半導體產業為電子器材的核心,對全球經濟影響甚鉅。不論是從研發、設計直到製造,半導體製造廠(簡稱Fab)必須要全天候全面投產運作,以令產品及時交貨。但隨著科技日新月異,營運技術(OT)系統愈來愈普遍存在網路犯罪威脅,並可能癱瘓產線運作。

2018年,一間全球半導體公司的OT網路遭逢網路攻擊,導致一天損失上百萬美元。這使得該組織決意尋求提供網路安全管理服務的解決方案,兼具資訊技術(IT)與OT的專業,運用能見度和透明度更高的視野來監督端對端程序。

該公司隨即展開評估活動,過程中發現以洛克威爾自動化最能夠契合所需。而洛克威爾自動化挾雄厚的經驗並熟稔其架構,同時洛克威爾團隊有能力點出存在於這家公司OT網路中的漏洞,對於OT與IT安全也知之甚詳,因而雀屏中選。

洛克威爾自動化解決方案顧問黃彥凱表示,洛克威爾自動化提供的持續威脅偵測解決方案,能夠蒐羅每日在OT網路中穿梭的眾多不同連接埠和套件,從中建立副本,接著進行剖析以窺知是否潛藏有任何惡意訊息。一旦偵測到異常,系統即發送訊號給操作人員以利監測。網路活動持續受到監測,藉以掌握常態基礎值,因此系統能偵測出違常活動,進而發出需要密切監測之警示。由於這些均為被動式控制,所以不會干擾產線正常運作。

黃彥凱進一步說明,「由於過往已有許多該公司的安裝架設經驗,我們有超過半數的控制系統來自洛克威爾自動化,因此對於其架構十分熟悉,能夠在短時間內識別找出任何異常活動的源頭。」除了技術專業之外,洛克威爾自動化團隊更具備豐富專業與見解,據此提供許多寶貴建議。洛克威爾自動化與專精於延伸式物聯網(XIoT)的網路安全軟體公司Claroty共同合作,有能力將該公司的OT和IT系統整合,造就整個網路內更進階的網路安全水準。

如今,這家半導體公司已經有13間fab全面上線,預計在未來兩年完成更多fab遷移,以使其建立IT與OT之間順暢且優質的諮詢互動關係。

#方案 #監測 #運作 #專業 #洛克威爾自動化 #活動 #fab #網路 #系統