產品區

產品分類:IOTguardian
產品名稱: OT物聯網裝置維運與防護系統
廠牌型號:【Netvision】IOTguardian
功能簡介:
泛指OT場域使用IP基礎的事物或監控設備, 例如IP印表機伺服器、影印機、交換機/話機/錄音設備、攝影機、傳真機、環控偵測器等設備, 該設備具備IP通訊能力極具管理優勢, 然因為多數以崁入的UNIX基礎作業系統, 早期多數設備仍保存有入侵漏洞未修正, 現今成為駭客後門入侵的最愛, 也是有效途徑。最有名的案例是某銀行海外分行錄音設備遭受入侵, 最後成為ATM盜領事件。
端點、IOT物聯網設備管控規劃設計 關鍵字: IOTguardian, ISOinsight NAC edition, AI網管智慧機器學習, 物聯網設備安全控管監控, 資源管理, 伺服器監控, 網路監控, 存取管控, 物聯網裝置管控, 流量分析, 效能管理, 環境監控, ISO27000, ISMS
企業OT維運 IOT物聯網設備如何管理管控? 敘述企業IOT設備如何管理管控? 規畫設計
物聯網IoT設備已成資安問題根源 IOT物聯網是企業或政府邁向智慧製造與智慧城市重要推手,當Fab或城市街道佈署了成千上萬的偵測器在網路上,後續接替可能的事情是: (1)龐大資料的如何整合IT收集聚合分析展現 (2)Sensor IOT設備可能被駭客入侵的危機 (3)管理人員違規私帶設備入侵IOT網路感染病毒(如台積電機台病毒感染)。這些事情AIOT guardian可以提供一完美解決方案。它藉由ISO27000的精神人力與組織的要求‚配合完整的方法論與實際的控制措施監控IOT運作風險的因素‚進而因應維運設備運作、效能或資安異常即時的反應‚進而產出相關需求的報表或儀表板‚不僅可以降低企業IT維運的風險‚並且提升IT工作人員工作效率與成本。 AIOT guardian 為企業或政府IOT應用服務提供完善與完整的全中文可客製之NOC維運與風險管理平台‚可提供的服務應用案例‚包括:
管理管控(目標) – 協助企業建立IOT物聯網裝置管理與管控措施Discover (發現) – ISOinsight IOT edition是完善的企業IOT物聯網設備管理暨威脅偵測的系統,首先它提供企業IT物聯網設備維運豐富管理工具, 包括:(1)發現與辨識精靈 – 系統自動發現企業IP組織分佈,並提供監聽及掃瞄工具協助企業進行IOT物聯網設備辨識與盤點。 (2)白名單管理 – 藉由管理員匯入/匯出、發現與辨識精靈協助企業建置IOT物聯網設備白名單,並協助IT人員建構IOT物聯網設備管理管控基礎,包括設備用途、存放位置、MAC/IP網段歸屬、保管人、管控參數等基本資料。 (3) 生命週期管理 – 對IOT物聯網設備管理符合ISO27001 ISMS管理精神,包括:(1)設備授權程序,提供簡易或完整覆核可選擇的端點白名單生成作業程序(2)多元設備生成作業, 提供友善的端點生成作業(by 供應商, 主機名, AD登入)(3)自動化的回收作業, 提供自動的設備回收作業(閒置) (4) 屬性管理 – 建立IOT物聯網設備屬性管理機制,包括行為模式、資產的營運價值與事件等級方便企業未來或其他系統進行風險運算與資安流程管理,保障IT系統與網路穩定的運營 , 作為企業風險評鑑的基礎。 Protect(保護) – 預防IOT物聯網設備被不當連線入侵。有效管控策略包括有:(1)交換埠存取管控 - 藉由交換器埠內建安全機制整合, 綁定物聯網裝置定義物理定義, 防範未授權裝置入侵上網, 甚至防範因為裝置因為遭駭所產生的攻擊。(2)設備MAC/IP存取管控 - 內建ARP Probe收集設備MAC/IP, 比對企業物聯網設備白名單, 搭配管控策略可有效管制未授權設備的入侵網路使用, 策略包括: VLAN為基礎的MAC, IP綁定檢測驗證策略。
AIOT guardian系統組成架構 -
OT獨立場域佈署 AIOT guardian系統在OT場域網路的佈署, 如上圖說明: 主分為access與policy Guardian
|