Periphery

Phát hiện mối đe dọa thời gian thực trên thiết bị cho cơ sở hạ tầng trọng yếu

Freemium 4.5 United Kingdom
Truy cập website ↗

Các thiết bị như hệ thống công nghiệp (OT), thiết bị y tế và hệ thống trên xe hơi đều có điểm chung: năng lực tính toán hạn chế, không thể tùy ý khởi động lại, nhưng lại được kết nối mạng. Phần mềm bảo vệ điểm cuối truyền thống quá nặng nề và không thể cài đặt. Periphery chuyển đổi việc phát hiện mối đe dọa thành dạng có thể chạy trực tiếp trên các thiết bị bị giới hạn tài nguyên, đánh giá hành vi bất thường ngay tại thiết bị thay vì truyền toàn bộ dữ liệu lên đám mây để phân tích.

Tính năng và Trường hợp sử dụng

Điểm nhấn công nghệ là công cụ phát hiện nhẹ trên thiết bị: giám sát các tiến trình đang chạy, hành vi mạng và lệnh gọi hệ thống, sử dụng mô hình học máy để nhận diện các mẫu bất thường, đồng thời có thể hoạt động ngay cả trong môi trường mất kết nối internet. Đối với cơ sở hạ tầng trọng yếu, việc "không phụ thuộc vào kết nối đám mây" thường là yêu cầu bắt buộc.

Giải pháp này phù hợp với các nhà vận hành cơ sở hạ tầng trọng yếu, đơn vị tích hợp hệ thống công nghiệp, nhà sản xuất thiết bị y tế và ô tô. Trong bối cảnh an ninh mạng môi trường OT (công nghệ vận hành) ngày càng được chú trọng, đặc tính "không được dừng hoạt động, không thể tùy tiện cài phần mềm" của thiết bị OT chính là điểm mù của các giải pháp bảo mật truyền thống.

Tính năng chính

  • Phát hiện mối đe dọa nhẹ trên thiết bị
  • Giám sát tiến trình và hành vi mạng
  • Vẫn hoạt động được trong môi trường ngoại tuyến
  • Nhận diện hành vi bất thường bằng học máy
  • Tối ưu hóa cho các kịch bản cơ sở hạ tầng trọng yếu

Trường hợp sử dụng phổ biến

  • Bảo mật an ninh hệ thống công nghiệp (OT)
  • Bảo mật điểm cuối thiết bị y tế
  • Phát hiện mối đe dọa hệ thống trên xe hơi
  • Giám sát cơ sở hạ tầng trọng yếu

Tính năng chính

  • Phát hiện mối đe dọa nhẹ trên thiết bị
  • Giám sát tiến trình và hành vi mạng
  • Vẫn hoạt động được trong môi trường ngoại tuyến
  • Nhận diện hành vi bất thường bằng học máy
  • Tối ưu hóa cho các kịch bản cơ sở hạ tầng trọng yếu

Ưu điểm

  • Giải quyết bài toán khó triển khai bảo mật trên các thiết bị hạn chế tài nguyên
  • Không phụ thuộc vào kết nối đám mây, phù hợp với môi trường OT khép kín
  • Được thiết kế chuyên biệt cho các kịch bản cơ sở hạ tầng trọng yếu

Nhược điểm

  • Năng lực tính toán trên thiết bị vẫn hạn chế độ sâu của việc phát hiện
  • Cần hợp tác tích hợp với nhà sản xuất thiết bị
  • Là công ty mới nổi, cần theo dõi thêm về hỗ trợ dài hạn

Trường hợp sử dụng

  • Bảo mật an ninh hệ thống công nghiệp (OT)
  • Bảo mật điểm cuối thiết bị y tế
  • Phát hiện mối đe dọa hệ thống trên xe hơi
  • Giám sát cơ sở hạ tầng trọng yếu

Ghi chú biên tập

An ninh mạng OT là quả bom hẹn giờ trong ngành sản xuất. Ai cũng biết cần phải làm, nhưng cụm từ "dây chuyền sản xuất không được dừng" khiến mọi giải pháp đều bị tắc nghẽn. Giải pháp nào có thể bảo vệ mà không làm gián đoạn dây chuyền mới là giải pháp có cơ hội thành công.

Câu hỏi thường gặp

Tại sao không sử dụng phần mềm diệt virus thông thường?

Năng lực tính toán, bộ nhớ và hệ thống điều hành của thiết bị công nghiệp và thiết bị nhúng rất khác so với máy tính thông thường. Phần mềm bảo vệ truyền thống hoặc là không cài nổi, hoặc sẽ làm sụt giảm hiệu năng thiết bị gây ra sự cố dây chuyền sản xuất.

Có cần phải dừng hoạt động thiết bị để cài đặt không?

Tùy thuộc vào phương thức tích hợp. Lý tưởng nhất là tích hợp ngay từ khi thiết bị xuất xưởng; việc trang bị thêm cho các thiết bị hiện có cần được đánh giá cùng với nhà sản xuất, và đây thường là trở ngại lớn nhất khi triển khai.

Công cụ AI liên quan

繁體中文版 →