<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    揭示OT安全四大挑戰 Fortinet發布《2022年全球運營技術和網絡安全態勢報告》

    一顆小胡椒2022-08-03 03:35:55

    全球網絡安全廠商Fortinet,近日發布《2022年全球運營技術和網絡安全態勢報告》。該調查報告的受訪對象為OT領域及OT安全領域的領導者,涵蓋經理到C級高管,他們來自一系列OT重度用戶行業,涵蓋制造、運輸和物流及醫療保健業。

    報告指出,OT環境仍然是網絡犯罪分子重要的攻擊目標:93%的OT組織在過去一年中曾遭遇威脅入侵。該報告還揭示了全球工業組織在OT安全領域存在的廣泛不足,并提出了改善此類不足的關鍵舉措。

    Fortinet報告揭示OT安全四大挑戰

    Fortinet《2022年全球運營技術與網絡安全態勢報告》顯示,雖然OT安全已引起組織領導者的密切關注,并對自身企業OT環境安全逐步加以完善,但OT網絡中的嚴重安全漏洞依然層出不窮。同時,組網設計時未考慮PLC(可編程邏輯控制器)系統的安全性、持續的入侵行為、OT活動缺乏集中可視化以及日益增長的OT連接需求等,也成為企業組織亟待解決的四大挑戰。

    OT活動缺乏集中可視化,使安全風險持續攀升。據Fortinet報告顯示,僅有13%的受訪組織實現了所有OT活動的集中可視化。此外,僅有52%的組織能夠從安全運營中心(SOC)追蹤所有OT活動。與此同時,全球97%的組織認為,OT安全是影響其企業整體安全風險的中等相關因素或關鍵因素。報告調查結果表明,缺乏集中可視化將導致企業組織OT安全風險提升并削弱其安全能力。

    OT安全入侵顯著影響組織的生產力并削弱其盈利能力。據Fortinet報告顯示,93%的OT組織曾在過去一年內至少經歷過一次威脅入侵,而遭受三次以上威脅入侵的組織仍然高達78%。這些入侵活動導致近50% 的企業組織被迫中斷運營,使企業生產力遭受重創,而且 90% 的入侵事件需花費數小時或更長時間才能恢復正常運營服務。此外,三分之一(約33%)的受訪者表示,威脅入侵致使企業在收入、數據安全、合規性及品牌價值等方面均遭受不同程度的影響。

    各企業組織的 OT 安全管理權歸屬存在差異。Fortinet報告表明,OT安全管理主要由工廠運營總監、制造運營經理等負責。僅有15%的受訪者表示,其組織的OT安全由CISO(首席信息安全官)負責。

    OT安全性雖逐步提升,但許多組織的架構中依然存在安全漏洞。據報告顯示,僅有21%的受訪者表示,其組織的OT安全成熟度為4級,支持通過編排進行自動化管理。值得注意的是,與其他地區相比,拉丁美洲和亞太地區的企業組織達到4級的比例更高,超70%的組織已達到OT安全成熟度中等水平。同時報告也指出,過多的OT安全工具給很多企業組織帶來了使用挑戰,也導致企業間的安全能力差距進一步加劇。

    報告顯示,目前,絕大部分組織采用了2-8家不同廠商的工業設備,并且有100至10,000臺設備正在運行,極大增加了管理復雜性。

    OT安全躍升為企業關注焦點

    隨著OT系統日益淪為網絡犯罪分子虎視眈眈的“羔羊”,保護OT網絡環境對降低組織安全風險的重要意義,正在引起CXO們的關注。傳統OT網絡與企業IT網絡之間一般進行物理隔離,隨著OT與IT基礎設施的加速融合,致使工業OT網絡成為影響企業安全的重要風險因素。當前,工業系統與互聯網的連接日益緊密,越來越多的外部訪問不斷涌入,OT組織的攻擊面呈迅猛增長趨勢。

    另外,隨著IT威脅態勢愈加嚴峻復雜,與IT網絡連接的OT系統也愈發容易受到激增的威脅影響。也正因為此,諸多企業組織愈加重視OT安全。當前,OT安全已經躍升為企業高管的關注焦點,組織全面保護其工業控制系統(ICS)、監控和數據采集(SCADA)系統的需求也隨之越來越迫切。

    克服OT安全挑戰的最佳實踐

    Fortinet發布的《2022年全球運營技術和網絡安全態勢報告》闡述了企業組織有效應對OT系統漏洞并加強其整體安全水平的行業洞見。企業組織可采用以下安全舉措從容應對OT安全挑戰:

    構建零信任訪問機制,有效攔截入侵活動。隨著OT與IT網絡的加速融合,越來越多的工業系統連接至互聯網,部署零信任訪問解決方案可拒絕任何沒有適當憑證和權限的用戶、設備或應用程序訪問企業關鍵資產。作為有效提升OT安全的關鍵舉措,零信任訪問解決方案可助力企業更加高效地防御內外部威脅。

    部署可提供OT 活動集中可視化的安全解決方案。確保所有 OT 活動的集中、端到端可視化,是企業組織提升安全水平的關鍵。據Fortinet報告顯示,過去一年中未遭入侵的全球領先企業組織(僅占受訪者的6%),成功實踐集中可視化的幾率是遭受入侵的同行業組織的三倍以上。

    集成不同安全工具及供應商,實現跨多種環境的全面整合。為有效簡化組網架構并實現所有設備的集中可視化,企業應力求減少供應商數量,實現OT和IT技術的全面整合。通過部署集成安全解決方案,可幫助企業組織大幅減少攻擊面并提升安全水平。

    部署網絡訪問控制(NAC)技術。過去一年中,能夠有效避免威脅入侵的企業,大概率已部署基于角色賦予訪問權限的NAC技術,確保僅經授權的用戶才能訪問特定系統內的關鍵系統和數據資產,從而避免泄露風險。

    Fortinet Security Fabric安全平臺全方位守護OT網絡

    十余年來,Fortinet一直致力于保障能源、制造、食品和運輸等領域的OT安全。不斷演進的Fortinet Security Fabric安全平臺,在設計之初即支持將安全性全面整合至復雜的基礎架構之中,助力組織持續、高效保護企業IT和OT環境安全,滿足合規性要求。通過全面集成和共享威脅情報的技術加持,工業組織可迅速、自動化響應基于任何載體的攻擊活動。Fortinet Security Fabric安全平臺對整個IT/OT融合網絡的覆蓋與支持,能夠有效彌合OT與IT之間的安全差距,為企業組織提供全面可視化,顯著簡化網絡管理。

    網絡安全fortinet
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    全球網絡安全廠商Fortinet,近日發布《2022年全球運營技術和網絡安全態勢報告》。與此同時,全球97%的組織認為,OT安全是影響其企業整體安全風險的中等相關因素或關鍵因素。報告調查結果表明,缺乏集中可視化將導致企業組織OT安全風險提升并削弱其安全能力。各企業組織的 OT 安全管理權歸屬存在差異。據報告顯示,僅有21%的受訪者表示,其組織的OT安全成熟度為4級,支持通過編排進行自動化管理。
    去年12月知名網絡安全廠商飛塔披露,其FortiOS操作系統中的一個嚴重漏洞正在被外面的攻擊者大肆利用。FortiOS運行在該公司的FortiGate網絡安全防火墻及其他設備上。飛塔的分析師表示,如果libps.bak命名為data/lib目錄中的libips.so,惡意代碼將自動執行,因為FortiOS的組件會調用這些導出的函數。這讓研究人員得以分析他們認為攻擊者在系統上執行以操縱FortiOS中日志功能的的其他文件。據研究人員聲稱:惡意軟件對FortiOS的日志記錄進程稍加改動,以操縱日志從而逃避檢測。
    專注網絡與安全融合的全球網絡安全廠商Fortinet,近日宣布推出新一代自研安全芯片FortiSP5,作為Fortinet ASIC技術的最新突破,有力推動了分布式網絡邊緣安全的重大飛躍。SSL 深度檢測吞吐量高達2.5 Gbps,加速檢查加密惡意流量的同時,確保卓越網絡性能。Fortinet 始終貫徹可持續發展目標FortiSP5 行業領先的能耗和性能優勢以及搭載該加速芯片的產品,將助力企業大幅降低功耗并節省設備占地空間。
    隨著遠程辦公、云化服務的興起,以及網絡攻擊技術的快速演進,網絡安全威脅形勢日趨嚴峻,傳統安全防護手段已經難以為繼。Gartner提出了全新“網絡安全網格架構”理念,正與十年來不斷演進的FortinetSecurity Fabric安全架構不謀而合。正是因為這種前瞻和引領能力,使得FortinetSecurity Fabric安全架構成為了CSMA理念的最佳落地實踐。????
    近日,在云安全聯盟大中華區成果發布&云頒獎典禮上,由Fortinet等安全領域專家組成的SASE工作組正式發布首批研究成果——《SASE安全訪問服務邊緣白皮書》。
    為了了解和駕馭全球網絡安全市場,對比國內外網絡安全企業的差異,今天我們來看看由國外網絡安全垂直媒體eSecurity Planet評選出的《2021年TOP20網絡安全供應商》。該榜單由國外研究機構評選出,沒有中國企業上榜,請各位讀者站在參考和學習的角度閱讀。
    為達成該目標,該企業各分支本地部署兩臺路由器分別接入DIA線路與MPLS專線,首先使用HSRP協議實現路由器設備級冗余。通過SD-WAN實現全局流量調度,將用戶不同業務流量精準分流到MPLS和DIA線路并基于SD-WAN規則最大化利用線路資源,以此為基礎精簡掉MSTP專線降低成本開支。
    最近,網絡安全公司Fortinet的一項調查顯示,超過66%的組織已經成為至少一個勒索軟件攻擊的目標,85%的組織將勒索軟件列為頭號威脅。
    今年是我國“十四五”規劃實施的第二年,是迎接數字時代、激活數據要素潛能、推進網絡強國建設的重要一年。隨著數字化的深入,數據已然成為重要生產要素。 數字化業務的開展,改變了信息化環境,數據由靜止轉向流動,數據使用場景發生了改變,因此數據安全的應用場景也發生了變化,其保護難度加大;數字化場景下保護對象從云網端和運行環境擴展到數據核心資產,保護對象發生變化,防御措施和手段也需要更新;數據安全管理和技術
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类