Claroty 慶祝更多重要的公共部門投資
瞭解更多
Claroty 切換搜尋

安全查詢

收集方法概述

作為 Claroty 的五種收集方法之一,安全查詢透過提供對工業環境的快速、不中斷的可視性,支援 XIoT 資產庫存 和相關的工業網路安全 使用案例。

關於安全查詢

作為 Claroty 的業界所指的主動掃描版本,安全查詢結合了我們久經考驗的安全技術與無與倫比的靈活性,讓客戶能夠根據他們的 XIoT 資產發現需求,輕鬆地將這種收集方法與我們四家產品中的任一家結合起來。

這種方法反映了我們工業網路安全產品組合的兩個原則:

首先,我們認識到,由於每位客戶、前往 XIoT 資產發現的路徑、OT 環境和工業網路安全之旅都是獨一無二的,因此沒有一體適用的收集方法。

其次,儘管我們安全查詢的優勢,我們也認識到,為了實現 真正 全面的資產庫存,安全查詢(或任何其他單一 方法)可能不會 縮減。 大多數尋求 100% 透明度的客戶必須結合多種收集方法才能實現。

這個限制不是 Claroty 技術的弱點,而是不依賴廠商的收藏實境。 這也是為什麼我們很榮幸成為唯一提供五種混合搭配收集方法的供應商,讓您以自己的方式全面掌握 OT 環境。

安全查詢的主要優點

作為第二常用的 XIoT 資產發現收集方法,安全查詢提供了獨特的優勢,例如:

安全

認識到標準主動掃描所帶來的風險,我們已建立、廣泛測試並證實我們的安全查詢對於所有 XIoT 資產都是 真正的 安全。 這種安全水準甚至已經由工業資產的製造商進行驗證。

精確

安全查詢通常提供的透明度和深度在很大程度上是無與倫比的,即使此方法被用於發現其他收集方法無法充分精確定位的資產和/或資產層級細節。

高效

安全查詢提供超快 創造價值(TTV)。 這種收集方法能夠始終如一地快速、輕鬆地返回穩健、精細的可見性結果,無需大量的感測器或其他硬體安裝。

安全查詢常見問題

對安全查詢有疑問嗎? 您並不孤單! 請參閱下方,瞭解我們經常收到的有關此收集方法的問題的答案,如果您想瞭解更多資訊或想與我們的專家討論,請 在此處聯絡我們

問: 安全查詢如何運作?

答: Claroty 的安全查詢透過向工業環境的某些部門發送有針對性的、不中斷的通訊,並報告存在哪些資產及其關鍵細節,例如韌體版本、修補程式級別等。

當需要更深入的特定資產或區段時,安全查詢通常用於補充其他收集方法。 一個常見的例子是 被動監控 發現資產的類型和通訊協定,但由於各種限制,很少發現其他資產。 使用被動監控提供的基本細節,安全查詢即可與該資產交換目標通訊,以快速輕鬆地收集剩餘細節。

Clarory 客戶經常使用安全查詢來補充我們的其他收集方法,例如被動監控,以快速發現其工業環境中所有的 XIoT 資產。
CISA 最新的網路安全和基礎設施安全局 (CISA) 指導文件在此綜合部落格文章中

問: 安全查詢對於 OT 是否 真的 安全?

答: 是的。 雖然傳統的主動掃描方法合法地贏得了對 OT 環境造成破壞性甚至危險的聲譽,但我們設計了 Claroty 的安全查詢,幾乎可以消除這些風險。

具體而言,主動掃描的最大問題是產生的流量比資產可以處理的流量更大和/或不同。 安全查詢恰好相反:它們模擬資產已習慣從其通訊的其他資產接收的確切流量和類型。 此流量也會在資產的原生通訊協定中傳送,進一步確保其不會妨礙網路,且無法區分為與 OT 環境的標準操作以外的任何相關。

問: 安全查詢是否有任何限制?

答: 是的。 由於此收集方法透過與資產交換通訊來運作,因此在發現缺乏正常運作通訊機制的資產時無效。 雖然相對罕見,但當原始設備製造商 (OEM) 或操作員無意中或以其他方式停用資產回應查詢的能力時,可能會發生這種情況。

值得慶幸的是,這項限制並不會阻止我們的客戶獲得 100% 的能見度。 雖然安全查詢或任何收集方法本身都不是銀色項目符號,但絕對可以正確組合方法。 這就是為什麼我們讓客戶能輕鬆地將安全查詢與我們的 被動監測 Claroty Edge 專案檔案分析和/或 生態系統擴充 方法結合,以滿足其需求。

無論是來自 Claroty 還是其他地方,每種收集方法都有其限制,這就是為什麼我們自豪地為客戶提供多種混合匹配的收集方法,使他們能夠 100% 的可見性作為其工業網路安全之旅的基礎。

問: 安全查詢是否支援持續監控?

答: 不。與被動監控不同,安全查詢不會持續檢查工業環境中資產之間傳送的流量,而是在需要時鎖定特定資產並交換通訊。 此方法提供的深度可見性反映了交換此類通訊的時間點。

對於尋求持續監控的客戶(例如支援威脅偵測、變更管理及相關使用案例),我們允許並鼓勵他們將我們的安全查詢、 Claroty Edge 及/或其他方法與我們的被動監控相結合。 這種組合可確保完整、即時的可視性和網路安全覆蓋率,而不會妥協。

我們提供安全查詢的工業產品

Claroty xDome

Claroty xDome 是一個高度靈活、模組化、基於 SaaS 的平台,可支援整個工業網路安全旅程中的所有使用案例和功能。

Claroty CTD

Claroty Continuous Threat Detection (CTD) 是一個強大的工業網路安全平台,支援內部部署,無需妥協。

瞭解我們其他的採集方法

安全查詢只是我們向工業網路安全客戶提供的五種高度靈活、混合匹配的收集方法之一。 我們的其他包括:

被動監控

Claroty獨特的被動監控方法,是工業資產發現和異常偵測最常見的收集方法,透過 OT 環境的網路安全和操作監控提供持續的可視性。

Claroty Edge

Claroty Edge 是一種獨特的方法,利用我們的專利技術,在幾分鐘內即可提供 OT 環境中所有類型資產的簡單、無中斷、全面性可見性,無需任何額外的硬體或配置。

專案檔案分析

專案檔案分析由 Claroty 開創,透過剖析通常儲存在 OT 環境中的工作站上的組態和其他專案檔案,以快速、高效、非侵入式的方式探索和豐富資產。

生態系統強化

Claroty龐大的技術生態系統包括與 CMDB、EDR 和數十種其他工具的現成整合,這些工具可擴大客戶現有投資的價值,同時增強我們其他收集方法所提供的可見性。

探索其他資源

Claroty xDome - 工業網路實體安全平台
平台概覽

Claroty xDome

閱讀更多
部落格 / 8 分鐘閱讀

延伸物聯網 (XIoT) 常見問題

閱讀更多
延伸物聯網 (XIoT)
如何加速 OT 工業網路分割
部落格 / 7 分鐘閱讀

如何加速 OT 工業網路分割

閱讀更多
網路防護

Claroty 示範

想要看看 Claroty 將如何支援您的整個工業物聯網網路安全之旅嗎?

Claroty
LinkedIn Twitter YouTube Facebook
OSZAR »