Periphery

关键基础设施的装置端即时威胁侦测

Freemium 4.5 United Kingdom
访问官网 ↗

工控设备、医疗仪器、车载系统这类装置有个共同问题:算力有限、不能随便重开机、却又连上网路。传统的端点防护软体太肥,根本装不进去。Periphery 把威胁侦测做成能在资源受限装置上直接执行的形态,在装置端就判断行为是否异常,而不是把所有资料传回云端才分析。

功能特色与适用场景

技术重点是轻量化的装置端侦测引擎:监控执行中的行程、网路行为与系统呼叫,用机器学习模型辨识异常模式,并在断网环境下仍能运作。对关键基础设施而言,「不能依赖云端连线」往往是硬性要求。

适合关键基础设施营运商、工控系统整合商、医材与车辆制造商。台湾的水电能源与制造业 OT 环境资安近年受到高度重视,而 OT 设备「不能停机、不能乱装软体」的特性,正是传统资安方案的死角。

主要功能

  • 装置端轻量威胁侦测
  • 行程与网路行为监控
  • 断网环境仍可运作
  • 异常行为机器学习辨识
  • 关键基础设施场景优化

常见用途

  • 工控系统资安防护
  • 医疗设备端点安全
  • 车载系统威胁侦测
  • 关键基础设施监控

主要功能

  • 装置端轻量威胁侦测
  • 行程与网路行为监控
  • 断网环境仍可运作
  • 异常行为机器学习辨识
  • 关键基础设施场景优化

优点

  • 解决资源受限装置无法部署防护的困境
  • 不依赖云端连线,适合封闭 OT 环境
  • 针对关键基础设施场景设计

缺点

  • 装置端算力仍限制侦测深度
  • 需与设备商合作整合
  • 新兴公司,长期支援待观察

使用场景

  • 工控系统资安防护
  • 医疗设备端点安全
  • 车载系统威胁侦测
  • 关键基础设施监控

编辑点评

OT 资安是台湾制造业的未爆弹。大家都知道该做,但「产线不能停」这四个字让所有方案都卡住。能在不动产线的前提下做防护的,才有机会。

常见问题

为什么不用一般的防毒软体?

工控与嵌入式装置的算力、记忆体与作业系统都跟一般电脑差很多,传统防护软体要嘛装不进去,要嘛拖垮设备效能导致产线出问题。

需要设备停机安装吗?

视整合方式而定。理想是在设备出厂时就整合,既有设备的加装需要与设备商评估,这通常是导入的最大障碍。

相关 AI 工具

繁體中文版 →