Fortinet全球OT网络安全态势报告发布 揭示四大关键洞察

发布时间 - 2023-09-07 17:49:31    点击率:1126次

近日,《Fortinet 2023 年全球运营技术与网络安全态势研究报告》(以下简称报告)发布。这项基于第三方权威研究机构针对全球570 名运营技术(OT)专业人员进行的一项专项调查报告显示,随着 IT/OT 网络的持续融合,网络犯罪分子针对 OT 环境的攻击势头有增无减,OT 网络安全防护已成为全球组织的重中之重。

四大关键洞察凸显OT网络安全地位

攻击数量仍居高不下、网络安全成熟度平均水平稳步提升、OT网络安全大任正从OT人员移交至网络安全专家和OT专业人员依赖一系列解决方案,是本次报告的四大关键洞察。关键洞察也凸显了当前组织正将 OT 环境网络安全提升为重点关注优先事项这一现状。鉴于去年75% 的受访组织曾遭受至少一次网络攻击,这一趋势重要且必然。

极具迷惑性的是,表面来看2023年组织遭遇的入侵事件数量呈下降趋势,但真相却是这并非网络犯罪攻击数量减少,而是因为组织内部漏洞或违规行为的减少。不仅如此,报告数据表明,网络攻击正对网络产生更广泛的负面影响。近三分之一(32%)的受访者表示IT和OT系统均遭受不同程度的负面影响,而去年这一比例仅为21%。

同时,这也验证了组织在提升当下OT安全态势方面更加积极的趋势,以及在严峻威胁形势压力和日渐升温的组织关注下OT网络安全成熟度水平正逐渐提高的现实。报告数据显示,各类OT网络安全解决方案部署量全面提升,OT网络安全、管理权、风险意识及安全解决方案的实施逐渐趋于成熟并产生极影响。

此外,由于OT网络持续遭受网络攻击,IT团队的工业网络安全参与度日渐提升。这似乎成为组织将OT网络安全决策权转而移交至CISO的主要原因。在多数受访组织中,由首席信息安全官负责OT网络安全。95%的受访组织已将 OT 安全交由首席信息安全官管理。数据还显示,OT安全专业人员主要来自IT团队,而非具有产品管理经验的其他部门人员。

而在寻求有效的网络安全解决方案方面,OT网络安全呈现出自身独特之处,那就是更注重关键系统的可用性,这一点迥别于IT网络安全的数据机密性和完整性的关注点。这也决定了组织对攻击的响应时间将成为制胜关键。然而,与IT网络一样,当前OT网络安全解决方案挑战可能源于单点解决方案和供应商的持续叠加,使威胁检测、拦截和协调响应变得愈加困难。

FortiGate NGFW全面防护OT环境

对此,Fortinet认为当下OT运营商首先要做到的是获得可见性和控制能力,全面掌控OT应用程序和协议如何通过网络互联互通。FortiGate NGFW 通过监控和过滤进出 ICS 网络的所有流量,结合内置应用程序控制和 IPS 签名,以零信任理念对 OT 网络流量实施特定于应用程序的防火墙策略,为ICS网络提供不同等级的安全防护。助力安全团队轻松管理经允许和未经允许的特定操作,大幅降低 ICS 进程中断风险。

同时,对于工厂运营而言,在ICS设备存在漏洞的情况下,如何确保OT系统持续正常运行至关重要。配备OT特定IPS签名的FortiGate NGFW可为此类环境提供虚拟补丁,确保未及时修复漏洞的老旧系统可继续在OT网络中正常运行,并将漏洞利用风险降至最低。此类IPS 签名可为网络环境中的设备提供虚拟防护功能。安全团队可在下一次计划停机维护时再部署底层补丁,或在无安全修复程序可用的情况下部署虚拟补丁,确保易受攻击的 OT 系统持续正常运行。

此外,毋庸置疑的是,随着IT和OT基础设施的普遍集成,OT系统已经很难继续采用“物理隔离”的办法保证安全。在这种背景下,FortiGate NGFW的区域划分、微隔离手段,不但能够为隔离区(DMZ)网络提供从低层网络到高层网络以及互联网的安全连接,在为面向互联网的DMZ网络提供Web过滤和反垃圾邮件功能的同时,通过微分段将威胁封印在最小区域内,杜绝威胁的全面蔓延。

了解完整报告请点击并注册下载Fortinet 2023 年全球运营技术与网络安全态势研究报告

在OT网络安全快速发展的背景下,一年一度的行业盛会Fortinet OT Summit也将在明日拉开帷幕。届时,全球知名咨询机构、Fortinet OT领域紧密合作伙伴、工业/制造业领航厂商、典型行业代表客户将汇聚一堂,为您带来OT网络安全最前沿的趋势解读、最实用的解决方案详解。敬请扫描下方日程海报二维码预约参会,期待与您的深入沟通和探讨。

image001(09-07-17-47-43)

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线