Claroty 慶祝更多重要的公共部門投資
瞭解更多
Claroty 切換搜尋

電力公用事業的工業網路安全

Claroty 為發電、傳輸和配電公司提供工業網路安全控制,以保護其 OT、IoT、IIoT 和 BMS 資產,以及支援其 OT 環境的所有其他 網路實體系統(CPS) 。

電力公用事業的工業網路安全挑戰

電力發電、配電和輸電公司正因乾淨能源計畫的牽引、需求不斷上升、地緣政治、全球燃料短缺、氣候變遷和其他因素,而接受數位轉型。 因此,新的創新正在迅速改變電力公用事業。 從降低成本和改善服務可用性、可靠性和永續性的智慧電網技術,到最佳化需求回應同時強化控制和安全性的遠端監控和電腦化維護管理系統,電力公用事業自動化、連線能力和 CPS 的優勢無可否認。

但對於許多電力機構而言,這些效益被工業網路安全事件的不斷升級威脅和暴露所掩蓋。 近年來,這種令人困擾的現實已經顯現為在衝突時期,由國家發起的對電網的高度破壞性攻擊,作為破壞服務可用性的勒索軟體和其他惡意軟體感染的鎖定目標,甚至成為危害維護人員的實體安全的意外錯誤等等。 降低這些風險,最終獲得網路和營運恢復力,需要電力公用事業產業的所有部門採用一種超越傳統、IT 導向的安全解決方案的新方法。

確保電力設備 OT 安全的關鍵原則

保護 OT 環境,為發電、輸電和配電營運和基礎設施奠定基礎,需要以下三個關鍵原則:

1. 在您的 OT 環境中取得所有 CPS 的可見性

資產可見性是工業網路安全的基礎 — 這就是為什麼電力公用事業的所有部門都必須取得所有 OT、IoT 和 BMS 資產以及其他 CPS 在發電、傳輸和配電基礎設施方面的完整即時庫存。 這也是為什麼 Claroty 很自豪能提供我們電力公用事業客戶所需的無與倫比的能見度,以確保其關鍵資產和營運所仰賴的 OT 環境。

2. 將您現有的 IT 工具和工作流程與 OT 整合

由於大多數的 CPS 發電、傳輸和配電都依賴專有協定和舊系統,因此它們與 IT 導向解決方案不相容,但這並不意味著此類解決方案在 OT 中沒有定位。 Claroty 與其要求客戶擴展他們已經廣泛的技術堆疊,而不再與他們整合。 因此,我們的電力公用事業客戶只需將現有的工具和工作流程從 IT 擴展到 OT。

3. 將您的 IT 安全控制與治理延伸至 OT

與其 IT 部門不同,大多數 OT 環境缺乏必要的網路安全控制和一致的治理。 Claroty 消除了電力公用事業客戶的這一差距。 在提供所有 CPS 的可見性,並將您現有的 IT 工具和工作流程與 OT 整合後, Claroty 將您現有的 IT 控制擴展到 OT — 統一您的安全治理,並在您邁向網路和營運恢復的路上推動所有使用案例。

透過 推動從 IT 到 OT 的網路彈性 Claroty

Claroty 邁向網路復原力的旅程,讓發電、傳輸和配電公司能夠將以下網路安全使用案例和治理領域從 IT 擴展到 OT:

裝飾圓圈圖示

資產庫存

Claroty的自動化資產探索功能建立集中式庫存,作為所有網路復原使用案例的基礎,讓電力主管機關能夠即時取得所有 OT、IoT 和 BMS 資產,以及 OT 環境中所有其他 CPS 的庫存。

曝光管理

Claroty 透過自動識別、評估和建議在您的 OT 環境中影響 CPS 的所有風險的補救措施,將您的 IT 風險管理控制擴展到 OT,使您能夠優先考慮和實施緩解措施,以最大限度地減少橫向風險轉移。

網路防護

Claroty 透過定義防火牆和 NAC 解決方案輕鬆實施的網路分割原則,以及為內部和第三方 OT 使用者提供由控制項所建立的安全存取功能,來強化所有電力公用事業部門中的 OT 環境,使其免受威脅。

威脅偵測

Claroty 可讓電力機構持續監控及回應最早的威脅指標,從 APT 到設備故障,再到惡意內部人士,以免影響服務的可用性或可靠性、安全、法規遵循或其他重要資產。

透過 提高從 IT 到 OT 的營運彈性 Claroty

Claroty 邁向營運復原力的旅程,讓電力公司得以延伸並最佳化從 IT 到 OT 的下列安全與營運使用案例與治理領域:

資產庫存

營運彈性從全面掌握 OT 環境中的所有 CPS 開始。 Claroty的自動化資產探索功能正是如此,讓電力公用事業公司擁有所需的即時庫存,成為所有營運彈性使用案例的基礎。

變更管理

變更管理對於整個企業的治理、合規、維護、供應商管理和採購決策至關重要。 Claroty 透過持續的資產和營運監控和報告,為 IT 和 OT 中的 MoC 計畫提供資訊,以做出這些和相關的決策。

資產管理

Claroty 利用深入的資產見解和豐富的 CMDB 和 CMMS,透過現成的整合監控資產更新、實現 SLA 合規性,並優化維護、需求供應、負載平衡等,簡化電力機構的資產管理。

OT 遠端存取

Claroty xDome Secure Access 提供高度安全且精細控制的遠端存取,無摩擦地使用和管理並支援所有石油與天然氣產業區隔的關鍵 OT 遠端存取使用案例:從 OT 遠端維護、稽核到供應商管理等等。

簡化電力公用事業的合規性

遵守業界標準和法規,對於電力公用事業的所有部門而言,是一項複雜且不斷演進的工作。 Claroty 不僅有助於簡化網路安全方面的稽核和合規性,還有助於簡化相鄰領域的稽核和合規性,從安全到可用性,再到永續性等。 重點包括:

電腦監視器上核取標記的圖示。

法規與立法

Claroty對整個 CPS 安全旅程的支援可支援並簡化電源機構對 NERC-CIP、FERC、EPA、NIS 2.0、RCE、AESCSF、SOCI/SLACIP 等規定的合規性。

項目清單旁邊的核取標記圖示。

建議的做法和架構

透過 Claroty 的產品組合所提供的控制,無縫實現對以下網路安全實踐和標準的遵循: CISA CPGs、IEC 62443、NIST CSF、ISO 27001、 U.S. 行政命令 14028ES-C2M2 等。

電力產業為何值得信賴 Claroty

全球領先的電力機構相信 Claroty 能保護社會安全、保全和機動性所仰賴的關鍵 CPS。 原因如下:

35+
獎勵

我們全面的網路安全平台在無縫增強 OT、IoT、IIoT、BMS 和其他 CPS 的安全性、安全性和效率方面贏得了數十個榮譽。

400+
揭露

我們獲獎的 Team82 名研究人員揭露了比其他團體更多的漏洞。 他們的發現強化了我們平台的保護,並推動整個產業的安全。

前 3 大
工業自動化供應商

前 3 大自動化供應商(Rockwell Automation、Schneider Electric 和 Siemens)投資 Claroty 合作並成為其忠實客戶,進一步驗證我們的領導地位。

Gartner Peer Insights 標誌 Claroty  平台的同儕審查
Claroty的全方位 ICS 網路安全 解決方案
Claroty 平台
我對 Claroty 的解決方案整體而言感到滿意。 他們擁有各種產品,以及 ICS 網路安全的優秀產品組合。 他們的雲端平台是開發良好的和 最新的。”
— IT 安全與風險管理 - 能源與公用事業 在此閱讀完整評論
我們和 4 個不同的廠商進行了 POC,而贏家是 Claroty
Claroty 平台
“易於實施、被動和強大。 在第一天,我們已經在運行這個 工具。”
— 網路安全經理 - 能源與公用事業 在此閱讀完整評論
使用 Claroty 的安全遠端存取 軟體加強區隔
Claroty 平台
總體而言, Claroty 作為一個團隊,一直很擅長與他合作。 從開始到結束,他們都非常適應我們的烘烤過程,並且隨時都能提供協助。 我們與他們合作,超過其他幾家供應商,因為他們對 OT 環境和 整合有廣泛的瞭解。”
— IT 主管 - 能源與公用事業 在此閱讀完整評論

技術合作夥伴焦點

Claroty龐大的技術生態系統進一步擴展了電力公用事業客戶現有安全和營運投資的能力和投資報酬率。 主要的技術整合合作夥伴包括:

我們的產品

xDome

Claroty xDome 是高度靈活的模組化 SaaS 解決方案,可支援您的整個工業網路安全之旅。

xDome Secure Access

Claroty xDome Secure Access 為內部和第三方工業人員提供無摩擦、可靠和安全的存取。

十字線靶向系統的圖示。

CTD

Claroty Continuous Threat Detection 性 (CTD)  是為工業環境提供全面網路安全控制的強大解決方案。

探索我們的資源

Claroty 示範

想要深入了解 Claroty 的產品組合如何讓您達到網路和營運彈性?

Claroty
LinkedIn Twitter YouTube Facebook