手册

为物理隔离系统和运营技术(OT)系统实现Secure 分发的现代化

用强制安全架构取代手动信任

几十年来,将可信更新部署到物理隔离环境中的组织一直依赖于人工携带的存储介质、手动验证和人工判断。这种模式不仅效率低下、难以扩展,而且已无法应对现代网络威胁。OPSWAT 通过一种由硬件强制执行且完全可审计的交付架构,OPSWAT 人工信任机制——该架构专为关键基础设施、运营技术(OT)环境以及依赖这些环境的组织量身打造。

分享这本宣传册

Secure 从OEM合作伙伴处Secure

几十年来,运营技术(OT)环境一直依赖于手持式介质和人工判断来分发可信更新——这种模式面对现代威胁而言既缓慢又脆弱。OPSWAT 通过一种由硬件强制执行、从原始设备制造商(OEM)接收直至最终部署全程可审计的分发架构,OPSWAT 这一模式。

经过身份验证的合作伙伴访问,不支持直接 OT 连接

  • 经过身份验证的合作伙伴访问,具备完整的保管链追踪功能,且不直接连接到运营技术(OT)网络
  • 通过自动化工作流执行,消除了来自OEM(包括RTX、波音和通用动力)的 manual handoffs

每个文件在移动前都会经过检查

  • 多引擎恶意软件扫描和 Deep CDR™ 技术会在每个文件继续传输之前对其进行检查
  • 通过有效载荷级别的 CVE 评估和哈希验证,确保仅允许可信数据通过

Hardware单向传输

  • 光数据二极管可实现真正的单向数据流——这是由硬件强制实现的隔离,而非防火墙规则或软件策略
  • 在所有站点上均实现全面记录、可审计且可重复——无需USB 、无需人工传输、无后门通道

在每个运营技术(OT)站点实施Secure

了解基于硬件的架构如何消除对人工工作流的依赖——既不受人员因素制约,也无后门风险。