中国企业报集团主管主办

中国企业信息交流平台

微博 微信

四大关键洞察指引防护 Fortinet全球OT网络安全态势报告发布

2023-09-07 15:22 来源:Fortinet 次阅读
 
四大关键洞察指引防护 Fortinet全球OT网络安全态势报告发布

  近日,《Fortinet 2023 年全球运营技术与网络安全态势研究报告》(以下简称报告)发布。这项基于第三方权威研究机构针对全球570 名运营技术(OT)专业人员进行的一项专项调查报告显示,随着 IT/OT 网络的持续融合,网络犯罪分子针对 OT 环境的攻击势头有增无减,OT 网络安全防护已成为全球组织的重中之重。
  四大关键洞察凸显OT网络安全地位
  攻击数量仍居高不下、网络安全成熟度平均水平稳步提升、OT网络安全大任正从OT人员移交至网络安全专家和OT专业人员依赖一系列解决方案,是本次报告的四大关键洞察。关键洞察也凸显了当前组织正将 OT 环境网络安全提升为重点关注优先事项这一现状。鉴于去年75% 的受访组织曾遭受至少一次网络攻击,这一趋势重要且必然。
  极具迷惑性的是,表面来看2023年组织遭遇的入侵事件数量呈下降趋势,但真相却是这并非网络犯罪攻击数量减少,而是因为组织内部漏洞或违规行为的减少。不仅如此,报告数据表明,网络攻击正对网络产生更广泛的负面影响。近三分之一(32%)的受访者表示IT和OT系统均遭受不同程度的负面影响,而去年这一比例仅为21%。
  同时,这也验证了组织在提升当下OT安全态势方面更加积极的趋势,以及在严峻威胁形势压力和日渐升温的组织关注下OT网络安全成熟度水平正逐渐提高的现实。报告数据显示,各类OT网络安全解决方案部署量全面提升,OT网络安全、管理权、风险意识及安全解决方案的实施逐渐趋于成熟并产生极影响。
  此外,由于OT网络持续遭受网络攻击,IT团队的工业网络安全参与度日渐提升。这似乎成为组织将OT网络安全决策权转而移交至CISO的主要原因。在多数受访组织中,由首席信息安全官负责OT网络安全。95%的受访组织已将 OT 安全交由首席信息安全官管理。数据还显示,OT安全专业人员主要来自IT团队,而非具有产品管理经验的其他部门人员。
  而在寻求有效的网络安全解决方案方面,OT网络安全呈现出自身独特之处,那就是更注重关键系统的可用性,这一点迥别于IT网络安全的数据机密性和完整性的关注点。这也决定了组织对攻击的响应时间将成为制胜关键。然而,与IT网络一样,当前OT网络安全解决方案挑战可能源于单点解决方案和供应商的持续叠加,使威胁检测、拦截和协调响应变得愈加困难。
  FortiGate NGFW全面防护OT环境
  对此,Fortinet认为当下OT运营商首先要做到的是获得可见性和控制能力,全面掌控OT应用程序和协议如何通过网络互联互通。FortiGate NGFW 通过监控和过滤进出 ICS 网络的所有流量,结合内置应用程序控制和 IPS 签名,以零信任理念对 OT 网络流量实施特定于应用程序的防火墙策略,为ICS网络提供不同等级的安全防护。助力安全团队轻松管理经允许和未经允许的特定操作,大幅降低 ICS 进程中断风险。
  同时,对于工厂运营而言,在ICS设备存在漏洞的情况下,如何确保OT系统持续正常运行至关重要。配备OT特定IPS签名的FortiGate NGFW可为此类环境提供虚拟补丁,确保未及时修复漏洞的老旧系统可继续在OT网络中正常运行,并将漏洞利用风险降至最低。此类IPS 签名可为网络环境中的设备提供虚拟防护功能。安全团队可在下一次计划停机维护时再部署底层补丁,或在无安全修复程序可用的情况下部署虚拟补丁,确保易受攻击的 OT 系统持续正常运行。
  此外,毋庸置疑的是,随着IT和OT基础设施的普遍集成,OT系统已经很难继续采用“物理隔离”的办法保证安全。在这种背景下,FortiGate NGFW的区域划分、微隔离手段,不但能够为隔离区(DMZ)网络提供从低层网络到高层网络以及互联网的安全连接,在为面向互联网的DMZ网络提供Web过滤和反垃圾邮件功能的同时,通过微分段将威胁封印在最小区域内,杜绝威胁的全面蔓延。
  了解完整报告请点击并注册下载Fortinet 2023 年全球运营技术与网络安全态势研究报告。

  在OT网络安全快速发展的背景下,一年一度的行业盛会Fortinet OT Summit也将在明日拉开帷幕。届时,全球知名咨询机构、Fortinet OT领域紧密合作伙伴、工业/制造业领航厂商、典型行业代表客户将汇聚一堂,为您带来OT网络安全最前沿的趋势解读、最实用的解决方案详解。敬请扫描下方日程海报二维码预约参会,期待与您的深入沟通和探讨。

01 四大关键洞察指引防护 Fortinet全球OT网络安全态势报告发布2056.png

点赞()
上一条:顺友物流:抢占英国电商旺季爆单先机,跨境卖家需要知道的关键布局策略2023-09-07
下一条:专访万唯武泽涛:聚焦原创 教学服务一生情2023-09-07

相关稿件

Fortinet独揽OT领导者称号丨Westlands 《Navigator工业网络安全展望报告》发布 2023-09-06
关于调整网络安全专用产品安全管理有关事项的公告 2023-04-25
我国网络安全工作发展进入快车道 形成系列生动实践 2021-10-11
重磅文章 | 推进共同富裕要把握好四大关系 2022-02-25
力争2023年规模超250亿 上海发力网络安全产业发展 2022-01-26
国务院国有资产管理委员会 中国企业联合会 中国企业报 中国社会经济网 中国国际电子商务网 新浪财经 凤凰财经 中国报告基地 企业社会责任中国网 杭州网 中国产经新闻网 环球企业家 华北新闻网 和谐中国网 天机网 中贸网 湖南经济新闻网 翼牛网 东莞二手房 中国经济网 中国企业网黄金展位频道 硅谷网 东方经济网 华讯财经 网站目录 全景网 中南网 美通社 大佳网 火爆网 跨考研招网 当代金融家杂志 借贷撮合网 大公财经 诚搜网 中国钢铁现货网 证券之星 融易在线 2014世界杯 中华魂网 纳税人俱乐部 慧业网 商界网 品牌家 中国国资报道 金融界 中国农业新闻网 中国招商联盟 和讯股票 经济网 中国数据分析行业网 中国报道网 九州新闻网 投资界 北京科技创新企业诚信联盟网 中国白银网 炣燃科技 中企媒资网 中国石油化工集团 中国保利集团公司 东风汽车公司 中国化工集团公司 中国电信集团公司 华为技术有限公司 厦门银鹭食品有限公司 中国恒天集团有限公司 滨州东方地毯集团有限公司 大唐电信科技股份有限公司 中国诚通控股集团有限公司 喜来健医疗器械有限公司 中国能源建设股份有限公司 内蒙古伊利实业集团股份有限公司 中国移动通信集团公司 中国化工集团公司 贵州茅台酒股份有限公司