近期,由全球網(wǎng)絡(luò )安全領(lǐng)導者Fortinet與全球頂尖的工業(yè)網(wǎng)絡(luò )安全公司Claroty在青島聯(lián)合主辦了以 "護航工業(yè)互聯(lián)網(wǎng),讓安全環(huán)環(huán)相扣" 為主題的工業(yè)安全論壇。會(huì )上, Fortinet與Claroty宣布,為應對日益嚴峻的工業(yè)互聯(lián)網(wǎng)安全挑戰,雙方進(jìn)行產(chǎn)品與方案的深度集成與協(xié)作,增強資產(chǎn)庫存、威脅檢測、虛擬分段等工業(yè)互聯(lián)網(wǎng)安全關(guān)鍵領(lǐng)域融合能力,護航企業(yè)工業(yè)互聯(lián)網(wǎng)發(fā)展之路。
工業(yè)互聯(lián)網(wǎng)需補齊OT安全能力
過(guò)去二十年來(lái),針對關(guān)鍵基礎設施、制造和能源生產(chǎn)等的安全攻擊頻率和影響大幅增加。尤其自疫情爆發(fā)以來(lái),遠程辦公和遠程操控等數字化轉型的加速,使得企業(yè)工業(yè)互聯(lián)網(wǎng)絡(luò )比以前更容易受到攻擊。勒索軟件攻擊、高級威脅攻擊等已經(jīng)對全球多個(gè)知名企業(yè)、組織,造成了巨大的破壞,并帶來(lái)了嚴重的后果。
不止如此,一直以來(lái)大多數工業(yè)控制系統在設計上缺乏安全性,5G、工業(yè)物聯(lián)網(wǎng)和云計算等新技術(shù)越來(lái)越多的采用,在帶來(lái)更好的便利性的同時(shí),也將工業(yè)互聯(lián)網(wǎng)環(huán)境的弱點(diǎn)不斷的暴露在互聯(lián)網(wǎng)上。然而,大部分的企業(yè)組織仍處于工業(yè)互聯(lián)網(wǎng)安全的初級意識階段,并沒(méi)有看到工業(yè)互聯(lián)網(wǎng)安全形勢已經(jīng)發(fā)生了天翻地覆的改變。
對于工業(yè)互聯(lián)網(wǎng)安全,很多企業(yè)組織目光還停留在IT領(lǐng)域,寄希望于防火墻、網(wǎng)閘等傳統手段。事實(shí)上,工業(yè)互聯(lián)網(wǎng)安全有著(zhù)顯著(zhù)的自身特點(diǎn),尤其是因為通訊協(xié)議等本質(zhì)的不同,使得IT安全手段根本不能察覺(jué)工業(yè)互聯(lián)網(wǎng)環(huán)境的安全風(fēng)險。在無(wú)法完全"看清" 工業(yè)互聯(lián)網(wǎng)環(huán)境的情況下,如何保護企業(yè)網(wǎng)絡(luò )安全?
珠聯(lián)璧合打造融合IT/OT安全方案
Fortinet華北區技術(shù)負責人胡丹丹在《FortiOS Everywhere》的會(huì )議致辭中表示,IT/OT融合、攻擊威脅加劇以及工業(yè)互聯(lián)網(wǎng)的加速發(fā)展,給用戶(hù)帶來(lái)了多方面的挑戰,網(wǎng)絡(luò )與安全融合、安全產(chǎn)品整合以及AI驅動(dòng)安全成為網(wǎng)絡(luò )安全長(cháng)期戰略趨勢。Fortinet使用最新的FortiOS 7.2引領(lǐng)融合網(wǎng)絡(luò )和安全的發(fā)展,為混合部署提供了一致的實(shí)時(shí)安全性,延伸了安全和網(wǎng)絡(luò )愿景的融合,并通過(guò)整合和自動(dòng)化實(shí)現有效的運營(yíng)。

【Fortinet華北區技術(shù)負責人胡丹丹】
此外,Fortinet OT安全高級顧問(wèn)石巍也介紹了Fortinet在工業(yè)互聯(lián)網(wǎng)安全方面的領(lǐng)先性:Fortinet的OT安全團隊由具有豐富OT/ ICS經(jīng)驗的OT安全專(zhuān)家組成,能夠很好地理解客戶(hù)的需求。從加固防火墻,到工業(yè)互聯(lián)網(wǎng)特定的威脅檢測、協(xié)調和響應,以及綜合生態(tài)系統與第三方解決方案,Fortinet的OT綜合解決方案可以簡(jiǎn)化復雜的安全,提高效率。同時(shí),Fortinet的OT安全解決方案也屢次獲得第三方安全分析師的高度認可,在OT安全的關(guān)鍵領(lǐng)域獲得了最高的分數,是領(lǐng)先的IT/OT安全平臺領(lǐng)導者,有能力保護客戶(hù)的數字化轉型。

【Fortinet OT安全高級顧問(wèn)石巍】
Claroty中國區總代理--廣州科明大同科技有限公司中國區總經(jīng)理梁劍鳴先生 ,在《驅動(dòng)工控安全備戰后疫情時(shí)代》的演講中指出,傳統IT安全手段無(wú)法察覺(jué)工業(yè)互聯(lián)網(wǎng)風(fēng)險,Claroty平臺能夠增強企業(yè)在工業(yè)環(huán)境中的可視性、防護、偵測與恢復力,在四道墻內為物聯(lián)網(wǎng)(IoT)、營(yíng)運技術(shù)(OT)、工業(yè)物聯(lián)網(wǎng) (IIoT)等提供保護,將企業(yè)的IT安全控制擴展到工業(yè)環(huán)境,實(shí)現IT/OT全局安全。

【Claroty中國區總代理--廣州科明大同科技有限公司中國區總經(jīng)理 梁劍鳴】
開(kāi)放API能力是Fortinet和Claroty的共同之處,也是雙方實(shí)現深度集成與協(xié)作的基礎。而Fortinet全球領(lǐng)先的網(wǎng)絡(luò )安全能力以及對工業(yè)互聯(lián)網(wǎng)環(huán)境協(xié)議級的深度分析與管控能力,與Claroty對工業(yè)互聯(lián)網(wǎng)環(huán)境資產(chǎn)和漏洞的無(wú)代理發(fā)現優(yōu)勢,形成優(yōu)勢互補,也鑄就了雙方的 "珠聯(lián)璧合" ,最終實(shí)現更加全面的IT/OT融合網(wǎng)絡(luò )安全。
融合方案護航工業(yè)互聯(lián)網(wǎng)安全
Fortinet Security Fabric安全架構將先進(jìn)的零信任架構與工業(yè)互聯(lián)網(wǎng)的普渡分層模型結合,建設與業(yè)務(wù)緊密結合的、強壯的、可信任的工業(yè)互聯(lián)網(wǎng)數字空間,打造識別和阻斷無(wú)處不在、所有可能鏈條中威脅的安全防護體系。


而Claroty的使命是保護工業(yè)、保健和企業(yè)環(huán)境 (即:擴展物聯(lián)網(wǎng)) 中的所有網(wǎng)絡(luò )物理系統。無(wú)論現行的網(wǎng)絡(luò )安全程序的規模、架構或成熟度如何,Claroty平臺都能與任何工業(yè)環(huán)境無(wú)縫對接。

雙方合作能夠共同為客戶(hù)帶來(lái)全方位的IT/OT安全解決方案及安全服務(wù),打通資產(chǎn)庫存上下文,實(shí)現資產(chǎn)的集中可見(jiàn)性、關(guān)聯(lián)性和自動(dòng)響應。基于豐富的工業(yè)互聯(lián)網(wǎng)資產(chǎn)上下文的情況下,Fortinet能夠自動(dòng)創(chuàng )建防火墻策略,執行以工業(yè)互聯(lián)網(wǎng)為中心的策略,以阻止異常通信,并用作完整的分段工具。
天津恩恩科技有限公司(NNIT)源自丹麥,專(zhuān)注于生命科學(xué)領(lǐng)域,提供覆蓋制藥產(chǎn)業(yè)全價(jià)值鏈的IT咨詢(xún)、系統建設及運維服務(wù)。在此次會(huì )議上,其資深服務(wù)架構師莊乾宇,通過(guò)《醫藥行業(yè)工業(yè)網(wǎng)絡(luò )安全防護》的演講,分享了NNIT、Fortinet和Claroty三方合作方案的典型案例,實(shí)現某疫苗天津工廠(chǎng)辦公、生產(chǎn)網(wǎng)絡(luò )安全互聯(lián)。

【天津恩恩科技有限公司(NNIT) 資深服務(wù)架構師 莊乾宇】
開(kāi)放生態(tài)筑基工業(yè)互聯(lián)網(wǎng)安全未來(lái)
網(wǎng)絡(luò )安全協(xié)同生態(tài)系統至關(guān)重要,Fortinet認為真正的"網(wǎng)絡(luò )安全網(wǎng)格平臺"應該通過(guò)實(shí)現和支持廣泛開(kāi)放的技術(shù)合作伙伴生態(tài)系統來(lái)進(jìn)一步消除技術(shù)和供應商孤島。到目前為止,Fortinet已經(jīng)與450多家第三方技術(shù)合作伙伴實(shí)現了集成和交互操作。這樣一個(gè)開(kāi)放的生態(tài)系統非常重要,它讓組織能夠靈活地進(jìn)行方案部署,同時(shí)從集成和融合的運營(yíng)、可視化和安全性中受益。此次Fortinet與Claroty達成合作,既體現了雙方在協(xié)同生態(tài)領(lǐng)域的先進(jìn)能力,也通過(guò)開(kāi)放生態(tài)的實(shí)際行動(dòng)筑基工業(yè)互聯(lián)網(wǎng)安全未來(lái)發(fā)展。