Claroty 慶祝更多重要的公共部門投資
瞭解更多
Claroty 切換搜尋

汽車產業的工業網路安全

Claroty 透過將全面的工業網路安全控制擴展到其 OT、IoT、IIoT 和 BMS 資產以及所有其他網路,使汽車製造商能夠強化生產和組裝線以抵禦 網路實體系統(CPS)威脅。

汽車製造商面臨的工業網路安全挑戰

不斷升級的通貨膨脹、競爭、供應鏈限制、營運重整、永續發展計畫,以及不斷增加的共乘盛行率,都是推動汽車產業數位轉型的許多因素之一。 從加速電力、自主性和其他先進模型生產和組裝生產線的創新,到整合企業和工廠網路中 ERP 和 MES 資料的雲端連線,以提高效率,到提高產量和安全性的機器人控制器,自動化、IT/OT 連線能力和 CPS 在整個產業的優勢無可否認。

但對於許多汽車製造商而言,這些優點會超越工業網路安全風險。 產業對數位化的擁抱持續擴大其攻擊面,以及併購活動的頻率、經常氾濫的 OT 環境地理分佈,以及對遠端連線的廣泛依賴,正在擴大風險暴露,並減輕現有的安全和營運挑戰。 近年來,這種嚴峻的現實表現為勒索軟體感染阻止了組裝線,惡意內部人士遠端更改了配置以損害生產,以及利用 CPS 弱點的其他攻擊,因為汽車製造的可用性、完整性和安全性依賴這些弱點。 為降低這些風險以獲得網路和營運彈性,汽車製造商必須採用超越傳統 IT 安全解決方案的新方法。

汽車產業中保護 OT 的關鍵原則

保護支撐汽車生產和組裝的 OT 環境,需要汽車製造商遵循三個關鍵原則:

1. 在您的 OT 環境中取得所有 CPS 的可見性

所有 OT、IoT、IIoT 和 BMS 資產以及所有其他 CPS 的全面庫存,為每座廠房的 OT 環境打下基礎,是有效工業網路安全的基礎。 這也是 Claroty 長期以來一直優先考慮我們提供汽車客戶保護其最關鍵資產和營運所需的業界領先能見度。

2. 將您現有的 IT 工具和工作流程與 OT 整合

由於大多數 CPS 都使用專屬通訊協定和舊式系統,因此它們與傳統 IT 解決方案不相容,但這並不表示它們在 OT 中沒有任何位置。 Claroty 與其敦促客戶擴展他們已經廣泛的技術堆疊,而不再與他們整合。 因此,我們的汽車客戶只需將現有的工具和工作流程從 IT 擴展到 OT。

3. 將您的 IT 安全控制與治理延伸至 OT

與其 IT 部門不同,汽車業的大多數 OT 環境缺乏必要的網路安全控制和一致的治理。 Claroty 消除了這個差距 Claroty 提供所有 CPS 的可見性,並將您的 IT 工具和工作流程與 OT 整合後,將您的 IT 控制擴展到 OT — 統一您的安全治理,並在您邁向網路和營運恢復的路上推動所有使用案例。

透過 推動從 IT 到 OT 的網路彈性 Claroty

Claroty 邁向網路復原力的旅程,讓汽車製造商得以將以下網路安全使用案例和治理領域從 IT 擴展到 OT:

裝飾圓圈圖示

資產庫存

Claroty的自動化資產發現功能可建立集中式庫存,作為所有網路復原使用案例的基礎,讓汽車製造商能夠即時庫存所有 OT、IoT 和 BMS 資產,以及整個 OT 環境中的所有其他 CPS。

曝光管理

Claroty 透過自動識別、評估和建議在您的 OT 環境中影響 CPS 的所有弱點的補救措施,將您的 IT 弱點和風險管理控制擴展到 OT,使您能夠優先考慮和實施緩解措施,以最大限度地減少橫向風險轉移。

網路防護

Claroty 透過自動定義防火牆和 NAC 解決方案輕鬆執行的網路分割原則,以及為內部和第三方 OT 使用者提供由控制所建立的安全存取,來強化汽車製造商的 OT 環境,以抵禦網路威脅。

威脅偵測

Claroty 可讓汽車製造商持續監控及回應最早的威脅指標,從勒索軟體、設備故障、惡意內部人員、IP 竊取到組態設定錯誤,再到影響生產、組裝、安全、合規或其他資產。

透過 將營運彈性從 IT 擴展到 OT Claroty

Claroty 邁向營運彈性的旅程,讓汽車製造商得以將下列安全性與營運使用案例及治理領域,從 IT 擴展至 OT:

資產庫存

營運彈性從全面掌握 OT 環境中的所有 CPS 開始。 Claroty的自動化資產探索功能提供上述功能,為汽車製造商提供您需要的完整即時庫存,作為所有營運彈性使用案例的基礎。

變更管理

變更管理對於整個企業的治理、合規、維護和採購決策至關重要。 Claroty 透過持續的資產和營運監控和靈活的報告,讓整個 IT 和 OT 的 MoC 計畫能夠為這些和相關決策提供資訊。

資產管理

Claroty 將所有資產和營運資料連接到 CMMS 和 CMDB 系統,確保記錄準確,並告知預防性維護和供應鏈管理決策等資訊,讓汽車製造商能夠輕鬆最佳化資產管理。

OT 遠端存取

Claroty xDome Secure Access 提供高度安全且精細控制的遠端存取,其使用與管理和支援所有 OT 遠端存取使用案例,是汽車製造的關鍵:從遠端維護、稽核到供應商管理等等。

簡化汽車製造商的合規性

對於汽車製造商而言,遵守建議的標準和規定是相當複雜、不斷演進的努力。 Claroty 不僅簡化網路安全的合規性,而且也簡化了相鄰領域的合規性,從安全到品質保證,再到供應鏈等。 重點包括:

電腦監視器上核取標記的圖示。

法規與立法

Claroty支援完整的網路實體系統安全旅程,可支援並簡化對 NHTSAUN 155EPANIS 2.0RCESOCI/SLACIPcGMP 等規定的合規性。

項目清單旁邊的核取標記圖示。

建議實務與標準

Claroty 的產品組合提供了對以下網路安全實踐和標準的合規性: CISA CGP、 NIST CSFISO 27001IEC 62443、CISISO/SAE DIS 21434 等。

汽車產業值得信賴的原因 Claroty

全球最大的 10 家汽車製造商中有六家信賴 Claroty 保護其 CPS,以及其所製造車輛之可用性、完整性和安全性,而且我們社會的行動性也仰賴這些因素。 原因如下:

前 3 大
工業自動化供應商

前 3 大自動化供應商(Rockwell Automation、Schneider Electric 和 Siemens)投資 Claroty 合作並成為其忠實客戶,進一步驗證我們的領導地位。

35+
獎勵

我們全面的網路安全平台在無縫增強 OT、IoT、IIoT、BMS 和其他 CPS 的安全性、安全性和效率方面贏得了數十個榮譽。

400+
揭露

我們獲獎的 Team82 名研究人員揭露了比其他團體更多的漏洞。 他們的發現強化了我們平台的保護,並推動整個產業的安全。

Gartner Peer Insights 標誌 Claroty  平台的同儕審查
產品保護自動化 環境的效率
Claroty 平台
“產品有效並幫助我們保護我們的工業自動化 環境。”
— 軟體開發人員 - 製造 在此閱讀完整評論

“Claroty 即時提醒我們注意漏洞。 這是我們製造營運的必備解決方案,因為它允許我們的組織快速識別哪些資產具有潛在漏洞,並優先考慮我們需要採取的行動,以減少和消除潛在風險。

Kevin Tierney 公司
通用汽車全球網路安全副總裁

技術合作夥伴焦點

Claroty龐大的技術生態系統進一步擴展了汽車客戶現有安全和營運投資的能力和投資報酬率。 主要的技術整合合作夥伴包括:

我們的產品

xDome

Claroty xDome 是高度靈活的模組化 SaaS 解決方案,可支援您的整個工業網路安全之旅。

xDome Secure Access

Claroty xDome Secure Access 為內部和第三方工業人員提供無摩擦、可靠和安全的遠端存取。

十字線靶向系統的圖示。

CTD

Claroty Continuous Threat Detection 性 (CTD)  是為工業環境提供全面網路安全控制的強大解決方案。

Claroty 示範

想要深入了解 Claroty 的產品組合如何讓您達到網路和營運彈性?

Claroty
LinkedIn Twitter YouTube Facebook