Claroty 慶祝更多重要的公共部門投資
瞭解更多
Claroty 切換搜尋

運輸產業的工業網路安全

Claroty 為所有運輸部門提供保護其 OT、IoT、IIoT 和 BMS 資產所需的工業網路安全控制,以及支援其最關鍵營運和基礎設施的所有其他 網路實體系統(CPS) ,包括航空和鐵路、物流和管道,以及海事。

運輸產業網路安全挑戰

創紀錄的高桶價、改善旅客體驗的壓力、不斷演進的法規、全球供應鏈中斷以及更優先的永續發展,都是推動運輸產業所有部門數位轉型的許多因素之一。 從最佳化路線、導航和告示的嶄新創新,到整合橫跨船舶、生產線和控制室的 RTLS 和環境資料的雲端連線,以根據天氣條件動態調整路線,到提升效率和安全性的機器人貨物系統,自動化、IT/OT 連線和 網路實體系統(CPS) 的優勢,都是他們一手掌握的類比連結,成為過去的複製品的原因。

但對於許多運輸組織而言,這些優勢遠遠超過工業網路安全風險。 這種不幸的事實已經反覆出現,像是勒索軟體和其他網路攻擊,利用 CPS 中的安全弱點,而這正是運輸營運和基礎設施的可用性、完整性和安全性所依賴的。 降低這些風險,最終獲得網路和營運恢復力,需要一種超越傳統、IT 導向的安全解決方案的新方法。 輸入 Claroty。

確保 OT 運輸安全的關鍵原則

保護支援運輸營運和基礎設施的 OT 環境需要以下三個關鍵原則:

1. 在您的 OT 環境中取得所有 CPS 的可見性

資產可見性是工業網路安全的基礎 — 這就是為什麼運輸產業的所有部門都必須獲得所有 OT、IoT 和 BMS 資產,以及橫跨所有港口、樞紐、線路、車輛和船隻的其他 CPS 的完整即時庫存。 這也是為什麼 Claroty 很自豪能夠提供客戶所需的業界領先能見度,以確保其關鍵資產和營運所仰賴的 OT 環境。

2. 將您現有的 IT 工具和工作流程與 OT 整合

由於大多數運輸 CPS 使用專有通訊協定和舊式系統,因此它們與傳統的 IT 導向解決方案不相容,但這並不意味著此類解決方案在 OT 中沒有作用。 Claroty 不要求客戶進一步擴展他們已經廣泛的技術堆疊,而是與他們無縫整合。 因此,我們的運輸客戶只需將現有的工具和工作流程從 IT 擴展到 OT。

3. 將您的 IT 安全控制與治理延伸至 OT

與其 IT 部門不同,大多數 OT 環境缺乏必要的網路安全控制和一致的治理。 Claroty 消除了運輸客戶的這一差距。 在提供所有 CPS 的可見性,並將您現有的 IT 工具和工作流程與 OT 整合後, Claroty 將您現有的 IT 控制擴展到 OT — 統一您的安全治理,並在您邁向網路和營運恢復的路上推動所有使用案例。

透過 推動從 IT 到 OT 的網路彈性 Claroty

Claroty 邁向網路復原力的旅程,讓運輸產業各部門的組織得以從 IT 到 OT 延伸並進一步最佳化以下網路安全使用案例和治理領域:

裝飾圓圈圖示

資產庫存

Claroty的自動化資產探索功能可建立集中式庫存,作為所有網路恢復使用案例的基礎,為運輸組織提供所有 OT、IoT 和 BMS 資產以及整個 OT 環境中所有其他 CPS 的即時庫存。

曝光管理

Claroty 透過自動識別、評估和建議在您的 OT 環境中影響 CPS 的所有風險的補救措施,將您的 IT 風險管理控制擴展到 OT,使您能夠優先考慮和實施緩解措施,以最大限度地減少橫向風險轉移。

網路防護

Claroty 透過定義防火牆和 NAC 解決方案輕鬆實施的網路分割原則,以及為內部和第三方 OT 使用者提供由控制項所建立的安全存取功能,來強化所有電力公用事業部門中的 OT 環境,使其免受威脅。

威脅偵測

Claroty 讓運輸組織能夠在威脅影響服務可用性、可視性、通訊、安全、合規性或其他關鍵資產之前,持續監控並回應最早的威脅指標,從勒索軟體攻擊到設備故障,再到惡意內部人員。

透過 提高從 IT 到 OT 的營運彈性 Claroty

Claroty 邁向營運彈性的旅程,讓運輸組織得以從 IT 到 OT 延伸並最佳化下列安全性與營運使用案例及治理領域:

資產庫存

營運彈性從全面掌握 OT 環境中的所有 CPS 開始。 Claroty的自動化資產探索功能提供這樣的功能,讓運輸組織擁有您所需的完整、即時庫存,作為所有營運復原力使用案例的基礎。

變更管理

變更管理對於整個企業的治理、合規、資產維護和採購決策至關重要。 Claroty 透過持續的資產和營運監控和靈活的報告,讓整個 IT 和 OT 的 MoC 計畫能夠為這些和相關決策提供資訊。

資產管理

Claroty 利用深入的資產見解和現成整合的豐富 CMDB,監控資產更新、實現 SLA 合規性,並優化供應鏈管理和採購,從而簡化和增強運輸組織的資產管理。

OT 遠端存取

Claroty xDome Secure Access 提供高度安全且精細控制的遠端存取,無摩擦地使用和管理並支援所有石油與天然氣產業區隔的關鍵 OT 遠端存取使用案例:從 OT 遠端維護、稽核到供應商管理等等。

簡化運輸產業的合規性

遵守業界標準和法規對於所有運輸部門的組織而言,是相當複雜且不斷演進的努力。 Claroty 不僅有助於簡化網路安全方面的稽核和合規性,還有助於改善相鄰領域的合規性,從實體安全到可用性等。 重點包括:

電腦監視器上核取標記的圖示。

法規與立法

Claroty 對整個 CPS 安全旅程的支援可支援並簡化運輸組織對 TSA、FAA、EPA、NIS 2.0、RCE、SOCI/SLACIP、TRIPCMSE-428(98) 等規定的合規性。

項目清單旁邊的核取標記圖示。

建議的做法和架構

透過 Claroty 的產品組合所提供的控制,順暢地實現了以下網路安全實踐和標準的合規性: CISA CPG、IMO、MTSA、IEC 62443、ENISA、NIST CSF、CIS、ISO 27001 等。

為什麼交通運輸產業值得信任 Claroty

全球領先的運輸組織相信 Claroty 能保護社會安全、保全和機動性所仰賴的關鍵 CPS。 原因如下:

35+
獎勵

我們全面的網路安全平台在無縫增強 OT、IoT、IIoT、BMS 和其他 CPS 的安全性、安全性和效率方面贏得了數十個榮譽。

400+
揭露

我們獲獎的 Team82 名研究人員揭露了比其他團體更多的漏洞。 他們的發現強化了我們平台的保護,並推動整個產業的安全。

前 3 大
工業自動化供應商

前 3 大自動化供應商(Rockwell Automation、Schneider Electric 和 Siemens)投資 Claroty 合作並成為其忠實客戶,進一步驗證我們的領導地位。

Gartner Peer Insights 標誌 Claroty  平台的同儕審查
體驗獨特 工具的安全性和可靠性
Claroty 平台
“我的經驗令人難以置信,因為我覺得這個工具非常 安全。”
— 自動化工程師 - 製造 在此閱讀完整評論
利用 2024 工具建立您的 2027 OT 安全性計畫
Claroty 平台
我們針對前五大 OT 系統監控和弱點平台進行了詳細且全面的多功能審查。 這包括三個概念驗證;軟體代碼筆測試;產品擴展計劃審查和壓力測試內部部署 硬體。”
— OT 安全主管 - 運輸 在此閱讀完整評論

技術合作夥伴焦點

Claroty龐大的技術生態系統進一步擴展了我們運輸客戶現有安全和營運投資的能力和投資報酬率。 主要的技術整合合作夥伴包括:

我們的產品

xDome

Claroty xDome 是高度靈活的模組化 SaaS 解決方案,可支援您的整個工業網路安全之旅。

xDome Secure Access

Claroty xDome Secure Access 為內部和第三方工業人員提供無摩擦、可靠和安全的存取。

十字線靶向系統的圖示。

CTD

Claroty Continuous Threat Detection 性 (CTD)  是為工業環境提供全面網路安全控制的強大解決方案。

Claroty 示範

想要深入了解 Claroty 的產品組合如何讓您達到網路和營運彈性?

Claroty
LinkedIn Twitter YouTube Facebook