智慧工廠資安實證-工控網路安全自動化防禦機制

瑞擎數位(PacketX Technology Inc.)透過跨域資安強化產業推動計畫,延伸企業資安守備範圍至工廠。瑞擎數位所提出工控網路安全自動化防禦機制,以資安協作自動化應變 SOAR(Security Orchestration, Automation and Response)架,自動化守護工廠產線運作維持產能穩定。

2023-03-07

文章出處:連結

瑞擎數位(PacketX Technology Inc.)於2022年透過跨域資安強化產業推動計畫,延伸企業資安守備範圍至工廠。瑞擎數位所提出工控網路安全自動化防禦機制,以資安協作自動化應變 SOAR(Security Orchestration, Automation and Response)架,自動化守護工廠產線運作維持產能穩定。

傳統工廠的升級智慧製造工廠,提升工廠運作效率,本次合作的****澔楷科技與瑞祺電通兩家製造業大廠皆已是智慧工廠的型態,使用SmartBox將PLC(可程式化邏輯控制器)的資訊數位化後,透過IP網路與MES(製造執行系統)溝通,統一透過工廠控制中心發佈指令,可迅速切換生產線、提高生產量能。****改由IP網路傳輸的方式來取代原有的人工鍵入增加工廠生產彈性,帶來的卻是一個隱藏的風險:當指令被竄改會造成工廠運作失恆,進而偏離原有目標。由傳統的工廠轉換為智慧工廠,資安必然隨著加入工廠環境。

澔楷科技位於遠東世紀園區內,屬於廠辦合一的實體環境。瑞祺則以新莊廠為主要企業營運中心及工廠廠房,由樹林廠區作為與其他廠區的資料傳輸樞紐,5G專網則架設於新莊廠區,提供產線高速且富移動性的內網連結,並透過MPLS專線連結至樹林廠。瑞擎數位分別分別於兩個廠域導入工控網路安全自動化防禦機制,利用Grism做為網路樞紐提升工廠內網能見度,以情資型防禦自動阻斷對外惡意流量,並收容核心交換器所鏡像流量導流至後端的NDR(Network Detection Response),透過NDR分析其中可疑流量,找出駭客入侵軌跡。此外瑞祺電通並加入5G 專網利用GrismMEC作為工廠端網路節點控制,減低橫向移動的可能性,提高資安防護網路韌性。



Previous
Back to News
Next