront of IT/OT convergence and the evolution of digital transformation. As part of the Network Security & Services (NSS) team, he draws on this knowledge to help ensure the successful and cyber-secure architecture and delivery of OT infrastructure for today's and tomorrow's Industrial Automation environments.
訂閱Rockwell Automation

訂閱Rockwell Automation,並直接於收件匣接收最新的新聞與資訊。

立即訂閱
為您推薦
Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁 Chevron RightChevron Right
  2. Chevron LeftChevron Left 公司 Chevron RightChevron Right
  3. Chevron LeftChevron Left 最新消息 Chevron RightChevron Right
  4. Chevron LeftChevron Left 部落格 Chevron RightChevron Right
  5. Chevron LeftChevron Left 管理智慧製造中的OT風險曝露 Chevron RightChevron Right
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose