賜鴻科技 - 資安工具
Solutions
Protect your information
資安工具
OTGuard工控自動化與關鍵基礎設施的終極安全防護方案
Challenges|面臨的挑戰
當今的工業控制自動化系統與關鍵基礎設施(如電力、交通、水資源與石化產業)正在迅速導入數位技術,以提升效率與智慧化程度。然而,這些系統所依賴的網路環境也因此變得越來越複雜,IT(資訊科技)與 OT(營運技術)之間的界線日益模糊,導致原本封閉的控制系統暴露於更大的資安風險之中。
這些混合型環境不僅需面對來自傳統 IT 的惡意攻擊(如勒索病毒、零日漏洞等),也必須考量 OT 設備的長期使用、設備異質性高與缺乏更新能力等挑戰。特別是這些關鍵設施一旦遭受攻擊,往往會對民生、經濟與公共安全造成嚴重影響。因此,現今的工控與基礎設施網路正面臨前所未有的資安威脅,亟需導入具備即時性、可視性與整合能力的資安管理解決方案,以確保營運持續性與系統可用性。
Highlights|獨特亮點
OTGuard 具備高即時性、高可視性,無需變更現有網路環境,亦無須安裝端點常駐程式,即可快速導入防護,並即時呈現 L1–L3 設備行為與資料流,協助快速掌握異常來源與風險脈絡。
OTGuard 同時具備高完整性,可完整覆蓋工控資料流監控,並整合事件管理與聯防機制;亦可結合 Goldilock FireBreak™,在兼顧營運持續性與系統可用性的前提下,強化整體 OT 防護能力。
Features|核心特色
威脅行為識別
OTGuard 可偵測非標準通訊行為,並進一步呈現攻擊來源、受害設備與攻擊方向,協助使用者建立攻擊事件脈絡,強化對跨層威脅與異常行為的辨識能力。
場域可視化架構
OTGuard 可呈現普渡架構下的設備分布、行為模式與通訊方向,協助工程師快速判讀通訊是否合理,進一步提升對場域整體安全狀態與設備互動關係的理解。
行為與事件分析
OTGuard 可針對跨層行為進行判讀,呈現行為分類、控制流程與資料流向,並從事件中推估可能風險與操作目的,提供更完整的事件分析與追溯能力。
網路狀態監控
OTGuard 可透過封包分析呈現七大行為與事件,並以趨勢變化與異常峰值協助管理者掌握整體風險狀態,同時支援多場域、多產線的統一管理視角與 OT 風險健診。
日誌/報告/警報
OTGuard 可完整保存封包摘要與事件紀錄,並提供威脅、異常與統計報告,同時支援告警視窗與 Email 通知,協助企業符合 IEC 62443 對稽核與紀錄保存的相關要求。
Goldilock FireBreak™|物理層隔離原理
當關鍵基礎設施、工控場域或高敏感網路面臨異常行為、未授權連線或潛在攻擊時,單靠邏輯層防護往往不足以即時阻止風險擴散。尤其在 OT 環境中,系統間的連動性高,一旦發生入侵或異常操作,可能快速影響控制設備、通訊流程與整體營運可用性,因此更需要具備可立即切斷風險的防護機制。
Goldilock FireBreak™ 採用物理層隔離原理,可在必要時直接中斷網路連線,從根本阻斷未授權存取、橫向移動與攻擊擴散風險。相較於傳統僅依賴軟體或邏輯控管的方式,Goldilock FireBreak™ 提供更直觀且可控的實體隔離能力,特別適用於關鍵基礎設施、工控環境及高安全需求場域,協助企業在兼顧安全性與營運持續性的前提下,建立更高等級的防護架構。
核心技術 × 七種網路攻擊行為偵測
偵測擴散行為
Remote System Discovery
連線協定監控
Non-Standard Protocol Monitoring
檔案下載上傳行為
File Download & Upload Detection
網路封閉性健檢
Network Segmentation Validation
特定通訊協定
Protocol Safety Violation
封包細篩
Common Port Exploitation
疑似中間人攻擊
Adversary-in-the-Middle Attack
Application|應用範圍
能源產業
Energy
適用於電力、水力、再生能源與天然氣等關鍵系統,強化 OT 通訊可視性與風險偵測能力,協助維持基礎設施穩定運作。
交通與運輸
Transportation
適用於高鐵、捷運、航空、航運等依賴 SCADA 與工控通訊的環境,可提升異常事件辨識能力,降低運輸中斷與控制風險。
石化與重工業
Oil, Gas & Heavy Industry
適用於高風險、設備異質性高且依賴感測器、DCS 與遠端操作介面的場域,協助企業強化工控資料流監控與安全防護。
公共事業
Utilities
適用於水資源、污水處理、垃圾焚化與城市基礎建設等系統,協助掌握老舊 OT 設備的風險狀況,提升整體營運韌性。
醫療機構與智慧建築
Healthcare & Smart Buildings
適用於醫療設備、樓宇自動控制、智慧電網與智慧城市等環境,強化對關鍵設備與通訊行為的可視化與異常偵測能力。
Operational Value|防護效益
快速發現,立即應變
當 OT 場域出現異常通訊、可疑連線或高風險事件時,真正關鍵的不只是看見警報,而是能否在第一時間完成判斷與處置。OTGuard 協助企業從威脅偵測、事件分析到決策應變,快速掌握來源、目標與受影響資產,讓資安事件不再停留在「發現問題」,而是能真正推進到後續行動。
OTGuard 可進一步結合 Goldilock FireBreak™,在必要時啟動實體隔離,協助企業將威脅控制在最小範圍。透過從偵測、分析到隔離的快速應變流程,讓企業在不影響整體產線運作的前提下,降低停機風險與營運衝擊。
從防護走向營運效益
OT 資安不只是技術問題,更直接關係到停機損失、稽核壓力與營運效率。OTGuard 協助企業以單一平台掌握整體 OT 狀態,對應 MITRE ATT&CK ICS 框架,並提供稽核所需的事件紀錄、報表與處置軌跡,讓資安防護同時成為管理決策與合規準備的基礎。
透過排程式隔離與自動化管理,OTGuard 也能有效縮短非工作時段的暴露時間,降低人工作業負擔,提升整體營運韌性。導入 OTGuard,不只是建立防線,而是讓企業更有能力面對未來的 OT 風險與合規要求。
