Periphery

ตรวจจับภัยคุกคามแบบเรียลไทม์บนอุปกรณ์สำหรับโครงสร้างพื้นฐานสำคัญ

Freemium 4.5 United Kingdom
ไปที่เว็บไซต์ ↗

อุปกรณ์ประเภทระบบควบคุมอุตสาหกรรม (OT), เครื่องมือแพทย์ และระบบในยานยนต์ต่างก็มีปัญหาเหมือนกันคือ: พลังประมวลผลจำกัด, รีบูตสุ่มสี่สุ่มห้าไม่ได้ แต่กลับเชื่อมต่ออินเทอร์เน็ต ซอฟต์แวร์ป้องกัน Endpoint แบบดั้งเดิมนั้นบวมเกินไปและติดตั้งลงไปไม่ได้เลย Periphery จึงได้พัฒนาการตรวจจับภัยคุกคามให้อยู่ในรูปแบบที่สามารถรันบนอุปกรณ์ที่มีทรัพยากรจำกัดได้โดยตรง ตัดสินพฤติกรรมผิดปกติที่ตัวอุปกรณ์เอง แทนที่จะส่งข้อมูลทั้งหมดกลับไปวิเคราะห์บนคลาวด์

ฟีเจอร์เด่นและสถานการณ์การใช้งาน

จุดเน้นทางเทคโนโลยีคือเอ็นจิ้นตรวจจับบนอุปกรณ์ที่มีน้ำหนักเบา: คอยตรวจสอบกระบวนการทำงานที่กำลังรันอยู่, พฤติกรรมเครือข่าย และ System Call, ใช้โมเดล Machine Learning เพื่อระบุรูปแบบความผิดปกติ และยังคงทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต สำหรับโครงสร้างพื้นฐานสำคัญแล้ว การ “ไม่พึ่งพาการเชื่อมต่อคลาวด์” มักจะเป็นข้อกำหนดที่ตายตัว

เหมาะสำหรับผู้ให้บริการโครงสร้างพื้นฐานสำคัญ, ผู้บูรณาการระบบควบคุมอุตสาหกรรม (OT System Integrator), ผู้ผลิตอุปกรณ์การแพทย์และยานยนต์

ฟีเจอร์หลัก

  • ตรวจจับภัยคุกคามน้ำหนักเบาบนอุปกรณ์
  • 监控พฤติกรรมกระบวนการทำงานและเครือข่าย
  • ทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต
  • ระบุพฤติกรรมผิดปกติด้วย Machine Learning
  • ปรับแต่งให้เหมาะกับฉากทัศน์โครงสร้างพื้นฐานสำคัญ

กรณีการใช้งานทั่วไป

  • รักษาความปลอดภัยไซเบอร์ระบบควบคุมอุตสาหกรรม
  • ความปลอดภัย Endpoint ของอุปกรณ์การแพทย์
  • ตรวจจับภัยคุกคามระบบในยานยนต์
  • 2 monitoring โครงสร้างพื้นฐานสำคัญ

ฟีเจอร์เด่น

  • ตรวจจับภัยคุกคามน้ำหนักเบาบนอุปกรณ์
  • ตรวจสอบพฤติกรรมกระบวนการทำงานและเครือข่าย
  • ทำงานได้แม้ในสภาพแวดล้อมที่ไม่มีอินเทอร์เน็ต
  • ระบุพฤติกรรมผิดปกติด้วย Machine Learning
  • ปรับแต่งให้เหมาะกับฉากทัศน์โครงสร้างพื้นฐานสำคัญ

ข้อดี

  • แก้ปัญหาความยากลำบากในการติดตั้งการป้องกันบนอุปกรณ์ที่มีทรัพยากรจำกัด
  • ไม่พึ่งพาการเชื่อมต่อคลาวด์ เหมาะสำหรับสภาพแวดล้อม OT แบบปิด
  • ออกแบบมาเพื่อฉากทัศน์โครงสร้างพื้นฐานสำคัญโดยเฉพาะ

ข้อเสีย

  • พลังประมวลผลบนอุปกรณ์ยังคงจำกัดความลึกของการตรวจจับ
  • จำเป็นต้องร่วมมือกับผู้ผลิตอุปกรณ์เพื่อทำการบูรณาการ
  • เป็นบริษัทใหม่ การสนับสนุนในระยะยาวยังต้องรอดูต่อไป

กรณีการใช้งาน

  • รักษาความปลอดภัยไซเบอร์ระบบควบคุมอุตสาหกรรม
  • ความปลอดภัย Endpoint ของอุปกรณ์การแพทย์
  • ตรวจจับภัยคุกคามระบบในยานยนต์
  • ตรวจสอบโครงสร้างพื้นฐานสำคัญ

บันทึกบรรณาธิการ

ความปลอดภัยทางไซเบอร์ของ OT คือระเบิดเวลา ทุกคนรู้ว่าต้องทำ แต่คำว่า “ห้ามหยุดสายการผลิต” ทำให้โซลูชันทั้งหมดติดขัด โซลูชันใดที่สามารถป้องกันได้โดยไม่ต้องหยุดสายการผลิตเท่านั้น จึงจะมีโอกาสประสบความสำเร็จ

คำถามที่พบบ่อย

ทำไมถึงไม่ใช้โปรแกรมป้องกันไวรัสทั่วไป?

พลังประมวลผล หน่วยความจำ และระบบปฏิบัติการของอุปกรณ์อุตสาหกรรมและอุปกรณ์ฝังตัวนั้นแตกต่างจากคอมพิวเตอร์ทั่วไปอย่างมาก ซอฟต์แวร์ป้องกันแบบดั้งเดิมไม่สามารถติดตั้งได้ หรือหากติดตั้งได้ก็จะดึงประสิทธิภาพของอุปกรณ์จนทำให้สายการผลิตมีปัญหา

จำเป็นต้องปิดเครื่องอุปกรณ์เพื่อติดตั้งหรือไม่?

ขึ้นอยู่กับวิธีการบูรณาการ ในอุดมคติคือควรบูรณาการตั้งแต่ตอนที่อุปกรณ์ออกจากโรงงาน สำหรับอุปกรณ์ที่มีอยู่แล้วจำเป็นต้องประเมินร่วมกับผู้ผลิตอุปกรณ์ ซึ่งมักจะเป็นอุปสรรคใหญ่ที่สุดในการนำไปใช้งาน

เครื่องมือ AI ที่เกี่ยวข้อง

繁體中文版 →