【OT安全趋势 -下】发布AhnLab EPS Relay! OT安全变得更加方便
AhnLab推出了大型制造设备专用的安全解决方案——“AhnLab EPS Relay”,它可以针对OT环境中的资产提供可见性和安全管理功能。继去年10月与NAONWORKS联合开发的“CERBRO-IDS”推出后,不断改进了集成OT安全框架。
下面让我们来了解AhnLab EPS Relay的推出背景、主要功能和引进效果。

OT环境的大型制造设备一般以“独立封闭网络”的形式运行,它由一台能够对外通信的主计算机和多台不能对外通信的计算机组成。现有的OT安全解决方案主要基于网络数据包或协议来识别资产,因此难以掌握位于此类独立封闭网络中的资产(PC)的安全情况或应用统一的安全策略。
AhnLab此次推出的“AhnLab
EPS Relay”是一款安全解决方案,它能通过连接(中继)客户当前使用的AhnLab EPS管理服务器和位于封闭网络中的资产,针对以往难以掌握的封闭网络OT环境中资产提供可见性和安全管理功能。AhnLab EPS Relay由安装在无法进行外部通信的资产(PC)从而识别信息的“EPS Relay Client”,以及安装在主计算机并为AhnLab EPS管理服务器和“EPS Relay Client”之间提供中继通信的“EPS Relay Server”组成。

AhnLab EPS Relay结构图
“AhnLab EPS Relay”提供可见性和安全管理功能,例如可识别位于封闭网络内的多个大型资产,以及对相应资产统一应用应用程序控制•可移动设备控制•安全策略等“AhnLab EPS”主要安全功能。此外,它还支持“网络最大可用性模式”,在考虑设备可用性的同时,暂时允许使用大量网络带宽的操作以增加管理便利性。
通过使用“AhnLab EPS Relay”可以识别独立封闭网络中资产的数量和类型,并获取安全状态等信息,以确保可见性。而这些信息是很难通过以往基于网络数据包或协议识别资产的OT安全解决方案得到确认的。安全负责人无需访问单独的管理界面,只需通过当前使用的“AhnLab
EPS”的Web管理控制台即可轻松掌握“AhnLab EPS
Relay”识别的资产连接状态、操作系统和硬件信息、威胁检测日志等信息。
基于识别出的信息,还可以灵活设置封闭网络资产安全策略。可以在一台设备内也可进行单独的策略设置和分组管理,因此可以为每个资产分别设置“AhnLab EPS”提供的各种安全功能(应用程序控制•可移动设备控制•安全策略等)。通过联动专门针对特殊目的系统恶意代码响应解决方案“AhnLab Xcanner”,可以进一步加强对封闭网络资产的安全管理和措施,例如远程扫描和修复恶意代码。
此外,还支持“网络最大可用性模式”,在考虑设备可用性的同时提高管理便利性。考虑到主要使用低带宽网络的设备的可用性,“AhnLab EPS Relay”通常只使用最低限度的网络资源,但在“网络最大可用性模式”下,可以暂时允许使用大量网络带宽的操作,例如产品更新和联动“AhnLab Xcanner”的恶意代码修复等。作为参考,产品仅可在“网络最大可用性模式”下支持AhnLab Xcanner联动功能。
AhnLab产品服务企划部部长Changhee,Kim表示:“AhnLab EPS Relay是反映了客户的意见而推出的产品,这些客户由于OT环境的特性(主要是封闭网络)而难以确保资产可见性或安全管理。随着AhnLab EPS Relay的推出,预计运营大型制造设备的客户将能够进一步加强OT环境的安全性和稳定性。”