TXOne Networks, Inc.

Da’an Dist.,  Taipei City 
Taiwan
http://txone-networks.com/
  • Booth: K3160
  • - 1st Floor

About TXOne Networks

TXOne Networks is a company formed of a joint venture by Trend Micro and Moxa. We offer cybersecurity solutions to protect industrial control systems to ensure reliability and safety from cyberattacks.

The Threat Landscape

ICS vulnerabilities can be easily exploited and are being targeted in ever greater numbers. Some of these systems include legacy devices that were designed before cybersecurity became a serious concern, and are vulnerable to modern digital threats. In many cases it’s inconvenient to install patches and updates to treat vulnerabilities. Our complicated work environments are made up of multiple layers that need in-depth defense, but the responsibility for the security of these combined layers is traditionally unclear. We are seeing more and more breaches and incidents occurring in the Industrial world, and not only can businesses be significantly disrupted but also human lives can be put at risk.

What We Do

TXOne Networks provides solutions for tackling security weaknesses prevalent across industrial environments. We listen to the needs of both leading manufacturers and critical infrastructure operators to develop the best actionable approach within partnering companies. The result is customized technology that goes beyond traditional security tools to mitigate complex challenges. Given the ICS environments are layered and composed of a variety of equipment in different operating systems, TXOne Networks offers both network-based and endpoint-based products to secure the OT network and mission critical devices in a real-time defense-in-depth manner. Both IT and OT can have comprehensive visibility regarding the ICS assets, protocols, control commands, risks, and threats. The goal is not only to maximize ICS protection, but also to keep the business and operation running even when security is being breached in some way.

Our Mission

TXOne Networks’ mission is to provide practical cybersecurity solutions to safeguard and accelerate the progress of automation and data exchange in the industrial world.


 Products

  • EdgeFire™ 次世代工業網路防火牆
    即時威脅防禦——確保生產線持續運作、保護核心工業資產及協助事件應變<br />EdgeFire 是一款次世代工業網路防火牆,它可以通過網路分段和隔離將網路劃分為不同的控制區域。搭配內建的深度工控網路通訊協定解析功能,使其運用於複雜的工業網路內讓區域細部隔離管理更加容易。同時提供虛擬補丁技術,網路存取控制與網路攻擊防禦,EdgeFire 可協助企業做到深度網路防禦並簡化OT 日常操作管理。...

  • 產品特色

    效能強大的防火牆,提供安全性、穩定性和便利性

    • 網路分割並隔離不同工廠或生產區域之間的連接。
    • 可獨立運作,或與中央管理主控台「OT Defense Console™」協同運作。
    • 採用小尺寸且具備認證的工業等級硬體,雙電源輸入,專為工業機櫃和 OT 環境所設計,可用於高溫差的作業環境。
    • 耐用的設計即使在嚴苛的環境下也能運作順暢。

    全面提高關鍵生產設備的可視性與可靠性

    • 被動式網路查訪來偵測工控網路的資產設備。
    • 減少因進行修補或維護所需的停機時間。
    • 識別隱藏於網路的 OT 設備 (Shadow OT)。
    • 淨化過濾 OT 網路通訊。
    • 記錄資安事件與網路監控日誌功能設計。
    • 內建日誌檢視及查詢功能。

    高效檢測引擎攔截並阻止蠕蟲擴散

    • 透過靈活的部署選項提供即時和連續的威脅防護,支援集中式管理介面,可輕鬆安裝和管理。
    • 保護舊型系統以及未能修補漏洞的重要設備。
    • 特徵式虛擬補丁 (Virtual Patching) 可保護未修補的系統,阻絕利用已知漏洞的網路攻擊。
    • 透過網段分隔建立不同生產區域,減少操作失誤或網路攻擊帶來的營運損害。
       

    核心優勢

    • OT 網路通訊深度智慧學習運作
      EdgeFire 採用先進 TXOne One-Pass DPI (TXODI™) 工控網路分析引擎解析 L2 至 L7 的網路內容,更進一步提供深度網路信任名單管理功能。

       
    • 偵測隱藏於網路的 OT 設備 (Shadow OT) 以提高 IT 與 OT 融合環境的資安管理範圍
      EdgeFire 提供您整合 IT 和 OT 網路並協調運作的機制,識別隱藏於網路的 OT 設備,強化Shadow OT環境的可視性。

       
    • 特徵式虛擬補丁
      透過虛擬補丁,您的網路將擁有強大而即時更新的第一線防禦來防範已知威脅。使用者可精確掌控修補的流程,在發生資安事件時形成一道先發制人的防禦,為老舊系統提供額外的防護。

       
    • 於「監控」和「防護」兩種模式之間靈活切換
      於兼顧資安防護及生產線持續運行的需求下,EdgeFire 可以在「監控」與「防護」模式之間彈性靈活切換。監控模式和防護模式可大幅提高安全性並保持生產效率。

       
    • 支援各種工業通訊協定
      EdgeFire 可支援的 OT 通訊協定包括 Modbus、Ethernet/IP、CIP 等等,因此 OT 和 IT 資安系統管理員能彼此配合,進而與現有的網路架構無縫整合。

       
    • 頂尖的威脅情報和分析
      EdgeFire 通過其最新的威脅資訊,針對未知威脅提供防護。憑藉著 Zero Day Initiative (ZDI) 漏洞懸賞計畫的尖端研究為後盾,EdgeFire 能針對尚未揭露的漏洞以及零時差威脅,為您的系統提供獨家防護。

       
    • 靈活的網段分區和隔離
      EdgeFire 是將網路劃分為易於管理的安全區域的理想解決方案。

       
    • 綜合檢視及輕鬆集中管理
      可透過中央管理主控台對多台 EdgeFire進行虛擬補丁 (Virtual Patch) 更新和韌體管理 (Firmware)。對多台已部署的EdgeFire,OT Defense Console™ (ODC™) 可讓管理者分群進行管理,從而降低管理成本並提高工作效能。
  • EdgeIPS™ 次世代工業網路入侵防護 (IPS)
    EdgeIPS 提供彈性部署方式,確保了 OT 可視性及 OT 工控協定過濾機制,並提供在線或離線兩種部署選項,從而防護單一設備資產或小型生產區域的安全。這套資安解決方案是針對 OT 網路而設計,不會影響您現有生產設備的配置。 <br /><br />EdgeIPS在每個防護的端點支援硬體旁路功能(Hardware Bypass)確保關鍵生產設備持續運作,此外EdgeIPS提供高度可視化的網路資安防護,也一併能將舊型系統以及未能修補漏洞的重要設備網路保護範圍,提供堅如磐石的網路防禦,確保生產線不間斷的運作。...

  • 產品特色

    有效減少大量配置、維護和管理所花費的時間

    • 可輕易快速部署,與現有生產網路無縫接軌。
    • 可獨立運作,或與中央管理主控台「OT Defense Console」協同運作。
    • 採用小尺寸且具備認證的工業等級硬體,雙電源輸入,專為工業機櫃和 OT 環境所設計,可用於高溫差的作業環境。
    • 耐用的設計,即使在嚴苛的環境下也能運作順暢。

    部署彈性,可將 EdgeIPS 放置在需要保護的任何關鍵設備

    • 透過靈活的部署選項提供即時和連續的威脅防護,支援集中式管理介面,可輕鬆安裝和管理。
    • 保護舊型系統以及未能修補漏洞的重要設備。
    • 特徵式虛擬補丁 (Virtual Patching) 可保護未修補的系統,阻絕利用已知漏洞的網路攻擊。
    • 配合工控 SOP 來回應資安事件。

    無須更改網路架構即可提高關鍵工業設備的可視性和可靠性

    • 被動式網路查訪來偵測工控網路的資產設備。
    • 採用硬體容錯轉換減少因進行修補或維護所需的停機時間。
    • 識別隱藏於網路的 OT 設備 (Shadow OT)。
    • 淨化過濾 OT 網路通訊。
    • 記錄資安事件與網路監控日誌功能設計。
    • 內建日誌檢視及查詢功能。

    核心優勢

    • 透通模式的網路流量監控和防護
      EdgeIPS 是針對 Purdue Model 之 L1 至 L3 網路架構所設計的資安解決方案,可以部署於重要設備前端或是部署在網路節點位置。EdgeIPS 的透通模式以及其對網路流量與生產設備的偵測與防護能力,可完全符合資安需求,而不干擾日常生產營運。

       
    • OT 網路通訊深度智慧學習運作
      EdgeIPS 採用先進 TXOne One-Pass DPI (TXODI™) 工控網路分析引擎解析 L2 至 L7 的網路內容,更進一步提供深度網路信任名單管理功能。

       
    • 於「監控」和「防護」兩種模式之間靈活切換
      於兼顧資安防護及生產線持續運行的需求下,EdgeIPS 可以在「監控」與「防護」模式之間彈性靈活切換。監控模式和防護模式可大幅提高安全性並保持生產效率。

       
    • 偵測隱藏於網路的 OT 設備 (Shadow OT) 以提高 IT 與 OT 融合環境的資安管理範圍
      EdgeIPS 提供您整合 IT 和 OT 網路並協調運作的機制,識別隱藏於網路的 OT 設備,強化Shadow OT環境的可視性。

       
    • 特徵式虛擬補丁
      透過虛擬補丁,您的網路將擁有強大而即時更新的第一線防禦來防範已知威脅。使用者可精確掌控修補的流程,在發生資安事件時形成一道先發制人的防禦,為老舊系統提供額外的防護。

       
    • 頂尖的威脅情報和分析
      EdgeIPS 通過其最新的威脅資訊,針對未知威脅提供防護。憑藉著 Zero Day Initiative (ZDI) 漏洞懸賞計畫的尖端研究為後盾,EdgeIPS 能針對尚未揭露的漏洞以及零時差威脅,為您的系統提供獨家防護。

       
    • 支援各種工業通訊協定
      EdgeIPS 可支援的 OT 通訊協定包括 Modbus、Ethernet/IP、CIP 等等,因此 OT 和 IT 資安系統管理員能彼此配合,進而與現有的網路架構無縫整合。

       
    • 綜合檢視及輕鬆集中管理
      可透過中央管理主控台對多台 EdgeIPS進行虛擬補丁 (Virtual Patch) 更新和韌體管理 (Firmware)。對多台已部署的 EdgeIPS,OT Defense Console (ODC™) 可讓管理者分群進行管理,從而降低管理成本並提高工作效能。
  • EdgeIPS™ Pro 工業網路叢集式意向智慧入侵防護 (IPS)
    EdgeIPS Pro 在每個多點防護的網路端口全部支援第三代硬體旁路功能 (Hardware Bypass) 以確保生產線持續運作,此外 EdgeIPS Pro 除了提供高強度可視化的網路資安防護外,更可將舊型系統以及未能修補漏洞的重要設備納入保護範圍內。...

  • 產品特色

    迅捷組態設定,省力維護運作,高效資安管理

    • 可輕易快速部署,與現有生產網路無縫接軌。
    • 可獨立運作,或與中央管理主控台「OT Defense Console」協同運作。
    • 符合 OT 環境硬體運作效能需求相關認證,支援標準機架安裝尺寸,備援電源供給設計以及高可用性。

    多點網路隔離功能因應不同需求及彈性部署

    • 透過特別設計的部署選項提供即時和連續的威脅防護,支援集中式管理介面,可輕鬆安裝和管理。
    • 保護舊型系統以及未能修補漏洞的重要設備。
    • 特徵式虛擬補丁 (Virtual Patching) 可保護未修補的系統,阻絕利用已知漏洞的網路攻擊。
    • 配合工控 SOP 來回應資安事件。

    無須更改網路架構即可提高關鍵工業設備的可視性和可靠性

    • 被動式網路查訪來偵測工控網路的資產設備。
    • 識別隱藏於網路的 OT 設備 (Shadow OT)。
    • 淨化過濾 OT 網路通訊。
    • 記錄資安事件與網路監控日誌功能設計。
    • 內建日誌檢視及查詢功能。

    高可用性設計容錯多點網路隔離

    • 容錯轉換 (Failover) 採用主動偵測與被動偵測模式。
    • 支援 24 組對稱式與 48 組對稱式網路接口以利多點網路隔離部署,每一組皆支援硬體旁路功能,系統維護及更新皆不影響生產線運作。
    • 模組化可抽換網路擴充卡設計。

    核心優勢

    • 支援多點網路隔離的整合式防護
      EdgeIPS Pro 是針對 Purdue Model 之 L1 至 L3 網路架構所設計的資安解決方案,可以部署於重要設備前端或是部署在網路節點位置,EdgeIPS Pro 的透通模式以及其對網路流量與生產設備的偵測與防護能力,可完全符合資安需求,而不干擾日常生產營運。

       
    • OT 網路通訊深度智慧學習運作
      EdgeIPS Pro 採用先進 TXOne One-Pass DPI (TXODI™) 工控網路分析引擎解析 L2 至 L7 的網路內容,更進一步提供了深度網路信任名單管理功能。

       
    • 多點高密度網路叢集設計兼顧不同需求彈性部署
      在兼顧資安防護與生產線運行的需求下,EdgeIPS Pro 同時提供了「監控」模式與「防護」模式以因應不同的管理需求,並可支援至 24 對網路組別與 48 對網路組別。

       
    • 偵測隱藏於網路的 OT 設備 (Shadow OT) 以提高 IT 與 OT 融合環境的資安管理範圍
      EdgeIPS Pro 提供您整合 IT 和 OT 網路並協調運作的機制,識別隱藏於網路的 OT 設備,強化Shadow OT環境的可視性。

       
    • 特徵式虛擬補丁
      透過虛擬補丁,您的網路將擁有強大而即時更新的第一線防禦來防範已知威脅。使用者可精確掌控修補的流程,在發生資安事件時形成一道先發制人的防禦,為老舊系統提供額外的防護。

       
    • 頂尖的威脅情報和分析
      EdgeIPS Pro 通過其最新的威脅資訊,針對未知威脅提供防護。憑藉著 Zero Day Initiative (ZDI) 漏洞懸賞計畫的尖端研究為後盾,EdgeIPS Pro 能針對尚未揭露的漏洞以及零時差威脅,為您的系統提供獨家防護。

       
    • 支援各種工業通訊協定
      EdgeIPS Pro 可支援的 OT 通訊協定包括 Modbus、Ethernet/IP、CIP、EDA 等等,因此 OT 和 IT 資安系統管理員能彼此配合,進而與現有的網路架構無縫整合。

       
    • 透過方便的綜合檢視輕鬆集中管理
      可透過中央管理主控台對多台 EdgeIPS Pro進行虛擬補丁 (Virtual Patch) 更新和韌體管理 (Firmware)。管理者可透過 OT Defense Console (ODC™) 來管理已部署 EdgeIPS Pro 的廠房,不僅能降低成本,更能大幅提升效率。
  • Trend Micro Portable Security™ 3
    Trend Micro Portable SecurityTM 3 能為非連網的獨立系統與封閉系統提供有效的惡意程式掃瞄與清除功能。設計成一個攜帶式工具,以方便插入任何 Windows 或 Linux 作業系統裝置的 USB 連接埠就可偵測並清除惡意程式而且不需安裝軟體。...

  • 產品特色

    無須安裝軟體

    • 設計成 USB 隨身碟攜帶型工具,內建掃瞄軟體,無須在目標系統上安裝軟體就能偵測並清除惡意程式,可隨時進行資安檢測的需求。

    容易操作

    • 攜帶型惡意程式掃瞄工具可用於多台 ICS 或端點置。您可同時啟動多個掃瞄工具到端點裝置,個別端點裝置一旦掃瞄完成,掃瞄工具就能立刻拔除,然後再進行下一台端點裝置。
    • 掃瞄工具上的 LED 指示燈會顯示惡意程式掃瞄的狀態。 

    單一工具支援多種平台

    • 適用於多種平台支援舊版到最新版本的 Windows作業系統和 Linux 作業系統。

    延伸資產管理視野

    • 可蒐集資產設備當前的詳細資料,包括電腦資訊、 Windows Update *1 狀態以及應用程式清單 。這些資訊會在執行掃瞄過程中會自動蒐集,即使是沒有網路的獨立系統也能清楚了解資產資訊。 

    集中管理

    • 管理程式提供了多個掃瞄工具和端點掃瞄狀況的綜合檢視。統一管理病毒碼更新、組態設定部署、掃瞄記錄檔與資產資訊相關的分析,都能透過管理程式來執行,以達成一致性的系統管理政策要求。

    核心優勢

    掃描工具

    • 保護所有非連網的系統以防範威脅。
    • 可刪除或隔離惡意檔案。
    • 多種惡意程式掃瞄選項。
    • 最即時的惡意程式病毒碼更新。
    • 支援隨選掃瞄與開機掃瞄。
    • LED 狀態指示燈。
    • 內建自我保護能力。
    • 整合式掃瞄記錄檔。
    • 支援排程作業。
    • 容易使用的圖形使用者介面。
    • Windows 與 Linux 雙平台支援。 新增
    • 蒐集資產設備資訊。新增
    • 支援區分大小寫的 Windows 檔案與資料夾名稱。 新增

    管理程式

    • 管理多個掃瞄工具。
    • 掃瞄工具組態的設定與部署。
    • 集中檢視與管理記錄檔。
    • 最即時的惡意程式病毒碼更新。
    • 支援本機或遠端管理。
    • 可將資產設備資訊匯出成 CSV 檔案。 新增
    • 可匯出掃描記錄檔至 SIEM 或 Rsyslog。新增

     

  • TXOne StellarEnforce™
    今日的工廠、醫療機構及水電公共事業等等,正面臨越來越多的網路威脅。工業控制系統 (ICS)、工業物聯網 (IIoT) 以及日常營運所用到的嵌入式設備所面對的風險也迅速攀升。一些使用老舊作業系統的關鍵資產設備特別危險,修補更新對它們來說相當困難。<br />TXOne StellarEnforce 可鎖定具機敏性的資產並限制其存取,透過簡單可靠的信任名單技術來保護系統資源。這套解決方案一旦部署完成,就能限制只允許因日常營運所需而經過核准的應用程式執行,避免惡意程式擴散或執行,無須仰賴病毒碼檔案或其他資源。...

  • 產品特色

    四大鎖定功能

    • 操作鎖定、USB 裝置鎖定、資料鎖定、組態設定鎖定,可完整保護營運作業,有效率減少停機的機會與失敗復原的成本。
    • 維持並彈性配合您的日常作業。

    效能影響最小化

    • TXOne StellarEnforce™ 的核心架構就是只允許預先註冊的應用程式與服務執行,進而保護系統,因此對效能的影響微乎其微,有別於傳統網路資安軟體需要依賴網際網路連線、週期性更新以及定期的惡意程式掃瞄。

    工業環境的資安解決方案

    • TXOne StellarEnforce 是專為關鍵工業環境所設計,提供最佳營運效率,適合大量部署及維護,降低停機的機會與相關營運成本。

    輕鬆部署與維護

    • 在安裝之後,自動整理出終端機上所有可允許執行的檔案並註冊到信任名單上。
    • 信任名單在系統修補或維護時自動更新,降低停機時間。

    保護老舊作業系統

    • 專為已終止支援的作業系統 (如 Windows XP 和 2000) 而設計。

    保護營運關鍵裝置

    • 監控與資料擷取系統 (SCADA)
    • 人機介面 (HMI)
    • 工程工作站 (EWS)
    • 以 PC 為基礎的控制器
    • 資料庫伺服器
    • 固定功能裝置
    • 工業物聯網 (IIoT) 裝置

    核心優勢

    代理程式

    • 應用程式信任名單
    • USB 裝置信任名單
    • 維護模式
    • 寫入保護
    • 完整性監控
    • 無檔案式攻擊防護
    • 漏洞攻擊防護
    • 信任名單管理
    • 預先掃瞄 (安裝時檢查惡意程式)
    • 以角色區分的系統管理
    • 支援排程或隨選防毒掃瞄 (StellarEnforce AV Edition)
    • 日誌彙整
    • 執行時期智慧學習

    管理主控台 (StellarOneTM)

    • 中央監控
    • 通知功能設計可減少警示疲乏
    • 帳戶管理
    • Syslog 系統日誌轉移儲存
    • 信任憑證管理
    • 支援 IOC 整合
    • 將 MITRE ICS ID 整合至事件日誌
    • 掃瞄例外清單管理
  • TXOne StellarProtect™
    TXOne StellarProtect 是領先業界的全方位端點防護,也是專為營運技術 (OT) 環境設計的資安解決方案。其進階的威脅掃瞄技術可攔截已知攻擊,其次世代機器學習引擎則可攔截未知的威脅,完全無須連上網際網路。StellarProtect 的 ICS 過濾技術是以應用程式和憑證資料庫為基礎,減輕不必要的系統負荷,提供最輕量化的運作。StellarProtect 在各種環境都能提供極高的偵測準確度,對端點的效能的影響微乎其微,單一解決方案就能提供完整的防護。...

  • 產品特色

    工業級次世代防毒

    • 專為 ICS 設計:擁有更好的相容性,支援數千種 OT 應用程式與 OT 廠商,減少誤判,防止關鍵 OT 作業受到衝擊。
    • 高效能:ICS 應用程式與憑證資料庫可在惡意程式偵測過程當中減少 90% 以上的檔案。
    • 高成效:進階威脅掃瞄技術可攔截數百萬種已知惡意程式,而機器學習技術則可自動攔截未知威脅。
    • 低維護成本:進階威脅掃瞄的病毒碼與機器學習模型每年只須更新兩次。
    • IOC 整合:整合第三方威脅情報來偵測潛在的駭客入侵與惡意活動。
       

    操作行為異常偵測

    • 採用最低授權原則控管機制來偵測異常操作,防範非採用惡意程式的攻擊。
    •  輕鬆學習操作行為並給予授權,進而降低營運成本。

    ICS 應用程式保護

    • 精準地發掘並保護 ICS 流程,防範針對 ICS 的攻擊。
       

    USB 裝置控管

    • 防止內部威脅。
       

    保護關鍵工業裝置

    • 監控與資料擷取系統 (SCADA)
    • 人機介面 (HMI)
    • 工程工作站 (EWS)
    • 以 PC 為基礎的控制器
    • 資料庫伺服器
    • 固定功能裝置
    • 工業物聯網 (IIoT) 裝置

    核心優勢

    代理程式

    • 即時惡意程式防護
    • 勒索病毒與無檔案式攻擊防護
    • 進階威脅防護
    • 漏洞攻擊防護
    • 異常行為偵測
    • IOC 整合
    • USB 裝置信任名單
    • ICS 應用程式資料庫 (由 OT 廠商提供)
    • 寫入保護
    • 支援排程或隨選防毒掃瞄
    • 日誌彙整

    管理主控台 (StellarOneTM)

    • 中央監控
    • 通知功能設計可減少警示疲乏
    • 帳戶管理
    • Syslog 系統日誌轉移儲存
    • 信任憑證管理
    • 支援 IOC 整合
    • 將 MITRE ICS ID 整合至事件日誌
    • 掃瞄例外清單管理