【“ZiDongHua自動化網(wǎng)”品牌觀察:OpreX】OpreX是橫河電機工業(yè)自動化(IA)和控制業(yè)務(wù)的綜合品牌。OpreX品牌代表了橫河電機在與客戶共創(chuàng)價值的過程中培育的優(yōu)良技術(shù)和解決方案,它涵蓋了橫河電機IA產(chǎn)品、服務(wù)和解決方案整個范圍。該品牌包含以下五大類:OpreX轉(zhuǎn)型、OpreX控制、OpreX測量、OpreX執(zhí)行和OpreX生命周期。IT/OT SOC是OpreX安全和安保系列解決方案,類別屬于OpreX生命周期。橫河電機在開發(fā)此類產(chǎn)品、服務(wù)和解決方案時,利用了其與客戶密切合作的豐富經(jīng)驗,優(yōu)化整個工廠生命周期的運營和維護(hù)。

 

 

 

橫河電機推出OpreX IT/OT安全運營中心服務(wù)|使用基于機器學(xué)習(xí)和人工智能的智能自動化科技

 

 

 

2022年8月16日,橫河電機株式會社宣布推出OpreX IT/OT安全運營中心(IT/OT SOC)服務(wù)。它是OpreX安全和安保系列的新成員,是基于人員(服務(wù)組織)、流程和技術(shù)的集中管理服務(wù)。該服務(wù)主要針對工業(yè)企業(yè),由橫河電機開發(fā),旨在通過檢測、分析和快速有效地響應(yīng)來自世界各地的網(wǎng)絡(luò)安全事件,提高IT和OT網(wǎng)絡(luò)的安全性。

 

它能實時監(jiān)控對網(wǎng)絡(luò)和IT/OT基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全威脅,為客戶提供全面的保護(hù),減少運營和業(yè)務(wù)停機時間,并簡化IT/OT資產(chǎn)管理任務(wù)。

 

開發(fā)背景

 

每天都會出現(xiàn)新的網(wǎng)絡(luò)安全威脅。隨著技術(shù)的發(fā)展,可能會對組織的數(shù)據(jù)、資產(chǎn)和聲譽造成嚴(yán)重?fù)p害的相關(guān)網(wǎng)絡(luò)威脅和漏洞也在不斷出現(xiàn)。安全運營中心(SOC)日益被視為有效網(wǎng)絡(luò)安全戰(zhàn)略的關(guān)鍵,因為它們會主動關(guān)注未被發(fā)現(xiàn)的網(wǎng)絡(luò)安全威脅和漏洞。

 

傳統(tǒng)上,IT和OT領(lǐng)域是分開管理的,但在數(shù)字化轉(zhuǎn)型(DX)的推動下,IT和OT網(wǎng)絡(luò)的融合使這兩個領(lǐng)域日益相互依存。為了提高效率,組織可以選擇建立一個融合的IT和OT SOC團(tuán)隊,共享數(shù)據(jù)庫、工具、資源和流程。

 

2019年,橫河電機開始為全球橫河電機集團(tuán)公司的IT基礎(chǔ)設(shè)施開發(fā)內(nèi)部安全監(jiān)控服務(wù),使用網(wǎng)絡(luò)威脅情報(CTI)和機器學(xué)習(xí)(ML)程序來監(jiān)控個人電腦、DNS/AD服務(wù)器、入侵檢測系統(tǒng)和工廠系統(tǒng),每天處理多達(dá)6億起事件。橫河電機利用其在內(nèi)部獲得的豐富經(jīng)驗,輔之以為客戶提供卓越OT安全的方法,開發(fā)了基于云的IT/OT SOC服務(wù),為客戶提供集成、一致、整體的IT和OT領(lǐng)域安全方法。

 

 

 

特點

 

IT/OT SOC是一種安全監(jiān)控服務(wù),采用快速、可擴(kuò)展、統(tǒng)一的下一代安全信息和事件管理(SIEM)技術(shù)。該服務(wù)使用各種CTI和ML工具,從客戶的IT/OT設(shè)備收集事件日志,檢測網(wǎng)絡(luò)攻擊、未經(jīng)授權(quán)的訪問和惡意軟件的滲透。它基于下一代SOC架構(gòu)提供廣泛的分析、咨詢和托管服務(wù)。

 

  • 通過ML和基于AI的SIEM檢測未知威脅

 

IT/OT SOC由ML和AI提供支持,是一種先進(jìn)的智能SIEM服務(wù),可檢測異?;顒雍蛷?fù)雜的攻擊。ML和AI驅(qū)動的SOC通過采取適當(dāng)?shù)牟呗裕梢栽O(shè)計針對威脅的響應(yīng)措施,為分析師提供精確的行動點,縮短調(diào)查時間,并盡可能地減少檢測和響應(yīng)的平均時間。

 

  • 通過使用先進(jìn)的自動化和編排工具減少人為錯誤并加速工作流程

 

IT/OT SOC采用安全編排自動化與響應(yīng)(SOAR)技術(shù)平臺,在各種人員和工具之間協(xié)調(diào)、執(zhí)行和自動化任務(wù),盡可能地減少人為錯誤,從而加快整體安全響應(yīng)速度。

 

  • 通過CTI提供24小時保護(hù)

 

多個CTI工具實時整理收集的日志和事件信息,檢測可疑通信和惡意軟件,提供全天候、全年保護(hù)。

 

  • 靈活部署和支持

 

IT/OT SOC可以與現(xiàn)有的IT/OT安全服務(wù)、網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施和事件管理系統(tǒng)集成??蛻暨€可以將其與自有的SOC或橫河電機現(xiàn)有的SOC集成。

 

主要目標(biāo)市場

石油和天然氣、石化、化工、鋼鐵、紙漿和造紙、電力和廢水處理

 

應(yīng)用

信息安全、網(wǎng)絡(luò)安全、應(yīng)用安全、IT和OT安全監(jiān)控與檢測、網(wǎng)絡(luò)安全咨詢