混域資產盤點建模技術

產出年度

2025

現況描述

1. 技術特色:新增對防火牆常用埠進行透析開發,可識別設備的可疑連線,基於分析工控設施的封閉與隔離性,為混域偵測更進一步。 2. 規格優勢: a. 納入關鍵和邊緣設備常規連線行為,運用異或可直接判讀出非常規網路行為,無須資料挖掘,回應快速。 b. 非入侵的分析偵測可避免受測系統承受額外負擔或干擾。 3. 企業效益: a. 讓混域性質的企業可以只用一套偵測工具,完成資安防禦偵測,捕捉 IT 與 OT 間灰色地帶的異常連線,避免多套工具間判讀基準不同而誤判。 b. 報表呈現 IEC 62443 網路資訊安全相關章節編號與敘述,使用者獲得目前已測得之系統漏洞與威脅,違反該標準規範,可優先修補。

可應用範圍

工控資安

所需軟硬體設備

需具備專業人才

網路資安

聯絡資訊

資安科技研究所

鄒育庭

(02)66078949

tzyuting@iii.org.tw