零信任 OT 安全可實現零營運停機時間

Feb 27, 2023
1 minutes
24 views

This post is also available in: English (英語) 简体中文 (簡體中文) Français (法語) Deutsch (德語) 日本語 (日語) 한국어 (韓語) Español (西班牙語) Italiano (義大利語)

身為 Palo Alto Networks 網路安全資深副總裁,每年會與數百名客戶討論其網路安全挑戰。在過去幾年我觀察到其中一個最有趣的趨勢是,隨著數位轉型的加速,產業也發展出截然不同的網路安全需求。其中一組垂直產業便具有獨特的需求,並對世界產生獨特的影響,這就是包含我們多數關鍵基礎結構的 OT 產業。

當我與如製造業、電力公司與物流公司等垂直產業中的客戶交談時,他們告訴我需要 Palo Alto Networks 所提供同級最佳的安全類型。然而需求不只這些,這些公司還著重於同時達成零營運停機時間以及絕佳安全性。因為當他們的營運停擺時,營收也會下降。更糟的是,當他們的營運停擺時,對於工作者、客戶及一般大眾將會產生實質上的安全影響。

導入零信任 OT 安全與工業 OT 安全

趁此次機會,我很高興能與大家分享這個消息,Palo Alto Networks 發佈了專為這些 OT 公司的獨特需求所設計的全新解決方案。其設計目的在於為 OT 資產與網路、5G 連線資產及遠端作業提供全面的可視性與安全性,零信任 OT 安全提供企業一致的方式將零信任套用至他們所需的任何領域。我們向 Enterprise Strategy Group 的專家介紹了我們的全新解決方案,以下是他們的意見:

「由於工業 OT 系統與 IT 系統的彼此連結變得更為密切,攻擊者可利用的攻擊範圍也隨之擴大。若要防禦不斷增加的複雜威脅,便需要延伸的安全策略以在 OT 與 IT 網路、裝置、應用程式和使用者之間提供可視性、精細的脈絡以及零信任功能。Palo Alto Networks 解決方案採用此統合式安全模型,能夠確實協助保護複雜的 OT 環境。」– Enterprise Strategy Group 首席分析師 Dave Gruber

為什麼我們的解決方案以零信任為基礎?幾週前,我深入分析了為什麼零信任對於關鍵基礎結構至關重要。現在我要強調其中一點。

零信任不僅牽涉使用者:相同的原則也適用於雲端工作負載與基礎結構元件,例如 OT 裝置或網路節點。如此仍需要驗證裝置和存取權以授權裝置所嘗試操作的內容,然後提供控制能力,而這正是零信任模型所能及之處。

我們對於 Palo Alto Networks 所提供的零信任功能相當自豪,而且很高興能將其進一步帶入 OT 環境中。

作為我們零信任 OT 安全解決方案的一部分,我也很高興能夠導入全新的安全服務,也就是工業 OT 安全。工業 OT 安全 (部落格連結) 提供機器學習式的全面可視性、安全政策建議、同級最佳威脅防護,以及零信任執行,藉以保護您的 OT 資產。 它結合了機器學習 (ML) 與群眾外包遙測,可識別數百種獨特的資產設定檔及 OT 特定的威脅特徵碼,以及超過 1000 種 OT/ICS/SCADA 應用程式。Enterprise Security Group 的一項最新研究顯示,工業 OT 安全可以提供 351% 的投資報酬率 (ROI),以及比替代產品減少高達 95% 的複雜度,同時也能大幅降低風險。

專為全面的安全性所打造

我們設計零信任 OT 安全的目的在於透過下列三項基本原則實現同級最佳安全性,以及優異的正常運作時間:

  • 始於全面的可視性 - 如他們所說,您無法保護看不到的內容。OT 資產是其中最難以探索到的裝置。Palo Alto Networks 零信任 OT 安全解決方案始於我們同級最佳的可視性,並加入兼具深度與廣度的 OT 裝置涵蓋範圍,以及我們全新的工業 OT 安全產品。有了零信任 OT 安全,您便可以掌握所有內容,而這正是基礎。
  • 使用零信任涵蓋每個環境 - 客戶告訴我,他們正在想辦法涵蓋所涉及到的廣泛環境。他們在其網路上融合了 OT 與 IT 裝置。他們讓員工、合作夥伴與廠商遠端存取其設施。此外,隨著 5G 網路等新技術廣泛延伸到各地,他們擁有的架構也愈來愈複雜。零信任 OT 安全讓您可以使用業界最佳零信任安全輕鬆保護每個此類環境。從最低權限存取控制到持續信任驗證與安全檢查,零信任 OT 安全涵蓋您所需的任何領域。
  • 簡化操作 - 或許提及的重要客戶先前將孤立解決方案拼湊在一起,試圖藉此來解決其可視性挑戰,並在其擁有的每個獨特環境中填補安全漏洞。這些客戶告訴我多個解決方案的複雜度會產生安全漏洞、分散其團隊戰力,並且耗盡其資源。他們在這個持續變化的經濟環境中需要一致、易於使用且經濟實惠的解決方案。零信任 OT 安全專為從單一受信任合作夥伴提供一致的安全性所設計,讓您與您的團隊可以將時間花費在安全上而非設定和隔離。

透過遵循這三個原則,我們的解決方案可以提供 OT 領導者確切需要的功能,零信任安全讓營運全天候不中斷,而非讓資訊安全長疲於奔命。

深入了解零信任 OT 安全:想要深入了解零信任 OT 安全?請造訪我們的解決方案頁面以獲取更多資源與案例研究的資訊。前往頁面。

深入了解工業 OT 安全:若要深入了解工業 OT 安全如何協助客戶達成 351% 的投資報酬率 (ROI),以及比替代 OT 安全產品減少高達 95% 的複雜度,請索取研究資訊。


Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.