運營科技(OT)和資訊技術(IT)的融合對製造業網路安全有重要影響。具體地說,工業控制系統(ICS)和資料採集監控系統(SCADA)在過去的歷史中都一直存在空隙,現在透過網路,因而可彼此連結,而隨著空隙的解除,這些系統暴露於日益增高的資安威脅中,成為駭客恐怖主義、網路戰和間諜活動的首要目標。
用單一平臺保護 IT 和 OT 資源免受資安威脅
全世界的 OT 系統都飽受藉由 IT 的回收攻擊和專門針對 OT 的攻擊。在過去12個月中,有 74% 的 OT 專業人員 經歷了一次違規事件。對製造業關鍵基礎設施的攻擊可能導致財務損失、品牌聲譽風險,有時甚至會危及國家網路安全與威脅。
自 2005 年以來,Fortinet 一直在能源、國防、製造、食品和運輸等關鍵基礎設施領域保護 OT 環境。
從製造層面到資料中心再到多個雲端環境,將網路安全保護整合在 OT 和 IT 環境中。
企業基礎設施安全
製造業的公司網路,存儲著與財務、智慧財產權、人力資源、產品支持與現場支持等相關的重要數據,與其他產業一樣,製造商也越來越依賴不斷成長的雲端應用和基礎設施和物聯網設備,無論在哪種敏感數據,企業基礎設施都需要一個廣泛的、整合的、自動化,並具有點對點整合的網路安全解決方案。
Fortinet 安全織網 提供了這樣的解決方案,它來自頂級威脅研究 FortiGuard Labs 的 FortiGate下一代防火牆(NGFW)和人工智慧(AI)威脅情報實驗室。
許多額外的 Fortinet 網路安全工具和服務無縫地整合到該結構中,同時提供了數十個 安全織網合作夥伴協力廠商一起組成解決方案。此外,開放生態系統 API 也讓其他協力廠商有機會成為安全織網共同整合的一部份。
Fortinet 安全織網使製造產業能够透過集中的可視性和控制來保護他們的基礎設施,幫助加强敏感數據的保護。
協力廠商管理
隨著製造業朝著製造即服務(MaaS)一個方向發展,第三方廠商比以往任何時候都擁有更多的訪問公司網路和OT系統的權限。這使受信任用戶的概念變廣泛且複雜化,迫使組織進行評估針對內部威脅(包括來自第三方連線)的保護。此時,透過定期審核來跟踪每個合作夥伴的網路安全狀況至關重要。同時,企業還需要強大的保護措施以防止內部威脅的發生,無論這些威脅是偶然的還是惡意,以及它們來自公司內部或合作夥伴網路中的某個元素。
整合解決方案 Fortinet 安全織網 為內部資安威脅提供多層防禦。基於意圖的分割 能力在 FortiGate NGFW 可允許公司在動態信任的世界中智慧地劃分網路。這個 強制認證者 身份和存取管理解決方案 FortiToken 授權機制利用這種分割在需要知道的基礎上授予用戶存取權。FortiInsight 使用用戶和實體行為分析(UEBA)來識別可信用戶和實體的預期行為中的是否異常,如有異常可能表示帳戶遭到入侵,這可用 FortiDeceptor 來啟用自動部署誘餌的方式,揭露和消除來自內部和外部的攻擊。
多雲網路安全
與大多數其他產業一樣,製造商也是快速 邁向雲行動服務。現在很多公司都有雲端的製造資源計畫(MRP)和企業資源計畫(ERP)系統。這些系統經常從 IT 和 OT 系統中選取數據以進行快速有效的決策,這一過程稱為數位孿生。藉由雲端的解決方案也經常用於客戶體驗的服務。保護這些資產的網路安全至關重要,這意味一個組織的綜合網路安全體系結構必須從資料中心擴展到 OT 系統並到多個雲端上。
Fortinet 安全織網使多雲環境具有廣泛、整合和自動化的保護,確保在整個攻擊面上實現一致的策略管理、配置管理和資安威脅檢測和響應。FortiGate VM 將下一代防火牆(NGFW)帶到虛擬機器上,它可以很好地工作在雲環境中,並且 FortiWeb 網路應用防火牆(WAF),可在多種形式因素,以人工智能(AI)為動力的嵌入 式威脅情報來保護應用程式層。
這個 FortiCASB 雲存取網路安全代理(CASB)服務透過全面的報告工具提供對雲中存儲的資源、用戶、行為和數據進行洞察,使高階策略控制擴展到基礎設施即服務(IaaS)資源和軟體即服務(SaaS)應用。這個 FortiCWP 雲工作負載保護(CWP)工具使網路安全和 DevOps 團隊評估他們的網絡安全狀況,並識別由配置錯誤而引起的潛在威脅。
