【AIoT 的智慧未來】工廠智慧了,如何防護資安攻擊?訪工控資安新創 TXOne

相較已經發展成熟的 IT 資安,針對工業營運 OT 的資安防護事業在近年才爆發需求,而且許多條件是無法直接套用 IT 資安來實行的。
評論
劉榮太執行長。Photo Credit: TXOne Networks 提供
評論

身為趨勢子公司的工控資安新創 TXOne Networks,在今年 8 月拿到 A 輪 3.6 億台幣的投資,在海內外積極開拓工控資安這塊藍海,憑藉其專業成立短短兩年多年營收已在 2020 年破億,2021 上半年也已超越去年成績。

相較已經發展成熟的 IT 資安,針對工廠 OT 的資安防護事業因智慧工廠、工業 4.0 的轉型而引爆需求,我們訪問到了 TXOne Networks 執行長劉榮太博士,來和我們分享工控資安在產業、技術以及需求上面有哪些值得注目的重點。

劉榮太分享,企業普遍吹起資安風潮也有 20 幾年,但過去 OT 領域安全防護措施多採實體隔離,比較不連接外網甚至不連網,加上無利可圖,駭客比較少挑選工廠作為目標,連帶影響到 OT 防護非常稀少。再來過去數十年常見的攻擊手法之一是用惡意軟體偷資料,但工廠最在乎的其實是停工造成的損失,而因為資料沒什麼敏感反而不太在乎,駭客去偷其他企業行號還比較容易賣錢。

但是近年工廠智慧化、自動化程度愈來愈高,加上 IoT、數據上雲的設備增加,工廠和外界的連接變多了,來到 2017 年,又因為比特幣的流行解決了勒索式攻擊最容易被抓的「收錢」環節,變現更容易的情況下駭客開始找尋新目標,此時發現工廠資安防護弱,攻擊成本低,於是在 2019 年就開始有勒索工廠的事件發生。同時駭客也發現偷到資料外洩雖然工廠本身不在乎,但是對於工廠的品牌客戶們這些資訊外洩可是相當嚴重,舉例來說不難想像若代工廠資料曝光連帶讓蘋果新手機相關資訊流出,會受到來自品牌端的巨大壓力。

另外有些知名案件,像是 2017 年流行低技術性的蠕蟲攻擊,沒想到 2018 年半導體龍頭台積電就遇到類似的攻擊,還引起了巨大的災害。這些案例爆發也讓各家工廠開始意識到資安防護的重要性。

工業與資訊產業的需求不同

工業實際運作的工作場域不只是有冷氣的辦公室,更有不少是在戶外極高溫或極低溫,或者像在船上要防摔、列車上要防震,而且許多地點電源不穩定,大型機台要同時兼顧節能又不能延遲影響運轉。

再來,過去資訊業談的資安,優先順序通常是「CIA」,也就是機密性、正確性、可用性。但是工廠卻是相反,最重要的是得時時確保運作,另外還要考量實體的人身安全,比如系統問題可能造成毒氣外洩、鑽油平台失誤會造成生態災害等等,這些都是可用性的範疇,先確保人命安全、場域可用,然後才會考慮正確與機密性。

除了場地條件限制,人員因素也是工業資安需要特別注意。劉榮太博士前面提到,工廠資安這件事相對較新,許多現場人員不知道該如何配合與操作,所以不能直接拿 IT 的管理軟體給營運端使用。資安防護在 IT 是看異常事件,OT 人員則在乎機台哪裡有問題,所以安全管理的劃分也要調整成以機台出發。

IT 與 OT 的整合

因應工業 4.0 發展,OT 和 IT 有了交會,不過資安是要從整體來看,所以會要從生產鏈環節開始看怎麼去保護。劉榮太博士分享,很多大公司 IT 防護很完善,但 OT 環節接觸的外部人士、合作夥伴很多,就要想辦法整合。而如果是小公司,資安可能連 IT 都還沒做好,TXOne 就會從整體一起做。

主要是看誰負責什麼部分,若客戶公司派 IT 就要 IT 去協調,歐美有些公司比較傾向 OT 也可以來協調,對方派資安長的話就是整體都要看得到。

模組化應對多變化場域

工廠環境多變,但 TXOne 不是透過完全的客製化去滿足客戶的需求,而是對相同垂直領域的客戶有不同方案。IT 可以一套打天下的部分,OT 相較之下比較碎片化,特定用途和場域,每個客戶都有自己的需求。透過模組化,可以滿足不同場域的需求,但也不必針對每個客戶從頭建立。

利用 AI  學習並預測攻擊,降低系統更新頻率

和 IT 產業不同,很多工廠端不能時常更新,甚至像製藥之類的領域,設備更新以後還要重新申請驗證,一兩年更新一次很常見,要是循 IT 資安模式依靠更新病毒特徵碼,這以年為計的更新空窗期可能有上百萬隻新病毒抓不出來。

這時候就需要借助 AI 的力量,TXOne 用 AI 技術進行行為分析,直接學習病毒會做哪些異常、惡意行為,來辨識出威脅。比如透過網路來控制水壩閘門,通常會限定什麼人在什麼時候可以去把閘門打開,只要這些行為有錯誤或異常就可以發出警示。有些異常相當微小,卻可能造成巨大的後果,比如 2010 年伊朗核電廠遭駭,就是一點點地改變離心機角度,使其半年就會快速耗損,假設這些運行數據經過機器學習,就能偵測異常。

StellarProtect 是 TXOne Networks 針對工控場域所設計的防毒軟體,不需要時時更新透過病毒碼來防毒,可以透過 AI 學習來防毒。另外 EdgeIPS 是 TXOne Networks 針對工控場域所設計的 IPS,也運用了 AI 學習來了解場域網路運作,並以偵測可疑的網路入侵與攻擊。

工業 IoT 資安需求大幅成長

劉榮太指出,在多份全球的 OT 資安報告可以看到,去年對市場的估計都是超過 160 億美金,但是現況應該小於 30 億美金,所以成長空間很大。相比之下去年 IT 資安市場約 3 兆美元,資安支出就有 1,500 億美元,OT 產業環境更複雜,資安方面的預算比例可能還會更高,以及自動化跟工業物聯網需求持續上升,工控資安市場成長可期。

地區市場方面,劉榮太博士觀察工控資安的需求在工業自動化程度愈高的的地區和領域會愈旺盛,美國、歐洲、日本都走得很前面,台灣其實也算不錯,在半導體、面板產業的自動化程度都很高,相較東南亞區域來說需求更強。

對於工業資安意識,近年多起重大威脅事件發生,尤其是同業的真實案例會讓相關產業才開始重視資安。也許過去資料外洩還比較看不到實質損失,主要是商譽受到傷害,但現在產線要是受勒索軟體攻擊,每一天停工都會損失大量成本,面板、晶圓損壞造成的虧損,其實可以透過妥善做好資安建設避免。

但這方面因為需要考量公司整體運行狀況,又是相對較新的工作內容,不會有員工主動去增加自己的責任負擔,不太可能由下而上改變,劉榮太呼籲公司管理層要主動加強產線工控資安意識,做好防護才能避免因小失大。

關於劉榮太執行長:

劉榮太博士現任 TXOne Networks 執行長暨趨勢科技副總經理,於資安產品開發與商業管理領域擁有超過 20 年經驗。

作為趨勢科技的副總裁,劉榮太博士領導趨勢科技的網路威脅防禦技術小組,將公司的業務範圍擴展到電信網路。他致力於利用軟體定義網路(SDN)和網路功能虛擬化(NFV)的新一代電信技術,開發和行銷跨電信基礎架構(從前提到邊緣到核心)的分佈式安全解決方案。

TXOne Networks.Inc 是趨勢科技和 Moxa 合資公司。在劉榮太博士的領導下,專注於工業網路安全防禦,為工業領域帶來務實和實用的 OT 網路防禦技術。

在趨勢科技之前,劉榮太博士是 Broadweb 的首席執行長。他開創了其 DPI 技術授權業務,並使該公司連續五年獲利。 BroadWeb 於 2013 年 10 月被趨勢科技收購。

劉榮太博士擁有國立清華大學計算機科學博士學位,並擁有多項專利和 IEEE 及 ACM 的期刊和會議著作。

【2021 INSIDE 未來日】AIoT智慧未來 數位轉型加速器

2021 INSDIE未來日 產官學跨界交鋒「一次看懂 AIoT+數位轉型大商機」!Accupass 取票頁請點我。INSIDE 將於 2021 年 9 月 24 日,舉辦一場為時 8 小時的線上論壇,預計號召 800 位以上的參與者於線上交流,深入探討與 AIoT 發展趨勢不可分割的三大面向:5G 服務、雲端科技、智慧生活,論壇總結將由 INSIDE 主編及兩位講者針對此次議題進行深度對談,提供與會者不同角度的觀點,創造更多商務合作和深度討論的機會。

核稿編輯:Chris

【2021 INSIDE 未來日】AIoT 智慧未來 數位轉型加速器

2021 INSDIE未來日 產官學跨界交鋒「一次看懂 AIoT+數位轉型大商機」!Accupass 取票頁請點我。INSIDE 將於 2021 年 9 月 24 日,舉辦一場為時 8 小時的線上論壇,預計號召 800 位以上的參與者於線上交流,深入探討與 AIoT 發展趨勢不可分割的三大面向:5G 服務、雲端科技、智慧生活,論壇總結將由 INSIDE 主編及兩位講者針對此次議題進行深度對談,提供與會者不同角度的觀點,創造更多商務合作和深度討論的機會。



拿到 iPhone13 就開摔!DEVILCASE 惡魔防摔手機殼 6 種摔機實測

DEVILCASE 惡魔防摔殼 PRO 不只擁有特殊止滑、按鍵靈敏、永久抗菌、超多圖案等 4 大特色,還有最重要的獨創專利「 Matrix 減震結構」,提供足夠的保護性與支撐性,在手機摔落時可以穩穩包覆,以超越軍規標準的嚴謹態度,用心保護好你最心愛的手機。
評論
Photo Credit:TNL Brand Studio
評論

iPhone 13 於今年 9 月正式發佈,相信有許多朋友已經拿到熱騰騰的新機,或是準備用 5 倍券來補貼入手。這次的全新系列 iPhone 13 除了換上最新的 A15 處理器,軟硬體功能全面升級,超強的電影級攝影鏡頭引發熱議外,還有價格再創新記錄,直逼 MacBook Pro 的最頂規 iPhone 13 Pro Max 1TB 版本更是令人驚嘆不已。

但擁有新機的快樂是一時,擔心卻是長久的,畢竟每天握著要價不菲的手機,心理壓力自然也不小,如果一不小心摔到,那維修費用可不是開玩笑的,就讓「DEVILCASE 惡魔防摔殼 PRO」,幫你的新手機真正達到——就。很。Pro。的境界!

不只手機升級,保護殼也要跟著升級

Photo Credit:TNL Brand Studio
正面包裝除了清楚標示著抗震設計、特殊止滑、按鍵靈敏、永久抗菌,  DEVILCASE 惡魔防摔殼 PRO 重視的 4 大特色,還有最重要的軍規標準測試標章,認證強度也是超越以往產品。/Photo Credit:TNL Brand Studio
沒有光滑的膠膜、鮮豔的印刷,更不用塑料包殼,全包裝皆由紙材製成,目的是為了減少製程上的碳足跡;更使用 FSC 森林管委會認證紙材,環保大豆油墨印刷,把對環境的影響降到最低。/Photo Credit:TNL Brand Studio
Photo Credit:TNL Brand Studio

DEVILCASE 惡魔防摔殼 PRO 本尊現身!各位眼前這款是編輯私心最喜歡的可可色,搭配同色按鍵與鏡頭環的款式,裝在銀色、金色、石墨黑的 iPhone13 都非常對味。但如果你擁有的是最熱門的「天峰藍」呢?

Photo Credit:TNL Brand Studio

不用擔心!惡魔防摔殼 PRO 有超多顏色可以選擇,像是太平洋藍、丁香紫、叢林綠都十分適合適合這次新款的 iPhone13 天峰藍。

重視設計細節,才能成就超 Pro 質感

接著換個丁香紫來搭配今天白皙動人的主角。編輯在實際體驗下發現惡魔防摔殼  PRO 相當容易安裝,沒有複雜的兩件式結構,也沒有過硬的邊框,獨創專利的「 Matrix 減震結構」,讓殼邊框呈現剛剛好的韌度,提供足夠的保護性與支撐性,在手機摔落時可以穩穩包覆。

當需要清潔,或是換殼換心情的時候,拆卸手機時不會像許多市售防摔殼一樣,得費盡九牛二虎之力才能拆開,不用擔心手機跟著損壞,追求保護力與實用性間的最佳平衡。

 側邊的「鋁合金按鍵」不只外觀有著光亮的金屬質感,軟 Q 的按壓緩衝回饋感更是理想,直接傳遞原有 iPhone 按鍵的靈敏程度。/Photo Credit:TNL Brand Studio
惡魔防摔殼 PRO 的邊框與背板皆採用特殊的「 Texturing 表面處理」, TPU 材質溫潤紮實手感,有著細膩的磨砂質地,除觸感輕盈外,還增加了防滑效果,也大大提升安全性。/Photo Credit:TNL Brand Studio
Photo Credit:TNL Brand Studio

DEVILCASE 為惡魔防摔殼 PRO 選用通過 SGS 檢驗 99.99% 「永久抗菌認證」,可有效抑制細菌孳生之技術;以及不含 BPA(雙酚 A)等 33 項塑化劑的「安全無毒材質」,讓你每天拿在手上,貼在臉上都能夠安心自在。

Photo Credit:TNL Brand Studio

另外不得不提一個相當重要的設計細節——「鏡頭防護鋁環」!高厚度的設計是團隊十分重視的元素,藉由突起的鋁環可以避免背面放置時,嬌貴的相機鏡頭與桌面直接碰撞,當手機掉落地面時發揮保護鏡頭的功用,防護更徹底。

Photo Credit:TNL Brand Studio

除了以高亮度呈現的平面款鋁合金鏡頭環外,這次設計師更加入了不同的顏色、紋路、風格與造型,有各色階梯款、彩鈦配色、宛若單眼相機鏡頭的單眼款、帶有螺帽的工業風格,甚至還有印著天干地支的東方風格羅盤款。

Photo Credit:TNL Brand Studio

8 種素色款式還不夠?搭配多變鏡頭防護鋁環依舊滿足不了你?沒關係!進到全客製化的「試衣間」裡可以從材質開始選起,有抗菌 TPU、光滑鋼化玻璃、溫潤胡桃木 3 種材質,再搭配 8 種外框顏色、多色多款鏡頭防護鋁環,以及超過 2,000 種各式背板彩繪圖案可供選擇,甚至連按鍵組都有 10 種顏色能變換。

數千種搭配組合豐富到令人陷入選擇障礙,徹底展現個人風格就靠這次,誰說滿街 iPhone 都一樣,從此絕對不撞機!

安心認證防護,自在享受心愛 Phone

Photo Credit:TNL Brand Studio

介紹這麼多惡魔防摔殼 PRO 成就 Pro 級質感的設計細節,最後的壓軸還是要回歸到產品的本質上,那就是強大的「防摔保護」。

正如前面所提到, DEVILCASE 獨創專利的「 Matrix 減震結構」是關鍵中的關鍵,緊緻排列的方格結構,搭配抗震力優良的 TPU 原料,可大幅度吸收摔落的衝擊力,以達防護的最佳效果。經過多次戶外摔落實測的反覆驗證,其高度與次數都超越以往軍規標準的 2-3 倍,以下就來實驗給大家看。

Photo Credit:TNL Brand Studio

從影片中能看麻豆從樓梯中段將手機拋出,清脆又扎實的響聲,一般情況下心都要涼了,但 iPhone 13 在惡魔防摔殼 PRO 的保護下,依舊能正常操作,滑順如常不卡頓,仔細端詳甚至連保護貼邊角磕碰缺痕都沒有。

Photo Credit:TNL Brand Studio

這次再把高度繼續往上拉,約莫從 2 樓位置摔落,超大的碰撞聲音,不管麻豆還是編輯,心臟都要停了半秒。不過別擔心,因為惡魔防摔殼 PRO 一點都沒有讓我們失望,撿起手機後可以發現手機仍舊順暢正常,彷彿什麼事都沒發生過。

經過編輯將手機帶回去實際使用兩週,所有功能操作也沒有出現任何後遺症,代表心愛又昂貴的 iPhone 13 既沒外傷也無內傷,真的不負「超越軍規標準測試」之名。但正常的生活情境不如測試般極端,應該不會有人如此刻意從高處摔手機,因此底下的日常防護才是各位真正會遇到的:

工作時手忙腳亂,桌面掃落拍落超常見。/Photo Credit:TNL Brand Studio
走路低頭滑臉書,意外撞落全得怪自己。/Photo Credit:TNL Brand Studio
褲子口袋不夠深,騎車意外噴飛要小心。/Photo Credit:TNL Brand Studio
上下樓梯要注意,手機可能沒有跟上去(或者比你先下去)。/Photo Credit:TNL Brand StudioDEVILCASE

用嚴謹態度打造超越軍規標準的防摔殼,只為了你的失手提供全方位的保障,DEVILCASE 希望能用心保護好你最心愛的手機。