數字化背景OT網絡安全威脅愈加嚴峻

當前,OT網絡面臨獨特的安全挑戰(zhàn)。由于許多OT網絡在設計之初并未考慮后續(xù)的聯網需求,導致眾多OT設備鮮少具備安全防護功能。然而,隨著當下數字化轉型的推進,為了實現生產力、效率、響應能力和整體盈利能力的提升,組織OT網絡與外部世界連接的需求也隨之激增。令這一挑戰(zhàn)更加嚴峻的是,OT 組織亟需更多員工負責管理和保護IT和OT網絡,但時下網絡安全技能差距困境則表明,尋找與之匹配的專業(yè)人才難上加難。

除了這些挑戰(zhàn)之外,OT網絡遭受勒索軟件攻擊的頻次也日益增長。過去三年間,以OT和關鍵基礎設施為目標發(fā)起的攻擊規(guī)模和頻率均有增無減,對企業(yè)運營造成嚴重影響的幾起攻擊活動至今依舊備受矚目。鑒于OT 系統和設備面臨的獨特挑戰(zhàn),許多組織紛紛尋求旨在跨 IT 和 OT 兩大網絡的卓越解決方案,以滿足兩大網絡的安全運營需求。

OT融合IT領導者—— Fortinet 脫穎而出

以往,IT與OT網絡彼此隔離,互不關聯。如今,隨著數字化轉型的加速,為滿足生產力提高、降本增效等業(yè)務目標,IT與OT網絡正日漸融合。然而,互連互通的IT 和 OT 環(huán)境往往優(yōu)勢與風險并存。網絡犯罪分子通常先行瞄準IT網絡,繼而伺機橫向入侵OT系統。當前,電網、航運公司、制造工廠和其他設施遭受攻擊的數量正迅猛激增。但據Fortinet《2023 年OT與網絡安全態(tài)勢研究報告》顯示,網絡安全解決方案持續(xù)賦能多數(76%)OT 專業(yè)人員取得多項業(yè)務運營優(yōu)勢,在提高效率(67%)和靈活性(68%)方面尤為顯著。

WA對120多家擁有OT安全業(yè)務的技術廠商進行了廣泛評估,并發(fā)布了《工業(yè)網絡安全展望》報告,報告建議安全管理者“摒棄傳統復雜的網絡架構,升級至網絡安全平臺防御體系,以實現資產的統一可見性,并跨OT環(huán)境統一執(zhí)行和管理安全策略及流程”。同時,經深入研究,Fortinet 在120多家廠商中脫穎而出,成為唯一一家獲評IT/OT 網絡保護平臺領導者的安全廠商。

WA指出,“Fortinet對旗下OT網絡安全產品組合進行了大量投資,并憑借這種優(yōu)勢成長為行業(yè)領導者。該公司技術路線圖具備強勁競爭優(yōu)勢,可為用戶提供與IT安全系統和流程實現協同聯動的OT網絡安全和組網解決方案。積極尋求跨IT和OT環(huán)境提供安全保護和威脅管理解決方案合作伙伴的客戶,我們推薦選擇Fortinet”。

廣泛優(yōu)勢,持續(xù)深耕OT安全

Fortinet 致力于OT 網絡保護二十余載,旨在開發(fā)和交付滿足 OT 運營和監(jiān)管要求的安全產品、服務和工具,以降低OT網絡風險并保護生產運營。這些基于工業(yè)系統構建的解決方案,可無縫集成至Fortinet OT-Aware Security Fabric平臺,并作為集成組件實現協同聯動。作為一款網絡安全網格平臺,Fortinet Security Fabric 憑借集中管理和支持統一上下文感知的安全策略優(yōu)勢,提供全面集成的網內和網外安全解決方案,有效防范內部違規(guī)行為的同時,全面攔截外部威脅入侵。

OT-Aware Security Fabric基于工業(yè)協議和應用程序構建而成,有效應對普渡模型面臨的安全挑戰(zhàn)和MITRE ICS ATT&CK矩陣所描述的威脅技術和戰(zhàn)術。Fortinet 為工業(yè)用戶提供資產識別和隔離所需的首道安全防線,以及特定于 OT 環(huán)境的安全產品和支持服務。

借助 Fortinet 解決方案組合以及其他可針對 OT 環(huán)境量身定制解決方案的廣泛合作伙伴和供應商生態(tài)系統,資產所有者可一致地部署 Fortinet Security Fabric + OT-Aware Security Fabric,實現 IT 和 OT 網絡的深度融合。這一獨特方法可助力組織跨整個網絡擁有全面可見性和精細控制能力。

其他新增功能和服務還包括經優(yōu)化的可視化和報告功能,以及支持MITRE ATT&CK for ICS威脅技術和策略的關鍵產品。未來,Fortinet將持續(xù)擴展產品組合,如將FortiNDR集成至OT Aware Security Fabric以優(yōu)化合規(guī)性管理,近期還將發(fā)布全新產品和服務:FortiPolicy(微隔離產品)和FortiRecon(數字風險保護產品)。此外,Fortinet 專注于成為 OT 安全領域首屈一指的供應商,持續(xù)擴展專家支持團隊、加強體驗中心建設并廣泛推廣網絡安全意識培訓課程,以提高用戶投資價值,提升產品體驗。

WA還特別指出 Fortinet 產品組合的廣泛性優(yōu)勢: “Fortinet 始終踐行 OT 網絡安全承諾,持續(xù)投資旗下安全產品。過去 3 年間,旗下產品組合數量顯著增長,并于近期發(fā)布了安全遠程訪問管理(FortiPAM)、資產和網絡可見性解決方案FortiOS OT View 等支持全新用例的新產品及服務”。

下載完整報告請點擊并注冊下載2023年度Westlands Advisory IT/OT 網絡保護平臺領航者?報告。

另外,一年一度的 OT 安全盛會——Fortinet 2023 OT Summit將于2023年9月7日在廣州舉辦,了解更多OT安全的精彩內容,敬請關注。

Forrester Wave是Forrester針對全球IT供應商產品和服務能力進行全面評估的專業(yè)報告,在行業(yè)中具備權威性和廣泛影響力。進行評估時,Forrester首先對市場現有供應商進行初步研究,并形成供應商列表,隨后根據評估標準嚴格篩選供應商。供應商產品及其戰(zhàn)略詳情則通過問卷、演示、簡報以及用戶調查和訪談形式進行收集。

ZTE架構,也稱為安全訪問服務邊緣(SASE),涵蓋零信任網絡訪問(ZTNA)、安全 Web 網關和云安全網關等組件,全面整合網絡與安全功能并以即服務形式交付?!禙orrester Wave?:2023 年第三季度零信任邊緣解決方案報告》分別從以下三大維度對遴選代表廠商進行評估:

?           安全保護遠程辦公用戶的能力水平;零信任原則;網絡控制、管理、監(jiān)控、可見性和可觀測性以及集成能力

?           供應商的企業(yè)愿景、創(chuàng)新技術、路線圖、合作伙伴生態(tài)系統、計費方式的靈活性和透明度以及支持的服務與產品等戰(zhàn)略布局優(yōu)勢

?           基于收入和用戶群評估供應商產品的市場占有率

參與評估的所有供應商均具備以下特征:

?           ZTE(零信任邊緣)技術年收入至少達7500萬美元

?           截至 2023 年 5 月 30 日,除安全 Web 網關或云安全網關產品外,至少擁有一款 ZTNA(零信任網絡訪問)產品

?           至少 30% 的收入源自供應商所在地之外的國家和地區(qū),且除南極洲外,每個大陸均設有網絡接入點

?           具備可提供物理廣域網連接、鏈路負載均衡或路由功能的遠程分支機構硬件設備

?           跨零信任邊緣(ZTE)架構的組件需全面或部分支持云管理

Fortinet FortiSASE 平臺融合云交付安全性,涵蓋安全Web網關(SWG)、Universal ZTNA、下一代雙模式云訪問安全代理(CASB)、防火墻即服務(FWaaS)和安全 SD-WAN 組網解決方案。FortiSASE 由統一操作系統 FortiOS、FortiGuard AI 驅動的入侵防御安全服務和 FortiClient 統一代理提供強勁支持,大幅提升運營效率,并將一致安全性覆蓋至網絡任意位置。同時,全面整合網絡與安全融合所需的所有組件,基于零隱式信任原則有效保護混合辦公用戶,助力組織全面整合單點產品,精簡網絡架構。

Fortinet SASE 平臺可確保用戶隨時隨地安全訪問及高性能連接。通過全面融合網絡與安全,FortiSASE 可助力用戶打造企業(yè)級安全性,支持面向任意位置 Web、云和應用程序的安全遠程訪問。云交付解決方案可助力組織有效解決安全漏洞挑戰(zhàn),還可與 Fortinet FortiManager 無縫集成,實現本地與遠程用戶的全面可見性和集中管理。FortiSASE 可幫助組織安全、無縫地降低組網復雜性并最大限度提高投資回報率。

Forrester在報告中指出,Fortinet“憑借其開發(fā)和集成的組網功能,如路由至遠程辦公室防火墻,并采用統一管理界面簡化零信任邊緣(ZTE)解決方案部署流程,在競爭市場上脫穎而出。Fortinet以引人注目的價值主張實現了安全與組網的平衡性,在成本方面極具市場競爭力。旗下防火墻產品,與同類高值競品相比,性能更高,價位更低?!?/p>

對此,Fortinet產品執(zhí)行副總裁兼首席營銷官John Maddison表示,“我們非常高興Fortinet零信任解決方案憑借保護當今不斷擴展網絡邊緣的獨特優(yōu)勢,榮膺第三方獨立機構Forrester的權威認可。我們堅信,網絡與安全的關鍵融合應無處不達。我們很榮幸能夠在Forrester防火墻、SD-WAN 和零信任邊緣(ZTE)三大領域報告中斬獲領導廠商美譽。對于我們而言,這一認可充分印證了Fortinet致力于開發(fā)業(yè)內領先單一供應商 SASE 解決方案持續(xù)不變的承諾。”

分享到

songjy

相關推薦