Untitled Document

工控(OT)資安威脅 無所遁形

隨著工業控制和 SCADA 系統與內部 IT 網絡的連結應用被廣泛使用,IT與OT之間的界線變得越來越模糊。我們發現在OT環境中要進行安全風險控制極為困難,除了OT專屬協定及內容無法透過常見的資安設備辨識外,工控網路設備的介接節點數量極多,或透過SPAN的方式將會有降低網路效能及掉包的疑慮。現行IT/OT管理者在規劃資安防禦策略時,為達到Zero Trust的原則將OT網域全網覆蓋,又將面臨預算經費的挑戰。

Gigamon 提供了兼顧安全與效能的可視性方案,以TAP將全網節點的流量進行複製,完全不消耗網路設備的效能,再由NPB (Network Packet Broker) 設備將全網流量收容並進行篩選後,提供給OT安全專屬設備,有效降低設備安全的負載及投資。

Gigamon OT Security Promotion

收容 North-South/East-West 流量,一台工具設備即可監看各處流量,降低資安、維運、稽核等工具設備資本支出。

透過實體TAP進行旁路式100%流量複製,隨插即用無須設定,提昇IT/OT資訊整體架構穏定運作與擴充彈性。

優惠方案實施中(即日起至2021/12/30)

NPB高密度網路流量複製設備(Network Packet Broker規格:24 Ports 1G/10G/25G SFP28 cages, 2 power supplies, 4 fan trays, AC power *可擴充授權至支援48 Ports SFP28 + 8 Ports QSFP28)

TAP網路流量分流器(TAP規格:6 Ports 1/10G links)


 

 


Gigamon 產品資訊