透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

在 IT 與 OT 融合時代保障現代資料中心的資安

作者: 安基塔・杜塔,資深產品行銷經理
分享此文章

資料中心正日益成為支撐金融系統、工業運作、電信通訊及國家經濟的關鍵基礎設施。隨著人工智慧協助擴展雲端基礎設施,以及高能耗的數位服務持續擴張,資料中心的 OT(營運技術)環境正變得日益相互連結、複雜化,並面臨日益增高的網路安全風險。

世界經濟論壇(WEF)最近的一份分析報告指出,資訊技術(IT)、營運技術(OT)與能源系統之間的緊密整合,正為現代資料中心帶來新的網路安全與韌性挑戰。該報告強調,組織必須突破傳統的邊界式安全模型,轉而採用持續監控、網路物理韌性規劃,以及涵蓋相互連結系統的協調性防護策略。對安全團隊而言,有一項關鍵問題是這項挑戰的核心,那就是可視性。

資料中心內不斷擴大的 OT 攻擊面

從歷史上看,許多營運技術(OT)環境過去都是獨立運作的。隨著當今數位轉型計畫的推動,以及對集中化管理需求日益增長,關鍵基礎設施領域中的資訊技術(IT)與營運技術(OT)融合程度已大幅提升。雖然這種融合提升了營運效率,但也顯著擴大了網路攻擊的攻擊面。

現代資料中心高度依賴 OT 系統來維持營運連續性與能源效率。這些環境包括:

  • 發電與備用系統
  • 冷卻與暖通空調基礎設施
  • 大樓管理系統 (BMS)
  • Industrial 系統 (ICS)
  • 環境監測感測器
  • 實體門禁控制系統
  • 連網的物聯網裝置

世界經濟論壇(WEF)的報告特別警告,影響相互連結的資料中心與能源系統的干擾,可能導致關鍵服務出現連鎖故障。隨著人工智慧驅動的需求加速推動新建資料中心及現場能源基礎設施的建設,企業不僅必須保護傳統的 IT 資產,還必須確保那些直接影響實體流程與系統正常運作時間的營運系統的安全。

為何可視性是OT Security基石

工業控制系統(OT)網路安全面臨的最大挑戰之一,在於許多組織缺乏其環境內資產的完整清單。

與傳統 IT 網路不同,OT 生態系統通常包含:

  • 安全控制措施有限的舊有系統與通訊協定
  • 專有工業通訊協定
  • 未受管理或未記錄的裝置
  • 扁平化網路架構
  • 全天候運作的系統,無法承受因掃描或修補程式而造成的停機

若無法準確掌握連網資產的狀況,資安團隊將難以即時識別漏洞、偵測異常活動,或評估營運風險。

世界經濟論壇(WEF)的分析指出,現代資料中心的網路安全需要具備「跨系統的全面可視性」,涵蓋發電廠、備用電源、冷卻基礎設施以及實體存取系統。僅對這些環境進行獨立監控已不足夠。組織需要對相互連結的營運技術(OT)與網路物理系統進行關聯性監控,以便在高風險異常狀況惡化前迅速識別並處理。

強化網路韌性對專用解決方案的需求

隨著組織逐步現代化其關鍵基礎設施環境,資安團隊需要專為營運技術(OT)可視化與威脅偵測所設計的解決方案,且這些解決方案不得干擾日常營運。

全面的資產可視性

一套量身打造的解決方案應能協助資安團隊建立精確的資產清單,並釐清跨運作環境中相互連結的系統間的關聯性。這能實現工業網路的被動式資產偵測,協助組織識別:

  • OT 及 ICS 裝置
  • Industrial
  • 韌體與作業系統
  • 溝通模式
  • 未經授權或未受管理的資產

Industrial 的威脅偵測

在那些因正常運作時間要求而限制侵入式掃描或強勢端點管控的環境中,持續監控尤為關鍵。現代 OT 威脅鎖定工業通訊協定與網路物理系統,因此更需要一套解決方案來持續監控網路流量,以偵測:

  • 可疑的通訊模式
  • 裝置行為異常
  • 入侵指標 (IOCs)
  • 違反政策
  • 潛在的橫向移動活動

弱點與風險識別

操作技術(OT)環境中通常存在無法立即進行修補的舊有系統。因此,企業需要透過識別易受攻擊的資產,並在工業網路中進行風險映射,來制定解決方案,藉此為修復工作設定優先順序。

這種基於風險的可視性,不僅有助於制定更完善的網路韌性規劃,同時也能協助組織降低面臨營運中斷的風險。

IT/OT 融合安全支援

隨著資料中心日益將營運系統與企業 IT 基礎架構整合,組織需要對這兩個領域具備集中化的可視性。

我們需要一套解決方案,能夠讓資安團隊將 OT 遙測數據與更廣泛的網路安全運作進行關聯分析,從而彌合這項差距。此舉有助於提升融合環境中的事件偵測與應對能力。

超越周界安全

韌性正變得與預防同樣重要。僅專注於邊界防禦的網路安全策略,已不足以應對現代工業及關鍵基礎設施環境的需求。

組織必須假設威脅可能來自:

  • 第三方整合
  • 供應鏈風險
  • 遠端存取系統
  • 內部人士交易
  • 設定錯誤的工業設備
  • 人工智慧輔助的網路攻擊

企業必須採取主動應對威脅事件的策略,透過預先強化系統防護、積極應對,並結合工業級防火牆進行網路分段,搭配網路可視化與威脅偵測工具,以實現此目標。

建設具韌性的關鍵基礎設施

隨著資料中心持續發展成為國家戰略基礎設施,網路安全與營運韌性將變得日益緊密相連。

要保護這些環境,必須:

  • 持續的 OT 資產可視性
  • 即時威脅偵測
  • 跨網域監控
  • 協調資訊技術(IT)與營運技術(OT)的安全運作
  • 主動式韌性規劃

專為 OT 環境設計的資產發現、清點與Patch Management

MetaDefender Security™這樣的解決方案,能協助企業強化網路韌性,提供保障現代工業及網路物理環境所需的可視性與威脅偵測能力。

若想了解OPSWAT專用解決方案如何協助您保護資料中心、關鍵基礎設施及融合型 OT 環境,使其免受現代網路威脅的侵害,請立即聯繫我們的專家。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。