為您的 OT 網路打造穩固防線

現今工業環境的資安挑戰,已不再只是設備層級的問題。隨著 OT、IT 與雲端應用加速整合,企業需要的不僅是穩定的連網能力,更需要一套兼具可視化、控制與防護能力的安全網路架構。透過網路區隔、流量管控、存取控制及威脅隔離等機制,企業能有效限制風險擴散,降低資安事件對營運造成的衝擊。

憑藉超過 37 年的工業網路專業經驗,Moxa 將資安防護深植於產品開發與解決方案設計之中。作為全球首批通過 IEC 62443-4-1 安全開發生命週期(SDL)認證,並擁有多項 IEC 62443-4-2 認證產品的工業通訊領導品牌,Moxa 致力於協助企業打造安全且具韌性的 OT 網路基礎架構,從容應對不斷演變的資安威脅。

Moxa 安全聯網解決方案如何強化 OT 網路安全

資安防護的關鍵不在於完全消除威脅,而在於限制風險的影響範圍。Moxa 安全聯網解決方案從安全邊緣連接、網路區隔與存取控制,到流量監控與集中管理,協助企業建立分層式縱深防禦架構。即使面對資安事件,也能有效阻止威脅跨區域擴散,將風險控制在網路邊界之內,守護關鍵系統穩定運行並提升營運韌性。



為何安全邊緣連網對 OT 網路至關重要?

串列設備、控制器及遠端 I/O 等邊緣設備,承擔著連接既有設備與現代 IP 網路的重要角色。然而,這些連接節點也可能成為資安威脅進入 OT 環境的潛在入口。若缺乏適當防護,風險可能沿著連網路徑進一步擴散至關鍵系統。

Moxa 安全邊緣連網解決方案將資安防護內建於設備之中,協助企業在實現設備連網與資料整合的同時,強化通訊安全與設備防護能力,從源頭降低風險,守護 OT 網路穩定運行。


主要功能包括:
  • 加密通訊,確保既有協定資料傳輸安全
  • 使用者身分驗證與角色存取管理
  • IP 白名單與網路存取控制機制
  • 設備完整性驗證與安全韌體更新
  • 設備強化設定與非必要服務管理

網路區隔如何協助保護 OT 網路?

在 OT 環境中,網路區隔是實現縱深防禦的重要基礎。透過將不同系統、設備與應用劃分至獨立網路區域,企業可以有效控制通訊流向,降低資安威脅跨區域擴散的風險。Moxa 安全交換器與路由器支援網路區隔機制,並精準管控不同網路區域之間的通訊傳輸,協助企業建立更安全的 OT 網路架構。


主要功能包括:
  • 基於 VLAN 的網路區隔設計
  • 存取控制清單(ACL)流量過濾機制
  • 工業級防火牆防護功能
  • OT 網路區域間的安全路由機制

透過這些防護機制,企業可有效限制潛在威脅的影響範圍,避免攻擊在工業系統內部橫向擴散。

企業該如何確保 OT 網路的存取安全?

隨著工業系統日益數位化,OT 網路經常需要支援遠端維護、即時監控及與企業 IT 系統的整合。然而,若缺乏適當的安全管控機制,遠端連線也可能成為資安威脅入侵 OT 環境的重要途徑。


Moxa 安全聯網解決方案協助企業建立安全可控的遠端存取機制,在提升維運效率的同時,有效降低未授權存取與潛在攻擊風險。

  • 採用 VPN 技術,提供安全加密的遠端存取
  • 透過安全路由器與工業級防火牆管控外部連線
  • 運用身分驗證機制,嚴格管理設備存取權限
  • 支援 HTTPS 與 SSH 等安全管理協定

透過上述機制,企業不僅能有效保護 OT 網路邊界,更能實現安全且可靠的遠端維運與管理。

全網可視化如何實現 OT 網路的即時監控與管理?

完善的全網可視化是提升 OT 網路安全與營運韌性的關鍵。透過即時掌握設備狀態、網路連線與流量變化,維運人員能更快速地發現異常狀況,並在問題影響營運前即時採取行動。


Moxa 網路管理軟體提供集中式可視化與監控功能,協助維運團隊全面掌握網路運行狀況,並加速網路事件的偵測、分析與應變處理的能力。:


主要功能包括:
  • 網路拓樸可視化,全面掌握連網設備狀態
  • 具備告警機制的集中式即時網路監控
  • Moxa 設備自動化資安組態稽核
  • 資安事件記錄與監控儀表板
  • 流量診斷分析,加速故障排除與效能最佳化
  • 集中式資安政策與防火牆規則管理

探索適合您工業網路的安全聯網解決方案

Moxa 結合深厚的工業網路與 OT 資安專業,協助企業建構分層式縱深防禦架構。
從安全邊緣連接、網路區隔、存取控制到集中式可視化管理,全面降低資安風險對營運造成的影響,提升 OT 網路安全與營運韌性。點擊下方右側按鈕一起探索這些解決方案的運作機制。

Moxa 安全聯網解決方案

網路管理軟體
安全路由器、防火牆與 NAT
安全網管型交換器
安全無線 AP/用戶端
安全邊緣連接

選擇符合您需求的安全聯網產品

  • 安全網管型交換器
  • 安全路由器、防火牆與 NAT
  • 安全無線 AP/用戶端
  • 安全邊緣連接
  • 網路管理軟體
安全網管型交換器
埠數
安全防護功能
備援協定
軟體管理
工業認證
MDS-G4000 系列
MDS-G4000
RKS-G4028
RKS-G4028
EDS-4000/G4000
EDS-G4000
EDS-500E 系列
EDS-500E
多達 4 個 10GbE + 24 個 GbE 埠 多達 28 個 GbE 埠 多達 6 個 2.5GbE + 8 個 GbE 埠 多達 4 個 GbE + 24 個 FE 埠
HTTPS、SSL/SSH、ACL、IEEE 802.1X、Port Security、DHCP Snooping、Secure Boot1 HTTPS、SSL/SSH、ACL、IEEE 802.1X、Port Security、DHCP Snooping、Secure Boot HTTPS、SSL/SSH、ACL2、IEEE 802.1X
Turbo Ring、Turbo Chain、RSTP/STP、MRP、VRRP(L3 機型) Turbo Ring、Turbo Chain、RSTP/STP、MRP
MXview One
IEC 61850-3、IEEE 1613、EN 50121-4、NEMA TS2、ATEX3、CID23 IEC 62443-4-2 SL2、IEC 61850-3、IEEE 1613、EN 50121-4、NEMA TS2 IEC 62443-4-2 SL2、IEC 61850-3、IEEE 1613(Class 1)、DNV4、ABS4、NK4、LR4、EN 50121-4、NEMA TS2、ATEX5、CID25、IECEx5 IEC 61850-3、IEEE 1613、DNV6、ABS6、NK6、LR6、EN 50121-46、NEMA TS26、ATEX6、CID26
  • 1. 僅適用於 -4XGS 型號。
  • 2. 僅適用於 18 與 28 埠型號。
  • 3. 僅適用於非 4XGS 型號。
  • 4. 僅適用於 -LV 與 PoE 型號。
  • 5. 僅適用於 -LV 型號。
  • 6. 僅適用於 10 與 18 埠型號。
安全路由器、防火牆與 NAT
埠數
NAT
防火牆
IPS/IDS
DPI
VPN
路由傳輸速率(依據 RFC 2544 標準)
備援協定
軟體管理
工業認證
EDF-G1002-BP
EDF-G1002-BP
EDR-G9010
EDR-G9010
EDR-G9004
EDR-G9004
EDR-8010
EDR-8010
NAT-102
NAT-102
NAT-108
NAT-108
2 個 GbE 埠(Gen3 LAN Bypass) 2 個 2.5GbE + 8 個 GbE 埠1 多達 2 個 2.5GbE + 2 個 GbE 埠(1/2 個 DMZ/WAN 埠) 2 個 GbE + 8 個 FE 埠1 2 個 FE 埠 8 個 FE 埠
- 1 對 1、N 對 1、NAT 迴路、埠轉送、IP 孿生映射4
DDoS、乙太網路協定、ICMP、IP 位址、MAC 位址、連接埠 IP 位址、MAC 位址(設備鎖定)、連接埠
預設為啟用。IPS 特徵碼更新功能需要額外授權。 需要額外授權 - -
DNP3、EtherNet/IP、IEC 60870-5-104、IEC 61850 MMS、Modbus TCP、Modbus UDP、Omron FINS、Siemens S7 Comm.、Siemens S7 Comm.Plus、OPC UA、MELSEC 通訊協定 - -
- 多達 250 個 IPsec VPN 通道 多達 50 個 IPsec VPN 通道 - -
- 最高每秒 350K 個封包 / 2 Gbps 最高每秒 50K 個封包 / 500 Mbps 最高每秒 15K 個封包 / 100 Mbps
- VRRP、Turbo Ring、Turbo Chain、RSTP/STP VRRP VRRP、Turbo Ring、Turbo Chain、RSTP/STP - -
MXview One、MXview Security3、MXsecurity MXview One MXview One
NEMA TS2、EN 50121-4、CID2、ATEX、IECEx、DNV IEC 62443-4-2 SL2、IEEE 1613、IEC 61850-3 Ed. 2.0、ATEX2、CID22、EN 50121-42、NEMA TS22、DNV2、DNV IEC 61162-460 Edition 3.02、DNV security profile 22、IACS UR E27 Rev.12、IEC 609452 IEEE 1613、IEC 61850-3 Ed. 2.0、ATEX、CID2、IECEx、EN 50121-4、NEMA TS2、DNV IEEE 1613、IEC 61850-3 Ed. 2.0、ATEX、CID2、IECEx、EN 50121-4、NEMA TS2、DNV、DNV IEC 61162-460 Edition 3.0、DNV security profile 2、IACS UR E27 Rev.1、IEC 60945 EN 50121-4、NEMA TS2、ATEX、CID2 -
  • 1. 支援使用者自訂 DMZ/WAN 埠。
  • 2. 僅適用於 -LV 型號。
  • 3. 需要有效的 MXview One 授權,方能啟用 MXview Security 附加軟體授權。
  • 4. 僅適用於 NAT-108 系列。
Moxa 解決方案
運作模式
Wi-Fi 標準
頻段
資料速率
無線安全防護
介面
操作溫度
防護等級
AeroMesh
AP 用戶端 AP/用戶端
802.11ax
可選 2.4 GHz / 5 GHz 雙頻 同步 2.4 GHz + 5 GHz 雙頻
574 Mbps(2.4 GHz) / 1,201 Mbps(5 GHz) 574 Mbps(2.4 GHz)+ 1,201 Mbps(5 GHz)
WPA3、受保護的管理訊框(802.11w)、Wi-Fi ACL(自動/靜態)、用戶端隔離、隱藏 SSID
1 個 GbE 埠 5 個 GbE 埠 1 個 GbE 埠 5 個 GbE 埠 1 個 GbE + 1 個 2.5GbE(PoE)埠
-25 至 60°C / -40 至 75°C(-T 型號) -40 至 75°C
IP30 IP68
主要特色
NPort 6100-G2/6200-G2/6400-G2/6600-G2 系列安全終端伺服器
MGate MB3000-G2 系列 Modbus 閘道器
ioThinx 4510 系列進階模組化遠端 I/O
內建安全防護功能,實現安全部署
使用者身分驗證與授權
  • 密碼保護機制(長度、字元複雜度要求、定期更換原則)
  • 驗證伺服器(RADIUS/TACACS+)
  • 角色存取控制(RBAC)
  • 密碼保護機制(長度、字元複雜度要求、定期更換原則)
  • 驗證伺服器(RADIUS/TACACS+)
  • 角色存取控制(RBAC)
  • 密碼保護機制(長度、字元複雜度要求)
設備完整性
  • 安全開機(Secure Boot)在開機前驗證軟體真實性
  • 更新設備前先檢查 CRC 碼
  • 更新設備前先檢查 CRC 碼
設備最小功能原則
通訊完整性
  • 為管理流量與串列資料串流提供身分驗證與加密保護
  • HTTPS(內建支援自簽憑證的 TLS 1.3,亦支援匯入公開憑證)
  • SSHv2/SNMPv3
  • ECC 521 或 RSA-4096
  • 為管理介面提供身分驗證與加密保護
  • HTTPS(內建支援自簽憑證的 TLS 1.2,亦支援匯入公開憑證)
  • SNMPv3
  • ECC 521 或 RSA-4096
  • HTTPS(內建支援自簽憑證的 TLS 1.2,亦支援匯出功能)
  • SNMPv3
網路存取控制
  • 可存取的 IP 清單
  • 可存取的 IP 清單
  • 存取控制清單(ACL)
在日常維護中確保設備安全
組態管理
  • GUI 介面設備搜尋工具
  • CLI 介面 MCC 工具
  • GUI 介面 MXconfig
  • CLI 介面 MCC 工具
設備管理
  • 支援符合 RFC 3164 格式並具備 ISO 8601 時間戳記的 Syslog
  • 本機 Syslog 儲存與具備故障復原(Failover)機制的遠端 Syslog
  • 可透過 MXview One 網路管理軟體進行集中管理
  • 支援符合 RFC 3164 格式並具備 ISO 8601 時間戳記的 Syslog
  • 本機 Syslog 儲存
  • 可透過 MXview One 網路管理軟體進行集中管理
  • Syslog
  • 可透過 MXview One 網路管理軟體進行集中管理
漏洞管理
  • 設有專責資安事件應變小組處理漏洞事宜
  • 執行 Nessus 掃描

MXview One 系列:新世代工業網路管理軟體

MXview One 系列整合網路管理與資安監控功能,讓您透過單一平台即可集中管理 Moxa 安全路由器、防火牆及網管型交換器。透過簡化的設備安全管理流程,維運人員可快速完成安全設定調整,並在異常活動發生時即時接收告警通知。


此外,MXview One 同時提供進階網路資安管理功能,包括集中式防火牆規則管理、資安事件監控與可視化儀表板,協助企業全面掌握 OT 網路安全狀態,即時發現潛在風險並加速事件應變,打造更安全且具韌性的工業網路環境。