Кибербезопасность в производстве
Защита ИТ- и OT-ресурсов от продвинутых угроз сферы производства с помощью единой платформы
Обзор
Конвергенция операционных технологий (ОТ) и информационных технологий (ИТ) оказывает значительное влияние на промышленную кибербезопасность. В частности, промышленные системы управления (ICS) и системы диспетчерского управления и сбора данных (SCADA), которые исторически были физически разделены, теперь подключаются к ИТ-системам и, следовательно, к Интернету. Отказ от физического разделения делает эти системы уязвимыми перед растущим числом продвинутых угроз, в результате чего они становятся целями хакеров-террористов, шпионов и лиц, поддерживающих кибервойны.
ОТ-системы по всему миру подвергаются как повторным атакам с применением ИТ, так и атакам с использованием специальных ОТ-эксплойтов. В результате опроса было выявлено, что 74 % ОТ-специалистов приходилось иметь дело с вторжением за последние 12 месяцев. Атаки на критически важную инфраструктуру промышленного сектора могут привести к финансовым потерям, риску для репутации бренда, а иногда даже к гибели людей или угрозам национальной кибербезопасности.
С 2005 года компания Fortinet обеспечивает безопасность ОТ-сред важных инфраструктур в обороне, энергетике, промышленности, в том числе пищевой, и транспортной отрасли. Создавая сложную инфраструктуру системы защиты от кибератак с помощью Fortinet Security Fabric, организации могут интегрировать защиту в среды ОТ и ИТ, от производственного цеха до центра обработки данных и нескольких облаков.
Корпоративная инфраструктура
В корпоративной ИТ-сети производственных компаний хранятся важные данные, связанные с финансами, интеллектуальной собственностью, персоналом, поддержкой продуктов, поддержкой на местах и многим другим. Некоторые компании производят устройства Интернета вещей (IoT) и собирают данные о покупателях, которые их приобретают. Эта информация хранится в корпоративной сети. Как и в других отраслях, производители все больше зависят от облачных приложений и инфраструктуры, при этом число IoT-устройств растет на периферии сети.
Независимо от расположения конфиденциальных данных корпоративной инфраструктуре требуется комплексное, интегрированное и автоматизированное решение со сквозной интеграцией, направленное на обеспечение кибербезопасности. Решение Fortinet Security Fabric предлагает именно такое решение, которое построено на основе межсетевых экранов FortiGate следующего поколения (NGFW) и системы анализа угроз на базе искусственного интеллекта (ИИ) от FortiGuard Labs.
Широкий спектр инструментов кибербезопасности Fortinet легко интегрируется в Fabric, а также в десятки сторонних решений, предоставляемых Fabric Partners. Открытая экосистема и обширный набор инструментов API-интерфейса позволяют интегрировать решения сторонних производителей.

Сопутствующие ресурсы
Руководства по решениям
FortiInsight User and Entity Behavior Analytics FortiGate 60F NGFW Delivers Optimal TCO for Secure SD-WAN Deployments at Smaller Branch Offices Independent Validation of Fortinet Solutions - NSS Labs Real-World Group Tests Выбор межсетевого экрана следующего поколения Fortinet Secure Hybrid Cloud FortiSandbox: Third-generation Sandboxing Featuring Dynamic AI Analysis
eBooks
Вебинары
Производственные системы с физическим разделением
Несмотря на то, что многие ОТ-системы уже подключены к ИТ-системам, согласно последним исследованиям Forrester 40 % ОТ-систем по-прежнему имеют физическое разделение, то есть не подключены к какой-либо другой сети. Можно предположить, что такие системы защищены от кибератак, но они все еще работают с использованием систем управления на основе IP, а администраторы все еще устанавливают обновления программного обеспечения, предоставленные производителем. Это дает злоумышленникам возможность проникнуть в систему путем заражения обновлений через сеть поставщика. И хотя в системах с физическим разделением могут отсутствовать конфиденциальные данные, проникновение может привести к дорогостоящим сбоям и проблемам безопасности.
В результате для защиты систем с физическим разделением необходимо использовать межсетевой экран следующего поколения (NGFW), а также комплексную систему отслеживания угроз и отчетности. Средства защиты NGFW FortiGate обеспечивают надежную защиту и лучшую в отрасли производительность при проверке как зашифрованного, так и незашифрованного трафика. Решение FortiManager предоставляет возможность управления с помощью одного окна, а также доступ к различным инструментам отчетности. Решение FortiAnalyzer обеспечивает безопасность и управление журналами на основе анализа, максимально улучшая отслеживание и обнаружение случаев нарушения безопасности. Инструмент управления событиями и информацией о защите от угроз FortiSIEM обеспечивает скоординированное и автоматическое реагирование на атаки.

Сопутствующие ресурсы
Белые бумаги
Fortinet Manufacturing Cybersecurity Solutions 2019 Operational Technology Security Trends Report Состояние операционных технологий и информационной безопасности Applications of SD-WAN Reference Architecture Solving OT Security with the Fortinet Security Fabric Independent Study on SCADA/ICS Security Risks
Руководства по решениям
OT Security Simplified and Unified with Fortinet Understanding the OT Threat Landscape Independent Validation of Fortinet Solutions - NSS Labs Real-World Group Tests Выбор межсетевого экрана следующего поколения How Fortinet Intent-based Segmentation Helps CIOs Manage Increased Security Complexity FortiSandbox: Third-generation Sandboxing Featuring Dynamic AI Analysis
Вебинары
Подключаемые к Интернету производственные системы
OT-системы, которые исторически имели физическое разделение, по ряду причин часто подключаются к ИТ-системам и, следовательно, к Интернету. Цифровая трансформация и потребность в гибкости бизнеса создают все большую взаимозависимость между ИТ и ОТ. С точки зрения кибербезопасности, основным результатом этой конвергенции является значительно расширенная поверхность атаки. А поскольку ОТ-системы часто имеют слабую защиту от угроз безопасности, это представляет риск для организации в краткосрочной перспективе.
Решение проблемы кибербезопасности даст огромный потенциал для объединения ИТ-сетей и сетей автоматизации в единую, безопасную, управляемую и конвергентную среду. У специалистов по кибербезопасности должна быть возможность централизованно отслеживать все системы, сегментировать сеть в соответствии с потребностями бизнеса и централизованно управлять как проводными, так и беспроводными сетями.
Решение Fortinet Security Fabric охватывает всю поверхность атаки с помощью комплексной, интегрированной и автоматизированной архитектуры кибербезопасности, которая повышает уровень безопасности и эффективность работы. Решение Security Fabric, созданное на основе межсетевых экранов FortiGate следующего поколения (NGFW) и системы анализа угроз на базе искусственного интеллекта (ИИ) от FortiGuard Labs, обеспечивает беспроблемную интеграцию с десятками инструментов кибербезопасности от Fortinet и Fabric Partners.

Сопутствующие ресурсы
Руководства по решениям
OT Security Simplified and Unified with Fortinet Understanding the OT Threat Landscape Independent Validation of Fortinet Solutions - NSS Labs Real-World Group Tests Выбор межсетевого экрана следующего поколения Fortinet Secure Hybrid Cloud How Fortinet Intent-based Segmentation Helps CIOs Manage Increased Security Complexity FortiSandbox: Third-generation Sandboxing Featuring Dynamic AI Analysis
Вебинары
Управление сторонними поставщиками
Поскольку отрасль движется в направлении модели «Производство как услуга» (MaaS), сторонние компании имеют больше доступа к корпоративным сетям и OT-системам, чем когда-либо. Это усложняет представление о доверенном пользователе и вынуждает организации включать и сторонние компании в число потенциальных угроз внутренней безопасности. Отслеживание состояния системы кибербезопасности каждого партнера посредством регулярной проверки имеет решающее значение. Организациям также необходима надежная защита как от случайных, так и от злонамеренных угроз, исходящих изнутри компании или от элемента партнерской сети.
Интегрированные решения Fortinet Security Fabric обеспечивают многоуровневую защиту от внутренних угроз. Возможности сегментации на основе намерений, встроенные в средства защиты FortiGate NGFW, позволяют организациям разумно сегментировать свою сеть в обстановке динамического доверия. Решение FortiAuthenticator для управления идентификацией и доступом, а также токены FortiToken используют сегментацию при предоставлении доступа пользователям, когда это необходимо. Средство FortiInsight использует анализ поведения пользователей и организаций (UEBA) для выявления аномалий в ожидаемом поведении доверенных пользователей и организаций, которые могут указывать на скомпрометированную учетную запись. А решение FortiDeceptor использует маскировочную технологию для введения злоумышленников в заблуждение, разоблачения и устранения внешних и внутренних атак.

Сопутствующие ресурсы
Руководства по решениям
FortiDeceptor Enables a New Breach Protection Approach FortiInsight User and Entity Behavior Analytics FortiNAC Simplifies Comprehensive IoT Security Integrated Network Access Controls That Maximize Security Investments FortiNAC: Role-based Dynamic Network Access FortiNAC: Security Automation and Orchestration Platforms
eBooks
Enterprise Security for Changing Times - Protection for Expanding Infrastructures, Increasing Attacks, and Compliance Required Capabilities for Effective and Secure SD-WAN: The Network Leader's Guide Understanding the Underlying Causes of Complexity in Security Стратегии снижения сложности и упрощения операций безопасности Fortinet Analytics-Powered Security and Log Management Fortinet Solutions for Automation-driven Network Operations
Вебинары
Кибербезопасность многооблачной инфраструктуры
Как и в большинстве других отраслей, производители быстро переносят услуги в облако. Многие из них теперь используют облачные системы планирования производственных ресурсов (MRP) и планирования ресурсов предприятия (ERP). Эти системы часто получают данные как из ИТ-систем, так и из ОТ-систем, обеспечивая процесс быстрого и эффективного принятия решений, называемый «цифровым твиннингом». Облачные решения также обычно используются для предоставления услуг, влияющих на качество обслуживания клиентов. Обеспечение кибербезопасности для этих ресурсов имеет решающее значение, а это значит, что интегрированную архитектуру кибербезопасности организации необходимо расширять от центра обработки данных до OT-систем и нескольких облаков.
Решение Fortinet Security Fabric предлагает комплексную, интегрированную и автоматизированную защиту для многооблачной среды, обеспечивая согласованное управление политиками, управление конфигурацией, обнаружение угроз и реагирование на всю поверхность атаки. FortiGate VM переносит межсетевой экран следующего поколения (NGFW) на виртуальную машину, которая хорошо зарекомендовала себя при работе в облачных средах, а межсетевой экран защиты веб-приложений FortiWeb (WAF), доступный в нескольких форм-факторах, обеспечивает защиту на уровне приложений с помощью встроенной системы анализа угроз на базе искусственного интеллекта (ИИ).
Служба облачной безопасности (CASB) FortiCASB с помощью комплексных инструментов отчетности предоставляет информацию о ресурсах, пользователях, поведении и данных, хранящихся в облаке, и позволяет расширить усовершенствованные компоненты управления политиками на такие ресурсы инфраструктуры, как услуги (IaaS) и приложения «Программное обеспечение как услуга» (SaaS). Средство защиты облачной нагрузки FortiCWP (CWP) позволяет специалистам по кибербезопасности и DevOps оценивать защищенность от атак конфигурации облака и выявлять потенциальные угрозы, возникающие в результате неправильной конфигурации.

Сопутствующие ресурсы
Белые бумаги
Fortinet Manufacturing Cybersecurity Solutions Key Principles and Strategies for Securing the Enterprise Cloud Why Security Architects Struggle to Manage Risk in Multi-cloud Environments The Bi-Directional Cloud Highway: User Attitudes about Securing Hybrid- and Multi-Cloud Environments Securing Hybrid and Multi-cloud Environments
Руководства по решениям
Fortinet Secure Remote Access for Multi-Cloud Environments FortiCWP Protects Data in the Public Cloud FortiCWP Traffic Analysis and Investigation FortiCWP Simplifies Compliance in the Public Cloud FortiCWP Threat Detection and Response FortiGate Secure SD-WAN Delivers Dynamic Cloud Security for Microsoft Azure
Основные проблемы промышленной кибербезопасности

Физическая безопасность
На промышленных предприятиях используется оборудование, которое может привести к травме или смерти в случае его неисправности или неправильной эксплуатации. В настоящих условиях большого числа угроз злоумышленники, стремящиеся нарушить рабочий процесс организаций с помощью киберфизических атак, могут создать угрозу безопасности для сотрудников предприятия и даже для находящихся неподалеку жителей и прохожих. Кроме того, атаки могут повлиять на безопасность продукции, производимой на предприятии, расширяя тем самым зону риска.
Отдельные системы для обеспечения ИТ-, ОТ- и физической безопасности не помогают. Во многих организациях достаточно сложно интегрировать только архитектуру информационной безопасности между центром обработки данных, несколькими облаками и периферией. Но некоторые организации обнаруживают, что единственным действенным способом защиты человеческой жизни является интеграция всех систем безопасности и кибербезопасности.

Производительность и работоспособность
Любая незапланированная остановка рабочего процесса может повлечь за собой значительные затраты для организации, и многие кибератаки часто направлены на то, чтобы вызвать именно такое нарушение работы. Целью других атак является поиск способа перемещения внутри сети при вторжении, но атаки такого рода также могут привести к остановке рабочего процесса.
Поскольку системы ОТ исторически разделялись на физическом уровне и обновлялись недостаточно часто, они в меньшей степени защищены от кибератак, чем системы ИТ. В результате такие системы часто становятся объектом атак киберпреступников. Это обусловлено тем, что в них относительно легко проникнуть. Даже в систему ОТ с физическим разделением можно проникнуть, заразив обновление программного обеспечения производителя до его установки.

Операционная эффективность
Отсутствие интеграции между различными элементами кибербезопасности и фрагментация архитектуры увеличивают операционную неэффективность. При отсутствии интеграции высокооплачиваемые специалисты по кибербезопасности вынуждены тратить время на такие задачи, выполняемые вручную, как сопоставление отчетов журнала из разных систем и сбор отчетов о соответствии, отвлекаясь от выполнения более стратегических задач.
Архитектурные хранилища также создают избыточность в управлении приложениями, что требует от перегруженных задачами сотрудников отдела информационной безопасности наличия большого набора специальных навыков для работы с продуктом. Они также могут привести к увеличению расходов на лицензирование программного и аппаратного обеспечения, значительно увеличив общие эксплуатационные расходы.

Уровень удовлетворенности клиентов
Независимо от того, предназначены ли производимые продукты для частных потребителей или для бизнеса, современные производители регулярно взаимодействуют с клиентами, уделяя максимальное внимание таргетингу и используя социальные сети, а также другие инструменты взаимодействия наряду с собственными веб-сайтами. Но этим законным методам могут противостоять киберпреступники, манипулирующие социальными сетями с целью получения прибыли. По результатам исследования более половины учетных записей в мире в социальных сетях являются мошенническими.
Обеспечение безопасности веб-ресурсов и взаимодействия в социальных сетях имеет первостепенное значение для производителей, поскольку потеря данных потенциальных клиентов на ранних этапах цикла покупки может иметь разрушительные последствия для репутации компании.

Целостность продукта
Качество производимых товаров имеет первостепенное значение для репутации бренда. Такой цели можно добиться только благодаря отлаженным производственным процессам. Например, если в результате кибератаки оказывается воздействие на ОТ-систему производителя пищевых продуктов таким образом, что немного изменяется температура или время приготовления, это может привести к порче или ухудшению качества продукта.

Соблюдение нормативов
Производители должны обеспечить соответствие ряду различных норм и стандартов, в зависимости от типа производимых продуктов. Штрафы за несоблюдение требований иногда бывают высокими, но снижение репутации бренда в результате вторжения зачастую влечет за собой еще большие финансовые потери.
Организации должны соответствовать нескольким нормативам и стандартам. Они не должны задействовать сотрудников, выполняющих стратегические задачи, для подготовки аудиторских отчетов. Однако это неизбежно при разрозненной инфраструктуре кибербезопасности.
Learn More While many OT systems are now connected, a significant minority remain air gapped. However, this does not eliminate cybersecurity risk, as software updates can be compromised.
Learn More Connecting OT systems to IT systems—and thus to the internet—can bring huge benefits in decision-making and connections with customers. But it also dramatically expands the attack surface.
Learn More In a world of Manufacturing-as-a-Service, more third parties have access to corporate resources than ever before. Partners must be regularly vetted, and protections against insider threats must be in place.
Learn More Manufacturers are moving MRP and ERP systems to the cloud, expanding the attack surface. This requires a comprehensive and integrated approach to multi-cloud cybersecurity.
Learn More

Конкурентные преимущества решений Fortinet в области промышленной кибербезопасности

Гибкая интеграция, включая специальные решения для ОТ
Fortinet Security Fabric предоставляет комплексную интегрированную архитектуру кибербезопасности от одного поставщика в средах ИТ и ОТ, выполняющую задачи от защиты до обнаружения и реагирования. Данное решение обеспечивает эксплуатационную и экономическую эффективность и повышает защиту от быстро распространяющихся угроз. В дополнение к инструментам Fortinet, Security Fabric обеспечивает интеграцию со специализированными ОТ-решениями через крупнейшую экосистему Fortinet Fabric Partners, позволяя упорядочивать данные в одном окне для принятия обоснованных решений.

Киберфизическая интеграция
Архитектура Fortinet Security Fabric позволяет производственным компаниям объединять функции сетей, кибербезопасности и наблюдения в одном окне. Такие технологические решения, как камеры и видеорегистраторы, системы усовершенствованной защиты от угроз, сегментации и аутентификации, а также программно-определяемые глобальные сети (SD-WAN) можно разворачивать как единое целое с минимальными затратами на оборудование и лицензии.

Надежное оборудование
Fortinet предлагает широкий выбор надежных промышленных устройств повышенной прочности, которые обеспечивают полную защиту от кибератак в любой среде, от производственного цеха до удаленных операций. Прочные компоненты и безвентиляторная конструкция призваны защищать оборудование в тяжелых условиях эксплуатации.

Защита от внутренних угроз
Внутренние угрозы, преднамеренные или случайные, вызывают растущую обеспокоенность у производителей, поскольку все больше пользователей получают доступ к участкам сети. К таким пользователям могут относиться сотрудники, сторонние поставщики, маркетинговые и торговые партнеры и многие другие. Компания Fortinet предоставляет комплексное решение для защиты от внутренних угроз, включая надежную сегментацию на основе намерений, управление идентификацией и доступом, анализ поведения пользователей и организаций (UEBA) и десепторную технологию, позволяющую идентифицировать злоумышленников.

Анализ угроз в ОТ-сфере
ОТ-системы имеют уникальные архитектурные характеристики и помимо угроз общего характера подвергаются угрозам, направленным непосредственно на ОТ. Обладая 15-летним опытом работы с производственными заказчиками, FortiGuard Labs предоставляет надежный, разработанный специально для ОТ-систем метод анализа угроз для тех, кто управляет производственными системами. FortiGuard Labs также обладает почти восьмилетним опытом использования искусственного интеллекта (ИИ) для выявления неизвестных угроз.
Белые бумаги
Independent Study Finds That Security Risks Are Slowing IT-OT Convergence Fortinet Manufacturing Cybersecurity Solutions 2019 Operational Technology Security Trends Report Состояние операционных технологий и информационной безопасности Applications of SD-WAN Reference Architecture Solving OT Security with the Fortinet Security Fabric Independent Validation of Fortinet Solutions - NSS Labs Real-World Group Tests
eBooks
OT Cybersecurity Designed for Critical Plant and Manufacturing Operations Protecting Plant and Manufacturing Operations from the Expanding Attack Surface Стратегии снижения сложности и упрощения операций безопасности Fortinet Analytics-Powered Security and Log Management Reducing Complexity with Intent-based Segmentation Traditional Segmentation Fails in the Face of Today's Expanding Attack Surface
Инфографика
Вебинары