下載文件 () / 20

我們管理網路安全風險的方法

專責降低網路安全風險的認證實驗室

聯網裝置與所產生的資料量激烈增長,預計到 2025 年 1 月連線的物聯網裝置會超過 416 億個。但連線能力激增的世界,伴隨著網路攻擊提高的風險。 

現今的客戶需要先處理好網路安全,才能將營運中止、資料遺失、影響生命週期成本及品牌商譽等威脅降到最低。由於網路安全事件可能在幾分鐘內就讓組織癱瘓,所以客戶需供應商提供證據,證明其所販售的產品皆符合業界網路安全標準。因此,我們致力於建立具備網路安全的程序,並進行技術創新,打造可信任的連線。  

連線的世界需要受信任的環境。我們致力於推動這些新技術與創新,同時建立信任,並確保能以最高防禦力水準抵擋新興的網路安全威脅。

 

Michael Regelski, 電氣集團高階副總裁兼技術長

我們如何協助實現安全環境

在緊密連接的世界中,受信任的環境是不可或缺的。伊頓利用「產品網路安全卓越中心」來實現捍衛這些環境的承諾,卓越中心的專家會找出新方法,以保護產品及系統避免網路攻擊,並提供內部訓練,以及協助客戶部署與維護安全解決方案。

在許多公司中,安全性是後見之明,他們為了處理程序缺失而部署的更新次數就是最好的證據。但是伊頓認為網路安全是公司固有的政策,亦是不可或缺的考量因素,針對 Secure Development Lifecycle 程序 (SDLC) 中包含的人員、程序和技術設置嚴格規定,該計畫會在產品建立的每個階段中納入安全規定。 SDLC 的範圍可從成立階段橫跨至部署與維護,透過訓練、威脅模擬、需求分析、實作、驗證及持續支援來執行網路安全最佳實務。

此外,我們的網路安全最佳實務擴展至我們的實驗室,以協助客戶掌握潛在的漏洞,並提供產業焦點分析與工具及其他教育內容

Eaton_UL_CyberSecurity_Listicle_R9
列表
進一步瞭解我們的網路安全「安全設計」方法

一連串的業界第一

多年來,伊頓在產品開發程序的每個階段均嚴守流程。如此嚴守紀律,讓我們做好了準備,能與著名標準領導者 UL (Underwriters Laboratories) 合作,為網路連線的動力管理產品和系統建立可測量的網路安全標準。

伊頓推出第一間研究和測試設施,通過核准可參與 UL 在美國賓州匹茲堡的網路安全用戶端實驗室驗證計畫。  在 2018 年,UL 核准位在印度浦那的第二間伊頓實驗室加入此計畫,這也是業界首創。  這些通過認證的實驗室環境能夠集全球之力,依據 UL 2900-1-1 標準關鍵層面的情報或嵌入式邏輯來測試伊頓產品。 

伊頓電氣集團高階副總裁兼技術長 Michael Regelski 解釋:「我們知道網路安全是全球性的威脅,而有能力確保我們的技術在世界各地均能一致套用最高標準,這對我們客戶來說是一項重要優勢。」""

我們不需要冒險採用連線解決方案。 產品均經過我們的專門實驗室測試,客戶可以安心使用,確信伊頓的裝置在安裝至關鍵系統之前,已符合業界最高的網路安全要求。

此外,伊頓計畫最近已擴大適用 IEC (國際電工委員會) 62443-4-2 標準之下的網路安全認證,且伊頓 Gigabit Network Card 和 Industrial Gateway Card 亦適用 UL 2900-1 標準。伊頓因此成為業界第一家獲得 IEC 和 UL 標準雙重產品認證的公司。 

雙重產品認證 - 業界第一

Cherrington facility - angled view
位在美國賓州匹茲堡的伊頓網路安全實驗室
eaton-india-innovation-center-pune
位在印度浦那的伊頓網路安全實驗室

加強網路安全教育與研究 

伊頓重視網路安全,並將這樣的觀念延伸至與大學的合作關係,吸引並培養下一代工程師,以發展出聯網裝置的新安全策略。舉例來說,我們在羅徹斯特理工學院 (RIT) 設立伊頓網路安全 SAFE (安全評估與鑑識檢查) 實驗室,提供學生可以親自動手解決網路安全的難題。  我們與 RIT 攜手合作,搭配所需的訓練和實作經驗來培養新一代的網路安全專家,在現在和未來打造安全產品。 

更高安全性以減少更多不確定性

網路連線產品軟體網路安全 UL 2900 標準的一般要求 (UL 2900) 包括測試裝置是否有安全漏洞、軟體弱點與惡意軟體的程序。以在產品開發生命週期中全程均符合 UL 要求之測試方法為後盾,我們很榮幸宣布推出一系列符合 UL 網路安全標準的技術。 

Power Xpert Gateway 950

Power Xpert Gateway 950 符合 UL2900-1 的網路安全標準,透過 4G LTE、WiFi 或有線乙太網路存取,讓下游裝置享有產品與資料安全。伊頓其他無線連線裝置均無法如這項產品般,能整合如此多種類的連線組件資料,以監控電氣或工業設施。

Power Xpert Dashboard

Power Xpert Dashboard 是第一款獲得 UL 2900 2-2 標準認證的動力管理產品,讓工業控制系統也能顧及網路安全。這個連接伊頓開關裝置的使用者入口網站,可讓客戶在電弧閃光邊界以外監控、診斷及控制裝置。

SMP IO-2230

公用電網自動化技術 SMP IO-2230 是通過 UL 2900 2-2 認證的第一款公用變電所自動化技術。這項技術旨在協助全球客戶監控及控制在電網和微電網應用中的智慧型電子裝置。

Gigabit Network Card

伊頓 Gigabit Network Card 是第一個符合 UL 2900-1 和 IEC 62443-4-2 網路安全標準的 UPS 連線裝置。此網路卡保護資料中心不斷電系統 (UPS) 和配電裝置 (PDU) 防範網路威脅。 

Industrial Gateway Card

伊頓 Industrial Gateway Card 也是業界最早通過 UL 2900-1 標準和 IEC 62443-4-2 標準等認證的產品。此裝置可透過任何建築管理系統,從遠端監控 UPS 系統,可執行自訂的系統維護動作,在停電事件期間,無須親臨現場即可馬上發出通知。

持續創新以取得新認證

這些均是眾多伊頓動力管理裝置中最早取得 UL 2900 和 IEC 62443 認證的裝置。伊頓希望將來有更多技術產品組合能通過這些關鍵網路安全標準認證。

這些技術的可用性依地區和市場而異。請聯絡當地伊頓辦事處,瞭解我們可以提供哪些協助。

  • 其他網路安全資源

    探索焦點分析,加深您對網路安全的瞭解,並協助您建立更安全的網路。