2024.09.10

Whosspeak 線上工控資安健診

方案簡介

主要針對工業控制系統(OT)網路中的潛在威脅進行偵測,識別工控網路環境中,是否有惡意駭客與病毒,企圖偽裝成正常的協定並進行攻擊行為,針對PCAP檔的網路協定封包進行深度分析,辨識惡意駭客行為與可疑活動 (潛伏APT攻擊偵測),辨識並產生事件報告,提升安全性與防禦能力。

效率提升

線上工控資安健診服務
提供線上工控資安健診服務,加快工控網路資安防護機制導入速度。

功能說明

自動化工控設備
自動盤點場域內 IT/OT 設備資訊,並以普渡模型5層顯示各設備所在層級,圖形化互動式介面讓使用者可手動移動設備到確知層級,同時異常行為判定也會隨之重新判斷。

01

工控連線行為分析
分析工控及非工控設備的連線行為,顯示場內設備的連線和擴散動作,以及設備對外的點對點連線回應。

02

入侵異常行為偵測
對異常連線進行判斷是否為攻擊,也可進一步判斷並提供對應 MITRE ATT&CK 威脅項目 (Technique ID),以及嚴重程度。

03

使用案例

如何應用在智慧製造場域業者?
使用線上封包封析服務,方便工控廠務人員離線分析工控惡意威脅,並且可以針對工控網路環境進行風險評估。
如何應用在資安服務業者?
可以應用線上工控資安健診服務,提供IT/OT整合網路分析服務,進一步提高資安防禦效能。同時,幫助企業建立符合MITRE ATT& CK ICS定義之惡意行為分類模型,進一步提升技術優勢,保護企業內部資安。

聯繫資訊

資安科技研究所

黃鼎傑

(02) 6607-8952

hdj@iii.org.tw