賜鴻科技 - 資安工具

資安工具

OTGuard工控自動化與關鍵基礎設施的終極安全防護方案

Challenges|面臨的挑戰

當今的工業控制自動化系統與關鍵基礎設施(如電力、交通、水資源與石化產業)正在迅速導入數位技術,以提升效率與智慧化程度。然而,這些系統所依賴的網路環境也因此變得越來越複雜,IT(資訊科技)與 OT(營運技術)之間的界線日益模糊,導致原本封閉的控制系統暴露於更大的資安風險之中。

這些混合型環境不僅需面對來自傳統 IT 的惡意攻擊(如勒索病毒、零日漏洞等),也必須考量 OT 設備的長期使用、設備異質性高與缺乏更新能力等挑戰。特別是這些關鍵設施一旦遭受攻擊,往往會對民生、經濟與公共安全造成嚴重影響。因此,現今的工控與基礎設施網路正面臨前所未有的資安威脅,亟需導入具備即時性、可視性與整合能力的資安管理解決方案,以確保營運持續性與系統可用性。

Highlights|獨特亮點

OTGuard 具備高即時性、高可視性,無需變更現有網路環境,亦無須安裝端點常駐程式,即可快速導入防護,並即時呈現 L1–L3 設備行為與資料流,協助快速掌握異常來源與風險脈絡。

OTGuard 同時具備高完整性,可完整覆蓋工控資料流監控,並整合事件管理與聯防機制;亦可結合 Goldilock FireBreak™,在兼顧營運持續性與系統可用性的前提下,強化整體 OT 防護能力。

Features|核心特色

工控網路自動偵測

OTGuard 源自資策會資安所核心技術,具備深度 OT 協定解析與異常行為偵測能力,可自動建立設備行為與通訊關聯,協助企業快速掌握工控網路中的設備互動與風險輪廓。

威脅行為識別

OTGuard 可偵測非標準通訊行為,並進一步呈現攻擊來源、受害設備與攻擊方向,協助使用者建立攻擊事件脈絡,強化對跨層威脅與異常行為的辨識能力。

場域可視化架構

OTGuard 可呈現普渡架構下的設備分布、行為模式與通訊方向,協助工程師快速判讀通訊是否合理,進一步提升對場域整體安全狀態與設備互動關係的理解。

行為與事件分析

OTGuard 可針對跨層行為進行判讀,呈現行為分類、控制流程與資料流向,並從事件中推估可能風險與操作目的,提供更完整的事件分析與追溯能力。

網路狀態監控

OTGuard 可透過封包分析呈現七大行為與事件,並以趨勢變化與異常峰值協助管理者掌握整體風險狀態,同時支援多場域、多產線的統一管理視角與 OT 風險健診。

日誌/報告/警報

OTGuard 可完整保存封包摘要與事件紀錄,並提供威脅、異常與統計報告,同時支援告警視窗與 Email 通知,協助企業符合 IEC 62443 對稽核與紀錄保存的相關要求。

Goldilock FireBreak™|物理層隔離原理

當關鍵基礎設施、工控場域或高敏感網路面臨異常行為、未授權連線或潛在攻擊時,單靠邏輯層防護往往不足以即時阻止風險擴散。尤其在 OT 環境中,系統間的連動性高,一旦發生入侵或異常操作,可能快速影響控制設備、通訊流程與整體營運可用性,因此更需要具備可立即切斷風險的防護機制。

Goldilock FireBreak™ 採用物理層隔離原理,可在必要時直接中斷網路連線,從根本阻斷未授權存取、橫向移動與攻擊擴散風險。相較於傳統僅依賴軟體或邏輯控管的方式,Goldilock FireBreak™ 提供更直觀且可控的實體隔離能力,特別適用於關鍵基礎設施、工控環境及高安全需求場域,協助企業在兼顧安全性與營運持續性的前提下,建立更高等級的防護架構。

核心技術 × 七種網路攻擊行為偵測

偵測擴散行為

Remote System Discovery

連線協定監控

Non-Standard Protocol Monitoring

檔案下載上傳行為

File Download & Upload Detection

網路封閉性健檢

Network Segmentation Validation

特定通訊協定

Protocol Safety Violation

封包細篩

Common Port Exploitation

疑似中間人攻擊

Adversary-in-the-Middle Attack

Application|應用範圍

製造業

Manufacturing

適用於自動化工廠、智慧製造與 IT/OT 整合場域,可協助企業掌握設備行為、異常通訊與潛在風險,降低停工與營運中斷衝擊。

能源產業

Energy

適用於電力、水力、再生能源與天然氣等關鍵系統,強化 OT 通訊可視性與風險偵測能力,協助維持基礎設施穩定運作。

交通與運輸

Transportation

適用於高鐵、捷運、航空、航運等依賴 SCADA 與工控通訊的環境,可提升異常事件辨識能力,降低運輸中斷與控制風險。

石化與重工業

Oil, Gas & Heavy Industry

適用於高風險、設備異質性高且依賴感測器、DCS 與遠端操作介面的場域,協助企業強化工控資料流監控與安全防護。

公共事業

Utilities

適用於水資源、污水處理、垃圾焚化與城市基礎建設等系統,協助掌握老舊 OT 設備的風險狀況,提升整體營運韌性。

醫療機構與智慧建築

Healthcare & Smart Buildings

適用於醫療設備、樓宇自動控制、智慧電網與智慧城市等環境,強化對關鍵設備與通訊行為的可視化與異常偵測能力。

Operational Value|防護效益

快速發現,立即應變

當 OT 場域出現異常通訊、可疑連線或高風險事件時,真正關鍵的不只是看見警報,而是能否在第一時間完成判斷與處置。OTGuard 協助企業從威脅偵測、事件分析到決策應變,快速掌握來源、目標與受影響資產,讓資安事件不再停留在「發現問題」,而是能真正推進到後續行動。

OTGuard 可進一步結合 Goldilock FireBreak™,在必要時啟動實體隔離,協助企業將威脅控制在最小範圍。透過從偵測、分析到隔離的快速應變流程,讓企業在不影響整體產線運作的前提下,降低停機風險與營運衝擊。

從防護走向營運效益

OT 資安不只是技術問題,更直接關係到停機損失、稽核壓力與營運效率。OTGuard 協助企業以單一平台掌握整體 OT 狀態,對應 MITRE ATT&CK ICS 框架,並提供稽核所需的事件紀錄、報表與處置軌跡,讓資安防護同時成為管理決策與合規準備的基礎。

透過排程式隔離與自動化管理,OTGuard 也能有效縮短非工作時段的暴露時間,降低人工作業負擔,提升整體營運韌性。導入 OTGuard,不只是建立防線,而是讓企業更有能力面對未來的 OT 風險與合規要求。

GET PROTECTED

準備好強化您的工控資安防護?

整合工控偵測、行為分析與實體隔離聯動,建立兼顧營運與安全的 OT 防護架構。

聯絡我們了解部署方案聯絡我們