อุปกรณ์ประเภทระบบควบคุมอุตสาหกรรม (OT), เครื่องมือแพทย์ และระบบในยานยนต์ต่างก็มีปัญหาเหมือนกันคือ: พลังประมวลผลจำกัด, รีบูตสุ่มสี่สุ่มห้าไม่ได้ แต่กลับเชื่อมต่ออินเทอร์เน็ต ซอฟต์แวร์ป้องกัน Endpoint แบบดั้งเดิมนั้นบวมเกินไปและติดตั้งลงไปไม่ได้เลย Periphery จึงได้พัฒนาการตรวจจับภัยคุกคามให้อยู่ในรูปแบบที่สามารถรันบนอุปกรณ์ที่มีทรัพยากรจำกัดได้โดยตรง ตัดสินพฤติกรรมผิดปกติที่ตัวอุปกรณ์เอง แทนที่จะส่งข้อมูลทั้งหมดกลับไปวิเคราะห์บนคลาวด์
ฟีเจอร์เด่นและสถานการณ์การใช้งาน
จุดเน้นทางเทคโนโลยีคือเอ็นจิ้นตรวจจับบนอุปกรณ์ที่มีน้ำหนักเบา: คอยตรวจสอบกระบวนการทำงานที่กำลังรันอยู่, พฤติกรรมเครือข่าย และ System Call, ใช้โมเดล Machine Learning เพื่อระบุรูปแบบความผิดปกติ และยังคงทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต สำหรับโครงสร้างพื้นฐานสำคัญแล้ว การ “ไม่พึ่งพาการเชื่อมต่อคลาวด์” มักจะเป็นข้อกำหนดที่ตายตัว
เหมาะสำหรับผู้ให้บริการโครงสร้างพื้นฐานสำคัญ, ผู้บูรณาการระบบควบคุมอุตสาหกรรม (OT System Integrator), ผู้ผลิตอุปกรณ์การแพทย์และยานยนต์
ฟีเจอร์หลัก
- ตรวจจับภัยคุกคามน้ำหนักเบาบนอุปกรณ์
- 监控พฤติกรรมกระบวนการทำงานและเครือข่าย
- ทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต
- ระบุพฤติกรรมผิดปกติด้วย Machine Learning
- ปรับแต่งให้เหมาะกับฉากทัศน์โครงสร้างพื้นฐานสำคัญ
กรณีการใช้งานทั่วไป
- รักษาความปลอดภัยไซเบอร์ระบบควบคุมอุตสาหกรรม
- ความปลอดภัย Endpoint ของอุปกรณ์การแพทย์
- ตรวจจับภัยคุกคามระบบในยานยนต์
- 2 monitoring โครงสร้างพื้นฐานสำคัญ
ฟีเจอร์เด่น
- ตรวจจับภัยคุกคามน้ำหนักเบาบนอุปกรณ์
- ตรวจสอบพฤติกรรมกระบวนการทำงานและเครือข่าย
- ทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต
- ระบุพฤติกรรมผิดปกติด้วย Machine Learning
- ปรับแต่งให้เหมาะกับฉากทัศน์โครงสร้างพื้นฐานสำคัญ
ข้อดี
- แก้ปัญหาความยากลำบากในการติดตั้งการป้องกันบนอุปกรณ์ที่มีทรัพยากรจำกัด
- ไม่พึ่งพาการเชื่อมต่อคลาวด์ เหมาะสำหรับสภาพแวดล้อม OT แบบปิด
- ออกแบบมาเพื่อฉากทัศน์โครงสร้างพื้นฐานสำคัญโดยเฉพาะ
ข้อเสีย
- พลังประมวลผลบนอุปกรณ์ยังคงจำกัดความลึกของการตรวจจับ
- จำเป็นต้องร่วมมือกับผู้ผลิตอุปกรณ์เพื่อทำการบูรณาการ
- เป็นบริษัทใหม่ การสนับสนุนในระยะยาวยังต้องรอดูต่อไป
กรณีการใช้งาน
- รักษาความปลอดภัยไซเบอร์ระบบควบคุมอุตสาหกรรม
- ความปลอดภัย Endpoint ของอุปกรณ์การแพทย์
- ตรวจจับภัยคุกคามระบบในยานยนต์
- ตรวจสอบโครงสร้างพื้นฐานสำคัญ
บันทึกบรรณาธิการ
ความปลอดภัยทางไซเบอร์ของ OT คือระเบิดเวลา ทุกคนรู้ว่าต้องทำ แต่คำว่า “ห้ามหยุดสายการผลิต” ทำให้โซลูชันทั้งหมดติดขัด โซลูชันใดที่สามารถป้องกันได้โดยไม่ต้องหยุดสายการผลิตเท่านั้น จึงจะมีโอกาสประสบความสำเร็จ
คำถามที่พบบ่อย
ทำไมถึงไม่ใช้โปรแกรมป้องกันไวรัสทั่วไป?
พลังประมวลผล หน่วยความจำ และระบบปฏิบัติการของอุปกรณ์อุตสาหกรรมและอุปกรณ์ฝังตัวนั้นแตกต่างจากคอมพิวเตอร์ทั่วไปอย่างมาก ซอฟต์แวร์ป้องกันแบบดั้งเดิมไม่สามารถติดตั้งได้ หรือหากติดตั้งได้ก็จะดึงประสิทธิภาพของอุปกรณ์จนทำให้สายการผลิตมีปัญหา
จำเป็นต้องปิดเครื่องอุปกรณ์เพื่อติดตั้งหรือไม่?
ขึ้นอยู่กับวิธีการบูรณาการ ในอุดมคติคือควรบูรณาการตั้งแต่ตอนที่อุปกรณ์ออกจากโรงงาน สำหรับอุปกรณ์ที่มีอยู่แล้วจำเป็นต้องประเมินร่วมกับผู้ผลิตอุปกรณ์ ซึ่งมักจะเป็นอุปสรรคใหญ่ที่สุดในการนำไปใช้งาน