工控设备、医疗仪器、车载系统这类装置有个共同问题:算力有限、不能随便重开机、却又连上网路。传统的端点防护软体太肥,根本装不进去。Periphery 把威胁侦测做成能在资源受限装置上直接执行的形态,在装置端就判断行为是否异常,而不是把所有资料传回云端才分析。
功能特色与适用场景
技术重点是轻量化的装置端侦测引擎:监控执行中的行程、网路行为与系统呼叫,用机器学习模型辨识异常模式,并在断网环境下仍能运作。对关键基础设施而言,「不能依赖云端连线」往往是硬性要求。
适合关键基础设施营运商、工控系统整合商、医材与车辆制造商。台湾的水电能源与制造业 OT 环境资安近年受到高度重视,而 OT 设备「不能停机、不能乱装软体」的特性,正是传统资安方案的死角。
主要功能
- 装置端轻量威胁侦测
- 行程与网路行为监控
- 断网环境仍可运作
- 异常行为机器学习辨识
- 关键基础设施场景优化
常见用途
- 工控系统资安防护
- 医疗设备端点安全
- 车载系统威胁侦测
- 关键基础设施监控
主要功能
- 装置端轻量威胁侦测
- 行程与网路行为监控
- 断网环境仍可运作
- 异常行为机器学习辨识
- 关键基础设施场景优化
优点
- 解决资源受限装置无法部署防护的困境
- 不依赖云端连线,适合封闭 OT 环境
- 针对关键基础设施场景设计
缺点
- 装置端算力仍限制侦测深度
- 需与设备商合作整合
- 新兴公司,长期支援待观察
使用场景
- 工控系统资安防护
- 医疗设备端点安全
- 车载系统威胁侦测
- 关键基础设施监控
编辑点评
OT 资安是台湾制造业的未爆弹。大家都知道该做,但「产线不能停」这四个字让所有方案都卡住。能在不动产线的前提下做防护的,才有机会。
常见问题
为什么不用一般的防毒软体?
工控与嵌入式装置的算力、记忆体与作业系统都跟一般电脑差很多,传统防护软体要嘛装不进去,要嘛拖垮设备效能导致产线出问题。
需要设备停机安装吗?
视整合方式而定。理想是在设备出厂时就整合,既有设备的加装需要与设备商评估,这通常是导入的最大障碍。