專(zhuān)注推動(dòng)網(wǎng)絡(luò )與安全融合的全球網(wǎng)絡(luò )安全領(lǐng)導者Fortinet?(NASDAQ: FTNT)近日宣布,業(yè)內領(lǐng)先的OT安全行業(yè)分析和戰略公司W(wǎng)estlands Advisory(威士蘭咨詢(xún),以下簡(jiǎn)稱(chēng)WA),在最新發(fā)布的《工業(yè)網(wǎng)絡(luò )安全展望》報告中將Fortinet?評為領(lǐng)導者。
數字化背景OT網(wǎng)絡(luò )安全威脅愈加嚴峻
當前,OT網(wǎng)絡(luò )面臨獨特的安全挑戰。由于許多OT網(wǎng)絡(luò )在設計之初并未考慮后續的聯(lián)網(wǎng)需求,導致眾多OT設備鮮少具備安全防護功能。然而,隨著(zhù)當下數字化轉型的推進(jìn),為了實(shí)現生產(chǎn)力、效率、響應能力和整體盈利能力的提升,組織OT網(wǎng)絡(luò )與外部世界連接的需求也隨之激增。令這一挑戰更加嚴峻的是,OT 組織亟需更多員工負責管理和保護IT和OT網(wǎng)絡(luò ),但時(shí)下網(wǎng)絡(luò )安全技能差距困境則表明,尋找與之匹配的專(zhuān)業(yè)人才難上加難。
除了這些挑戰之外,OT網(wǎng)絡(luò )遭受勒索軟件攻擊的頻次也日益增長(cháng)。過(guò)去三年間,以OT和關(guān)鍵基礎設施為目標發(fā)起的攻擊規模和頻率均有增無(wú)減,對企業(yè)運營(yíng)造成嚴重影響的幾起攻擊活動(dòng)至今依舊備受矚目。鑒于OT 系統和設備面臨的獨特挑戰,許多組織紛紛尋求旨在跨 IT 和 OT 兩大網(wǎng)絡(luò )的卓越解決方案,以滿(mǎn)足兩大網(wǎng)絡(luò )的安全運營(yíng)需求。
OT融合IT領(lǐng)導者—— Fortinet 脫穎而出
以往,IT與OT網(wǎng)絡(luò )彼此隔離,互不關(guān)聯(lián)。如今,隨著(zhù)數字化轉型的加速,為滿(mǎn)足生產(chǎn)力提高、降本增效等業(yè)務(wù)目標,IT與OT網(wǎng)絡(luò )正日漸融合。然而,互連互通的IT 和 OT 環(huán)境往往優(yōu)勢與風(fēng)險并存。網(wǎng)絡(luò )犯罪分子通常先行瞄準IT網(wǎng)絡(luò ),繼而伺機橫向入侵OT系統。當前,電網(wǎng)、航運公司、制造工廠(chǎng)和其他設施遭受攻擊的數量正迅猛激增。但據Fortinet《2023 年OT與網(wǎng)絡(luò )安全態(tài)勢研究報告》顯示,網(wǎng)絡(luò )安全解決方案持續賦能多數(76%)OT 專(zhuān)業(yè)人員取得多項業(yè)務(wù)運營(yíng)優(yōu)勢,在提高效率(67%)和靈活性(68%)方面尤為顯著(zhù)。
WA對120多家擁有OT安全業(yè)務(wù)的技術(shù)廠(chǎng)商進(jìn)行了廣泛評估,并發(fā)布了《工業(yè)網(wǎng)絡(luò )安全展望》報告,報告建議安全管理者“摒棄傳統復雜的網(wǎng)絡(luò )架構,升級至網(wǎng)絡(luò )安全平臺防御體系,以實(shí)現資產(chǎn)的統一可見(jiàn)性,并跨OT環(huán)境統一執行和管理安全策略及流程”。同時(shí),經(jīng)深入研究,Fortinet 在120多家廠(chǎng)商中脫穎而出,成為唯一一家獲評IT/OT 網(wǎng)絡(luò )保護平臺領(lǐng)導者的安全廠(chǎng)商。
WA指出,“Fortinet對旗下OT網(wǎng)絡(luò )安全產(chǎn)品組合進(jìn)行了大量投資,并憑借這種優(yōu)勢成長(cháng)為行業(yè)領(lǐng)導者。該公司技術(shù)路線(xiàn)圖具備強勁競爭優(yōu)勢,可為用戶(hù)提供與IT安全系統和流程實(shí)現協(xié)同聯(lián)動(dòng)的OT網(wǎng)絡(luò )安全和組網(wǎng)解決方案。積極尋求跨IT和OT環(huán)境提供安全保護和威脅管理解決方案合作伙伴的客戶(hù),我們推薦選擇Fortinet”。
廣泛優(yōu)勢,持續深耕OT安全
Fortinet 致力于OT 網(wǎng)絡(luò )保護二十余載,旨在開(kāi)發(fā)和交付滿(mǎn)足 OT 運營(yíng)和監管要求的安全產(chǎn)品、服務(wù)和工具,以降低OT網(wǎng)絡(luò )風(fēng)險并保護生產(chǎn)運營(yíng)。這些基于工業(yè)系統構建的解決方案,可無(wú)縫集成至Fortinet OT-Aware Security Fabric平臺,并作為集成組件實(shí)現協(xié)同聯(lián)動(dòng)。作為一款網(wǎng)絡(luò )安全網(wǎng)格平臺,Fortinet Security Fabric 憑借集中管理和支持統一上下文感知的安全策略?xún)?yōu)勢,提供全面集成的網(wǎng)內和網(wǎng)外安全解決方案,有效防范內部違規行為的同時(shí),全面攔截外部威脅入侵。
OT-Aware Security Fabric基于工業(yè)協(xié)議和應用程序構建而成,有效應對普渡模型面臨的安全挑戰和MITRE ICS ATT&CK矩陣所描述的威脅技術(shù)和戰術(shù)。Fortinet 為工業(yè)用戶(hù)提供資產(chǎn)識別和隔離所需的首道安全防線(xiàn),以及特定于 OT 環(huán)境的安全產(chǎn)品和支持服務(wù)。
借助 Fortinet 解決方案組合以及其他可針對 OT 環(huán)境量身定制解決方案的廣泛合作伙伴和供應商生態(tài)系統,資產(chǎn)所有者可一致地部署 Fortinet Security Fabric + OT-Aware Security Fabric,實(shí)現 IT 和 OT 網(wǎng)絡(luò )的深度融合。這一獨特方法可助力組織跨整個(gè)網(wǎng)絡(luò )擁有全面可見(jiàn)性和精細控制能力。
其他新增功能和服務(wù)還包括經(jīng)優(yōu)化的可視化和報告功能,以及支持MITRE ATT&CK for ICS威脅技術(shù)和策略的關(guān)鍵產(chǎn)品。未來(lái),Fortinet將持續擴展產(chǎn)品組合,如將FortiNDR集成至OT Aware Security Fabric以?xún)?yōu)化合規性管理,近期還將發(fā)布全新產(chǎn)品和服務(wù):FortiPolicy(微隔離產(chǎn)品)和FortiRecon(數字風(fēng)險保護產(chǎn)品)。此外,Fortinet 專(zhuān)注于成為 OT 安全領(lǐng)域首屈一指的供應商,持續擴展專(zhuān)家支持團隊、加強體驗中心建設并廣泛推廣網(wǎng)絡(luò )安全意識培訓課程,以提高用戶(hù)投資價(jià)值,提升產(chǎn)品體驗。
WA還特別指出 Fortinet 產(chǎn)品組合的廣泛性?xún)?yōu)勢:“Fortinet 始終踐行 OT 網(wǎng)絡(luò )安全承諾,持續投資旗下安全產(chǎn)品。過(guò)去 3 年間,旗下產(chǎn)品組合數量顯著(zhù)增長(cháng),并于近期發(fā)布了安全遠程訪(fǎng)問(wèn)管理(FortiPAM)、資產(chǎn)和網(wǎng)絡(luò )可見(jiàn)性解決方案FortiOS OT View 等支持全新用例的新產(chǎn)品及服務(wù)”。
下載完整報告請注冊下載2023年度Westlands Advisory IT/OT 網(wǎng)絡(luò )保護平臺領(lǐng)航者?報告。
相關(guān)稿件