因應當前全球各地的技術與系統日益數位化並彼此互聯,從能源、製造到運輸及公共事業的營運技術(OT)環境與工業控制系統(ICS),愈發依賴企業網路與雲端,雖然擴大了OT與工業控制系統的能力,卻也使其更容易遭受網路威脅。
 |
| NVIDIA於S4x26大會宣布正與Akamai、Foreshoot、Palo Alto Networks、西門子與Xage Security合作,保護關鍵基礎設施免受不斷演變的網路威脅。 |
尤其因OT系統負責控制真實世界的流程運作,一旦發生資安事件,將會對安全、可用性與營運連續性造成直接影響。但許多系統最初的設計著重於可靠性與耐用度,而非因應當今的威脅手法,多數系統仍非為了抵禦會即時演進、以軟體驅動的自適應網路攻擊而打造,使得現代攻擊手段與既有防禦機制間的落差可能進一步擴大。
基於工業自動化環境需要穩定效能、低延遲與高可用性,而傳統的IT資安工具往往難以滿足這些要求。目前NVIDIA正與資安供應商 Akamai、Foreshoot、Palo Alto Networks 與 Xage Security,以及工業自動化創新者西門子合作,將加速運算與AI導入OT資安,推動關鍵基礎設施的即時威脅偵測與回應能力。
NVIDIA指出,這些合作正促使OT 與工業控制系統資安的根本性轉變,讓安全機制得以嵌入並分散部署於基礎設施中,透過在邊緣端落實管控,並由集中式、AI 驅動的智慧進行協作,將現代資安防護導入支撐實體世界運作的系統。
例如NVIDIA BlueField DPU便在工業邊緣端,以專用硬體執行安全服務,將防護與營運系統分離,確保關鍵流程不受影響。藉此打造在各類環境中一套一致的OT資安架構正逐步成形,令安全服務運行於NVIDIA BlueField DPU 的邊緣端,貼近受保護的作業系統。
透過在專用且硬體隔離的基礎架構中進行檢測與執行機制,BlueField能提供持續性防護,同時不中斷對時效要求極高的營運作業。邊緣端產生的OT資料將會送往集中式AI工廠,在多個站點間進行分析,以辨識模式、異常與新興威脅。
安全措施也可在邊緣端就地執行,而洞察則能集中共享,形成協同防禦機制,提升OT與IT環境的可視性、加速應變能力,並一致地擴展防護能力。此架構可更快速偵測並圍堵威脅,強化分散式環境的韌性,維持穩定效能並保障系統運作時間,讓AI驅動的防護與營運並進。
西門子已即將於2月24~26日假美國邁阿密舉辦的S4x26 安全大會上,展示其AI就緒的Industrial Automation Data Center整合解決方案,匯集數十年跨產業的自動化專業,打造出強大的IT/OT平台。
藉此涵蓋邊緣資料中心的所有核心要素,例如基於虛擬化的運算、資料歸檔與報表、具韌性的災難復原方案,以及符合 IEC 62443 標準的強大資安架構。透過整合 NVIDIA BlueField,得以實現真正AI 就緒、零信任的解決方案,並可依工業自動化的需求進行量身打造。