您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

數(shù)字工業(yè) 彈性安全丨Fortinet邀您齊聚OT安全峰會

2022-11-10 19:29:39   作者:   來源:CTI論壇   評論:0  點擊:


  數(shù)字化轉(zhuǎn)型持續(xù)推動OT/IT融合,在為企業(yè)提高效能、節(jié)省成本、增進協(xié)同的同時,也讓過去"封閉"在工廠內(nèi)部的OT網(wǎng)絡和系統(tǒng)暴露在互聯(lián)網(wǎng)之上。不斷擴大的工業(yè)數(shù)字化范圍和持續(xù)激增的OT網(wǎng)絡安全威脅已經(jīng)成為當下以及未來OT網(wǎng)絡和安全面臨的新常態(tài)。主題為"數(shù)字工業(yè),彈性安全"的2022工業(yè)互聯(lián)網(wǎng)安全發(fā)展峰會(OT Summit)將于11月16日在蘇州舉辦,屆時全球知名安全、工業(yè)、云計算等領域?qū)<覍⑸疃忍接懺谛碌臄?shù)字工業(yè)OT安全常態(tài)下,企業(yè)應該如何落地彈性安全策略。
  工業(yè)數(shù)字化時代OT網(wǎng)絡安全新常態(tài)
  工業(yè)數(shù)字化時代已經(jīng)加速走來。數(shù)字化轉(zhuǎn)型技術持續(xù)推動 OT 系統(tǒng)與 IT 系統(tǒng)的加速融合,助力企業(yè)快速定位故障或提升效能等。除了這些顯著的直接效益,這種融合還間接帶來減少物理硬件、縮短部署時間等IT收益。同時,這也帶來了IT 和 OT 協(xié)同運營的優(yōu)勢,還有員工隨時隨地辦公等便利。
  無論是企業(yè)還是個人都無法拒絕這種數(shù)字化紅利。然而,OT設備及其網(wǎng)絡在設計之初未曾考慮安全性。傳統(tǒng)的OT網(wǎng)絡通常受到"物理隔離環(huán)境"的保護,并未采用任何方式接入互聯(lián)網(wǎng)。然而,一旦OT網(wǎng)絡向互聯(lián)網(wǎng)世界敞開大門,勢必將面臨各種全新的風險和挑戰(zhàn)。
  FortiGuard Labs(Fortinet全球威脅情報響應與研究團隊)數(shù)據(jù)顯示,2022年上半年勒索軟件變體相比去年下半年數(shù)量激增近100%。同時,低成本、低門檻RaaS模式在暗網(wǎng)被大肆追捧。針對OT環(huán)境的攻擊呈現(xiàn)高發(fā)態(tài)勢,造成的經(jīng)濟損失規(guī)模持續(xù)攀升。這意味著OT環(huán)境已經(jīng)成為網(wǎng)絡安全威脅逐利的熱門。
  一面"追逐艷陽",一面被"黑暗追逐",正是當前OT環(huán)境網(wǎng)絡安全面臨的新常態(tài)。工業(yè)數(shù)字化只會越來越廣泛、越來越深入,隨之而來的網(wǎng)絡安全威脅也會愈加猖獗。絕對物理隔離的OT環(huán)境將不復存在,而追求脫離網(wǎng)絡的絕對安全追求也成為泡影。毫無疑問,這正是工業(yè)數(shù)字化時代OT網(wǎng)絡安全面臨的新"常態(tài)"。
  彈性安全理念應對OT網(wǎng)絡安全新常態(tài)
  OT網(wǎng)絡安全新常態(tài)也意味著網(wǎng)絡風險正在向著多樣化、復雜化且難以預判的方向發(fā)展,網(wǎng)絡攻擊事件無法預測、無法完全阻止。全球權威調(diào)研機構Gartner在CSMA(網(wǎng)絡安全網(wǎng)格架構)中提出"以一種緊密集成、可擴展、高度靈活,并富有彈性/韌性的方式"。
  這種理念、方式與架構與Fortinet Security Fabric安全架構不謀而合,亦即全面覆蓋、深度集成、動態(tài)協(xié)同。對于Fortinet Security Fabric安全架構來說,彈性不僅意味著通過全面覆蓋實現(xiàn)安全方案、安全實施的彈性擴縮,也意味著與不同安全產(chǎn)品和方案的彈性、靈活融合,還意味著跨整個攻擊鏈的全部環(huán)節(jié)的冗余彈性防御能力。
  Fortinet還指出組織需要關注的網(wǎng)絡安全彈性策略的五個關鍵:
  建立安全文化:人是安全工作的核心,CISO應該把協(xié)作放在首位,并建立一種讓每個人都參與進來的安全文化,這意味著從公司高管到一線員工,都將把網(wǎng)絡安全作為一項重要事項。
  風險管理:CISO需要仔細甄別和評估能夠?qū)ζ浣M織造成重大影響的網(wǎng)絡威脅風險,并了解一旦這種威脅侵害發(fā)生會帶來哪些可見的和潛在的后果和影響,并提前進行相關風險管控的預案。
  事件響應:面對不良事件發(fā)生時,CISO是否擁有應對不良后果事件的應急預案至關重要。這種預案不能只停留在書面計劃中,而是應該盡可能的定期進行相應的演練,以便在真正的網(wǎng)絡攻擊發(fā)生時所有人都能從容應對。
  恢復方案:要為最壞的結(jié)果做打算,應對網(wǎng)絡安全攻擊要考慮到一旦發(fā)生業(yè)務中斷、部分數(shù)據(jù)被毀這種極壞后果的發(fā)生。CISO應該有一個從這種最壞網(wǎng)絡安全事件中恢復的方案。恢復包括還原系統(tǒng)和數(shù)據(jù)以及業(yè)務流程。重要的是需要制定經(jīng)過嚴格測試和周密演練的故障恢復計劃,并嚴格付諸實施。
  溝通:溝通是避免局面失控的關鍵,尤其在發(fā)生網(wǎng)絡安全事件的情況下。CISO應該為內(nèi)部和外部利益相關者建立溝通機制,以及制定好針對不同受眾(如媒體、員工和客戶)的溝通內(nèi)容。
  本次峰會,國際權威調(diào)研機構和Fortinet OT安全專家將為大家?guī)碜钚碌腛T網(wǎng)絡安全發(fā)展趨勢解讀。同時,SAP、亞馬遜云科技、施耐德電氣、遠景能源、Nozomi、岱凱信息(NTT)、Tenable等生態(tài)合作伙伴與客戶也將通過方案解讀、案例分享、生態(tài)協(xié)作等全方位、多角度地為大家展現(xiàn)一幅完整的OT網(wǎng)絡安全新常態(tài)下彈性安全理念的具體落地方案。

歡迎掃上圖二維碼注冊會議
  關于Fortinet
  Fortinet(NASDAQ:FTNT),作為全球網(wǎng)絡安全領域的領導企業(yè);以全面覆蓋、深度集成和動態(tài)協(xié)同理念構建的Security Fabric安全架構,為客戶提供覆蓋云、管、端的全面保護以及情報共享、協(xié)同聯(lián)動的安全能力,護航企業(yè)數(shù)字化轉(zhuǎn)型之旅。基于核心旗艦產(chǎn)品FortiGate,F(xiàn)ortinet成為唯一使用一個平臺獲得Gartner網(wǎng)絡防火墻和廣域網(wǎng)邊緣基礎設施兩大魔力象限領導者的廠商。Fortinet在全球安全設備出貨量中排名第一,超過 58萬名客戶選擇 Fortinet保護其業(yè)務。有關更多Fortinet的資訊,請瀏覽:https://www.fortinet.com, Fortinet Blog, 或是FortiGuard Labs.
  欲了解更多,請訪問Fortinet官方微信公眾平臺: Fortinet_CN
 
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

<code id="v5xhf"><nobr id="v5xhf"><sub id="v5xhf"></sub></nobr></code>
<form id="v5xhf"><tbody id="v5xhf"><div id="v5xhf"></div></tbody></form>