
隨著全球各地的技術與系統日益數位化並彼此互聯,從能源、製造到運輸及公共事業的營運技術(OT)環境與工業控制系統(ICS),正愈發依賴企業網路與雲端。這雖然擴大了OT與工業控制系統的能力,卻也使其更容易遭受網路威脅。不同於以資料與應用程式管理為主的傳統IT環境,OT系統負責控制真實世界的流程運作。一旦發生資安事件,往往會對安全、可用性與營運連續性造成直接影響。
許多系統最初的設計著重於可靠性與耐用度,而非因應當今的威脅手法,使得現代攻擊手段與既有防禦機制間的落差可能進一步擴大。即使OT與工業控制系統環境正透過更完善的自動化、連線能力與分析持續現代化,多數系統仍非為了抵禦會即時演進、以軟體驅動的自適應網路攻擊而打造。
NVIDIA正與領先的資安供應商Akamai、Forescout、Palo Alto Networks與Xage Security,以及工業自動化創新者西門子合作,將加速運算與人工智慧(AI)導入OT資安,推動關鍵基礎設施的即時威脅偵測與回應能力。這些合作代表OT與工業控制系統資安的根本性轉變,讓安全機制得以嵌入並分散部署於基礎設施中,透過在邊緣端落實管控,並由集中式、AI驅動的智慧進行協作,將現代資安防護導入支撐實體世界運作的系統。
Forescout與NVIDIA將零信任帶入OT與工業控制系統環境
零信任是一種消除網路中預設信任的安全模型。無論來源為何,每位使用者、每項裝置與每個工作負載都必須持續被驗證與授權。儘管零信任已被廣泛用於保護企業IT環境,但要在OT環境落實其原則,過去一直相當困難。傳統設備、專有通訊協定與攸關安全的作業特性,使得侵入式控制或AI驅動的強制管控難以施行,即便與IT和雲端環境的連接性不斷增強,攻擊面也在不斷擴大。
Forescout正與NVIDIA合作,讓零信任在OT環境中得以實踐。Forescout提供無需代理程式即可持續探索和分類OT、物聯網與IT資產的能力,實現即時風險評估及基於安全原則的強制執行。憑藉對網路活動的深度可視性,Forescout應用網路分段來限制橫向移動,並在最關鍵的位置精準施行零信任控制,同時不影響營運。在工業邊緣端,NVIDIA BlueField DPU以專用硬體執行安全服務,將防護與營運系統分離,確保關鍵流程不受影響。
西門子與Palo Alto Networks將安全機制嵌入工業自動化
工業自動化環境需要穩定效能、低延遲與高可用性,而傳統的IT資安工具往往難以滿足這些要求。西門子在2月24日至26日於美國邁阿密舉行的S4x26安全大會上,將展示其AI就緒的Industrial Automation DataCenter。這套全方位的整合解決方案匯集數十年跨產業的自動化專業,打造出強大的IT/OT平台。在此同時,此套具前瞻性的解決方案也涵蓋邊緣資料中心的所有核心要素,例如基於虛擬化的運算、資料歸檔與報表、具韌性的災難復原方案,以及符合IEC 62443標準的強大資安架構。透過整合NVIDIA BlueField,真正AI就緒、零信任的解決方案得以實現,並可依工業自動化的需求進行量身打造。
Prisma AIRS AI Runtime Security能夠深入洞察工業流量,並持續監控異常行為。藉由在NVIDIA BlueField上執行這些安全服務,檢測與管控將可直接在基礎設施層級進行,更貼近工作負載。這種由AI驅動的方法可強化防護覆蓋範圍,並在最重要之處提升營運穩定運行時間。
Akamai透過NVIDIA將分段能力延伸至OT與工業控制系統
Akamai已將Akamai Guardicore Platform擴展至可在NVIDIA BlueField上運行,提供免代理程式的網路分段能力,也就是將應用程式、裝置或工作負載隔離至受嚴格控管的安全區域,並可直接在邊緣端施行零信任原則。這消除了對代理程式的依賴,避免其與既有OT系統或通過安全認證的裝置不相容。分段管控可在基礎設施內以完整網路速率執行,不會在集中式資料中心或遠端邊緣位置引入額外延遲或干擾高時效性的工作負載。此舉有助快速遏止威脅、限制其擴散範圍,並確保關鍵任務運作順暢無阻。
Xage Security與NVIDIA協力保護驅動AI的能源基礎設施
隨著AI逐步成為關鍵基礎設施的一大支柱,確保為AI工廠提供動力的能源系統安全,與確保運算本身的安全同樣重要。現代能源供應鏈複雜分散,且與AI運作深度互聯,多數運行於營運技術領域。在此環境中,資安與實體世界交織的系統、既有資產與即時控制機制,皆需採用專為關鍵基礎設施保護設計的安全方案。
Xage Security正與NVIDIA合作,透過將零信任安全機制導入能源基礎設施及其所支援的AI系統來應對此需求。在2月24日至26日於美國邁阿密舉行的S4x26大會上,Xage將展示基於NVIDIA BlueField的全新整合方案,呈現如何將零信任執行機制直接嵌入能源與AI基礎架構環境之中。Xage已保護約60%的美國中游管線基礎設施,並與全球各地的公用事業與能源營運商合作。藉由結合Xage的分散式身分識別安全平台與NVIDIA BlueField,營運商得以保護能源資產、管理第三方存取,並在大規模環境中確保AI驅動的營運安全,同時維持效能、可靠性與韌性。
全新等級的OT資安防護
在各類環境中,一套一致的OT資安架構正逐步成形。安全服務運行於NVIDIA BlueField DPU的邊緣端,貼近受保護的作業系統。透過在專用且硬體隔離的基礎架構中進行檢測與執行機制,BlueField能提供持續性防護,同時不中斷對時效要求極高的營運作業。
邊緣端產生的OT資料會送往集中式AI工廠,在多個站點間進行分析,以辨識模式、異常與新興威脅。同時,安全措施可在邊緣端就地執行,而洞察則能集中共享,形成協同防禦機制,提升OT與IT環境的可視性、加速應變能力,並一致地擴展防護能力。此架構可更快速偵測並圍堵威脅,強化分散式環境的韌性,維持穩定效能並保障系統運作時間。其成果是一套全新的關鍵基礎設施防護標準,讓AI驅動的防護與營運卓越得以並進。
玩家總結
NVIDIA攜手Akamai、Forescout、Palo Alto Networks、西門子與Xage Security等資安與工業自動化領導廠商,共同將加速運算與AI技術導入營運技術(OT)資安領域。這項合作旨在強化全球關鍵基礎設施的即時威脅偵測與回應能力,透過在邊緣端部署零信任安全模型,並利用NVIDIA BlueField DPU提供硬體隔離的防護,確保OT系統在面對日益複雜的網路威脅時,仍能維持穩定且不中斷的運作。此舉不僅提升了資安防護的覆蓋範圍與應變能力,更為關鍵基礎設施樹立了全新的安全標準,讓AI驅動的防護與營運效率得以齊頭並進。
延伸閱讀:
HONOR亮相首款「Robot Phone」主打人性化互動!同步揭示「人形機器人、Magic V6摺疊手機」
Hyundai雙軌並進穩固非豪華品牌前三!降低國產車入主門檻、強化進口車供應效率
日出茶太應援國際棒球賽事!連8天指定飲品買一送一、逾萬杯珍奶免費領
Suzuki Swift 26年式全新到港!3月購車優惠開跑、入主指定AllGrip車款送Mizuno聯名鞋




