奧登資訊與TXOne雙強聯手 助客戶精準解決OT資安挑戰
毫無疑問,當各行各業擁抱數位轉型、期盼創造嶄新競爭力的同時,組織的資安防護勢必需要跟著升級。成立於2020年的奧登資訊,一路走來始終自許為企業數位轉型旅程上的重要推手,致力成為國際資安領導品牌的代理商與技術夥伴,已在IT資安領域扎下堅實基礎。
近年工業網路資安威脅日益嚴峻,惟礙於工業環境具獨特性,無法直接沿用IT資安技術,以致工控資安需求缺口急待補強、成為新藍海。有鑑於此,奧登積極探尋代理銷售工控資安產品的機會,歷經調研與評估,決定攜手長年專注研發OT資安方案的TXOne Networks,雙方於2024年9月正式締結合作關係。展望下一步,奧登將憑藉其專業技術團隊,持續提供技術支援與客戶服務,作為一線經銷夥伴的強力後盾,確保TXOne方案能在各個OT場域成功落地。
OT資安需求攀升,奧登與TXOne 合作讓客戶安心推動智慧製造轉型
奧登資訊事業部總經理洪志昇表示,談到雙方合作機緣,係因奧登一向致力引進國際頂尖資安方案,以滿足不同產業防護需求,也將工控資安列為佈局重點。TXOne居於全球工控資安領導地位,藉著對OT與工業控制系統(ICS)思維邏輯的理解,以「Keep the Operation Running」(維持場域營運不間斷)為核心設計理念打造全方位解決方案,與奧登的市場目標高度契合;於是爭取成為TXOne代理商,以協助工業及製造業客戶建構完整資安防線。
TXOne Networks臺灣區業務副總裁郭逸群指出,TXOne創立五年來,針對OT網路環境原生設計多項防護方案,陸續擴展業務版圖,至今已贏得逾全球5,000家客戶青睞、足跡遍及30餘國。時至2024年,海外業務卓然有成的TXOne,起心動念回頭經營母市場,期望延攬新的通路夥伴,擴大臺灣業務面,於是決定與奧登展開合作。
他強調經營OT資安業務的重點,不在於賣產品,而是賣服務。TXOne希望借重奧登的專業技術能量,搭載TXOne的OT資安產品線,匯聚成高價值資安服務,最終交付予客戶,幫助客戶在智慧製造與工業4.0旅途上安心前行。
四大產品線,完整涵蓋OT資安生命週期管理
郭逸群表示,TXOne產品線蘊含四大主軸,包括Edge系列OT網路入侵防禦、Stellar端點防護、Element系列隨身掃毒及安全檢測裝置、SageOne虛實整合系統 (Cyber Physical Systems) 偵測及回應平台。TXOne的獨到優勢,在於以OT思維設計產品,擅於解決工業環境普遍存在的難題,像是老舊設備無法安裝資安方案、無法允許系統更新…等等。
洪志昇補充說,TXOne產品最引人入勝之處,在於完整涵蓋OT資安生命週期管理概念。從設備進廠的掃毒檢測,Staging試車期的端點防護安裝(帶有學習場域行為、系統與協定,據此建立白名單基線的意涵),生產階段所需建構的網路微隔離,直到歲修階段的再次掃毒檢測,在循環往復間不停實施檢查、偵測與保護,堪稱最完善的OT零信任資安架構。再者TXOne總部在臺灣,大部份的研發、客戶服務團隊成員都在臺灣,得以提供客戶最直接有效的技術支援,亦是另一優勢所在。
現階段奧登與TXOne將主攻三類目標客群。一是製造業,涵括高科技製造業、大型傳統製造業;二是醫療業,包括醫療大型院所或醫療器材製造商;三是關鍵基礎設施 (Critical Infrastructure;CI),主要包含油、水、電等能源相關產業。隨著近年工控安全事件頻傳,這些客群多已意識到若缺乏防護措施,容易淪為攻擊目標,但卻苦於不知如何在不影響生產下落實資安,亦不知如何讓OT與IT團隊協作、共同維護網路安全;透過奧登與TXOne的結合,可望幫助客戶快速化解上述痛點。
優質產品結合細緻化加值服務,產生實質防禦功效
郭逸群解釋,OT資安與IT資安的最大差異,在於保護對象和輕重次序不同。IT場域最怕核心資料遭到竊取或加密,需要優先保護資料;反觀OT場域最怕產線製程中斷,首要保護生產設備。為滿足24小時生產不間斷需求,即使TXOne基於偵測所需,使其Edge IPS採取內聯 (Inline)模式,但仍悉心融入Hardware Bypass機制,縱使Edge IPS設備失效,仍可確保OT網路繼續暢通。此外Edge IPS支援虛擬補丁(Virtual Patch)功能,讓搭載EOS或EOL作業系統的老舊機器,雖然無法更新,也能持續受到保護,使生產營運不中斷。
至於如何促使IT與OT協作,亦是TXOne的強項。IT人員熟悉系統操作介面、流程與概念,OT人員深諳Domain Know-how,能判斷工業通訊協定或操作行為的正確與否;欲落實工控資安,須融合兩邊優勢、缺一不可。為此TXOne在產品中置入自動學習 (Auto Learning) 功能,經由學習場域的行為與系統態樣來產生基本安全政策,讓IT人員能據此執行OT安全管理任務,也能隨時向OT同仁確認政策規範的妥適性,就此展開順暢的溝通協作。
當多數OT用戶建立資安意識,懂得基於營運持續性考量,選購適當的資安產品;接下來重要的最後一哩路,即是透過有效的管理作為,善用資安產品來發揮實質防禦功效。
為此奧登提供全面的技術支援服務,除在部署過程中,採用完整的規劃與分階段實施,從需求分析、現場安裝到功能測試,確保系統穩定運作外;亦提供教育訓練,提升客戶團隊的操作能力。更重要的奧登不僅提供全天候技術支援,隨時解決客戶問題,也針對TXOne產品設計加值服務,包括每季或每半年協助客戶收集日誌並產出報表,引導客戶瞭解風險態勢,以及在客戶同意下提供二階監控管理服務,一旦偵測到OT場域有可疑行為,就立即通報客戶,以便能及早清除潛在威脅。