透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

SOC 監控儀表板與 OT 站點之間的落差,正是事件發生的根源

作者: Thao Vo,產品行銷經理
分享此文章

在大多數關鍵基礎設施組織中,安全營運中心(SOC)負責保障營運技術(OT)環境的安全,即使該中心並未派駐現場人員亦然。SOC 團隊通常透過儀表板管理數十個據點和數百項資產,該儀表板會顯示網路上的動態,但對於臨時裝置獲准存取之前發生的情況則毫無所知。

當第三方承包商或供應商的筆記型電腦連接到遠端變電站的可程式邏輯控制器(PLC),或將新設備引入生產環境時,關鍵安全風險便會增加。在遠端場址,關於未經驗證的裝置是否可存取關鍵網路的決策,往往是在安全營運中心(SOC)未參與的情況下做出的。

當 OT 場域中的裝置存取決策超出 SOC 的可視範圍時

在安全問責的歸屬與安全決策的制定之間,存在著結構性落差。現場操作人員雖然熟悉其所管理的系統,但往往未受過相關訓練,無法評估新接入的裝置是否安全,儘管在營運技術(OT)場域中,他們每天都必須做出這類決策。這類決策通常是在缺乏安全背景資訊、安全營運中心(SOC)的意見,或可供驗證裝置安全性的過往紀錄的情況下做出的。

SANS《2025 年 ICS/OT 網路安全報告》中的數據反映了這些後果:

  • 僅有 9% 的資安專業人員將 100% 的時間投入工業控制系統(ICS)/營運技術(OT)資安工作
  • 臨時性網路資產(包括供應商的筆記型電腦)佔 OT 攻擊途徑的 27%
  • 過去一年中,有 27% 的組織曾遭遇一宗或多宗工業控制系統(ICS)/營運技術(OT)安全事件,其中一半源於未經授權的外部存取,且超過 40% 的事件導致營運中斷

此安全漏洞可能導致嚴重的合規罰款。根據 NERC CIP 針對 TCA(暫時性網路資產)的規定,組織必須針對暫時連接至 BES(大電網)網路系統的裝置,記錄並執行安全控制措施。若缺乏集中化的檢查紀錄,便沒有稽核憑證,而每項 NERC CIP 違規行為,每日最高可處以 100 萬美元的罰款。

在暫態裝置連接之前,亟需解決方案以提升 SOC 的可視性

解決方案是建置一套工作流程,將 SOC 的可視性置於存取決策的關鍵節點。由 SOC 做出裁決,操作人員據此採取行動。當決策做出之際,現場操作人員可直接與安全主管單位取得聯繫;而 SOC 則能在裝置連上網路之前,即對實體入口點取得可視性。

MetaDefender Drive™ 搭載 Smart Touch 技術,具備最高可達 99.8% 的偵測率,能涵蓋隱藏式及核心層級的威脅,其設計旨在透過以下步驟彌補此項缺口:

  • 該現場操作員會在作業系統啟動前,對新連接的裝置啟動預啟動掃描,並最多使用八個反惡意軟體引擎
  • 掃描結果會透過 Wi-Fi 或行動網路自動同步至My OPSWAT™Central Management
  • SOC 會透過集中式儀表板審閱審查結果,並決定批准、駁回或要求採取進一步行動
  • 現場操作員收到決策後,便採取必要的行動

開始驗證您環境中的每台裝置

了解MetaDefender Drive™ 搭配 Smart Touch 如何適用於您的關鍵基礎設施環境。立即聯絡OPSWAT 的專家。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。