全面集成应用程序控制和入侵防御(IPS)技术的FortiGate 下一代防火墙(NGFW),可精准识别来自55个不同OT应用和协议的流量,并具有超1,850个唯一应用控制签名,有效抵御各类高级威胁。此外,IPS签名还可为OT应用程序和协议提供虚拟补丁修复。
FortiGuard Labs利用OT领域知识以及每日对全球数十亿安全事件的深度分析,生成专用威胁情报并开发应用程序控制和IPS签名。应用程序控制和特定于OT领域威胁情报的创新组合,助力OT运营商通过特定于应用程序的防火墙策略以及针对OT环境的虚拟补丁定义和实施强大的威胁防护,而不会对性能及生产运营造成任何影响。
瞬息万变的威胁态势推动OT保护领域大变革
以往,OT网络安全计划的威胁防护模型主要依赖于OT和IT网络之间的物理隔离环境。随着OT与IT的持续融合,两者之间的鸿沟正迅速消散。数字化转型是把双刃剑,企业在享受商业利益的同时,也必然面临着数据保护等一系列安全挑战。
当下,OT运营商亟需拥有可见性和控制能力,全面掌控OT应用程序和协议如何通过网络互联互通。FortiGate NGFW内置应用程序控制和IPS签名,支持对OT网络流量实施特定于应用程序的防火墙策略。还可为网络中任何具有潜在安全漏洞的老旧设备安装虚拟补丁,无需进行安全修复或安装软件补丁。
为何OT环境亟需应用程序控制
通常,可编程逻辑控制器(PLC)、远程终端单元(RTU)和人机界面(HMI)等OT系统运行特定协议和相关应用程序,然而,这些协议和应用在设计之初未曾考虑安全性。多数OT系统未构建零信任方法,而是遵循固有的隐式信任原则,且在其命令和控制框架中从未内置任何身份验证和授权技术。鉴于此,ICS环境亟需构建一种安全机制,以限制任何人在目标系统中盲目执行任何不当或有风险操作。
在ICS网络中配置应用程序控制策略,助力安全团队轻松管理经允许和未经允许的特定操作,大幅降低ICS进程中断风险,无论是合法用户的无心之过或是不法分子发起的恶意攻击。FortiGate NGFW通过监控和过滤进出ICS 网络的所有流量,为ICS网络提供不同等级的安全防护。
为何OT亟需部署入侵防御系统(IPS)
对于工厂运营而言,确保OT系统持续正常运行至关重要,因此多数OT运营商甚至愿意推迟为关键ICS元件(如PLC、RTU、HMI)安装补丁。然而,这些系统中未及时修复的已知漏洞,极有可能沦为不法分子伺机瞄准的攻击对象,从而危及系统的安全性、可用性和可靠性。一旦老旧OT系统被制造商淘汰,则会停止提供安全修复程序。任何未经修复的老旧OT系统都会在更广泛的OT环境中造成重大安全漏洞隐患。企业亟需采取补救性控制措施,降低OT环境中任何已知漏洞风险。
配备OT特定IPS签名的NGFW可为此类环境提供虚拟补丁,确保未及时修复漏洞的老旧系统可继续在OT网络中正常运行,并将漏洞利用风险降至最低。此类IPS签名可为网络环境中的设备提供虚拟防护功能。安全团队可在下一次计划停机维护时再部署底层补丁,或在无安全修复程序可用的情况下部署虚拟补丁,确保易受攻击的OT系统持续正常运行。
《工业控制系统和运营技术高级威胁防护》白皮书
扫码即可免费下载
文章内容来源Fortinet防特网,责任编辑:胡静,审核人:李峥
版权声明∶转载流程工业网内容,请在正文上方注明来源和作者,且不得对内容作实质性改动;微信公众号、头条号等新媒体平台,转载请联系授权。邮箱∶process@vogel.com.cn,电话:16601379371(同微信)
根据应急管理部《化工和危险化学品安全生产治本攻坚三年行动方案(2024—2026年)》和省政府安委会《山东省安全生产治本攻坚三年行动实施方案(2024—2026年)》,结合山东省化工行业安全生产整治提升专项行动,制定本实施方案。本实施方案适用于化工、医药企业,危险化学品生产、经营、使用企业,陆上油气开采企业,烟花爆竹经营企业。
2024-01-31 流程工业
2024年1月17日,巴斯夫环境催化剂和金属解决方案与贺利氏贵金属新成立的合资公司—巴斯夫贺利氏金属资源有限责任公司,于浙江省平湖市正式投产运营。该公司将聚焦从汽车废旧尾气催化剂中回收铂族金属,助力中国循环经济,为保障中国贵金属供应链安全和可持续发展提供有力支持。 巴斯夫贺利氏金属资源有限责任公司由两家工业巨头各出资 50% 建立
2024-01-17 巴斯夫
2023年10月25~26日,NAMUR中国年会在上海如期盛大召开,本届大会围绕“可持续生命周期风险管理”主题,从功能安全、网络安全、全生命周期维护、数字化、安全仪表等多个角度展开讨论。超过200位来自于科思创、扬子石化-巴斯夫、拜耳、巴斯夫、赢创、瓦克、万华等公司的专业人士参会,是NAMUR中国年会历届参会人数最多的一次。
2023-11-10 胡静
2024-10-24
2024-10-23
2024-10-28
2024-10-24
2024-11-15
2024-10-23
2024-11-05
工业是节能降碳的重点领域,也是实现“3060”碳达峰碳中和目标的关键。党的二十大报告明确提出,积极稳妥推进碳达峰碳中和,推进降碳、减污、扩绿、增长,完善能源消耗总量和强度调控,重点控制化石能源消费,逐步转向碳排放总量和强度“双控”制度。为了回顾 2023 年工业企业在节能降碳、绿色可持续发展方面的成就,了解当下的创新技术和应用,《流程工业》编辑部在 2024 年第一期特别策划了“工业碳中和”专题,邀请了一批国内外优秀的工业企业分享观点和产业实践,为广大的流程工业企业提供绿色可持续发展的启迪和借鉴。
作者:本刊编辑部
评论
加载更多