可視性
瞭解網路上任何地點的任何裝置,確定信任程度,並持續監控行為以維持信任程度。定義攻擊面,並確保裝置運作和流量分析。流量可視性可確保可執行情報,團隊可對允許的流量、連接埠、通訊協定、應用程式和服務進行選擇。環境內的執行端可確保全方位的保護。
立即觀看營運技術 (OT) 和資訊技術 (IT) 的融合,会影響工業控制系統 (ICS) 和監督控制與資料擷取 (SCADA) 系統的安全性。隨著氣隙的消除,這些系統將面臨不斷擴大的威脅環境,並成為參與恐怖主義、網路戰爭和間諜活動的駭客的目標。對發電廠、工廠、水處理系統、石油鑽塔和交通控制系統等關鍵基礎設施的攻擊遠遠超出了傳統工廠的範圍,可能會導致國家安全威脅、經濟損失、品牌聲譽風險,甚至會造成人員死亡。
十多年來,Fortinet 保護了能源、國防、製造、食品和運輸等關鍵基礎設施領域的 OT 環境。透過 Fortinet Security Fabric 將安全性設計到複雜的基礎設施中,組織可以採用一種高效、不中斷的方式來確保 OT 環境受到保護且合規。
憑藉 300 多種新功能和增強功能,這款 FortiOS 版本透過引入新的安全功能、提高融合程度並簡化營運技術 (OT) 環境的安全管理,增強了 Fortinet Security Fabric。
這些新功能表明 Fortinet 致力於解決 OT 挑戰:
Fortinet 的解決方案將 OT 安全解決方案與同類最佳的威脅防護相結合,適用於從資料中心、雲端到網路邊界的企業 IT 環境。它還在 OT 環境中提供可視性、控制和自動化的高速分析偵測,同時為行業標準提供內建支援。此外,與孤立的 IT 和 OT 環境中的點安全解決方案相比,它最大限度地降低了 OT 安全管理的複雜性和營運成本 (OpEx)。
工業區是生產區域。此區域包含 PLC 和 RPU 等數位控制元件,可將 IP 通訊轉換為串列命令。它還包括攝影機監控網路等其他網路,以及支援 IoT 裝置的網路。此區域中的 Fortinet 產品包括:FortiSwitch、FortiAP、FortiPresence 和 FortiCamera。選擇無線網路以瞭解有關工業區中 FortiAP 的更多資訊。
站點營運可集中控制和監控設施中執行流程的所有系統。這是 OT 系統與 IT 系統共用資料的地方。FortiGate 新一代防火牆設備經常部署在此處,以實現頂級保護和分段,同時提供可視性和控制。選擇無線網路以瞭解有關工業區中關於 FortiAP 的更多資訊。
在企業與站點營運區域之間存在工業控制區 (IDMZ)。IDMZ 可讓組織安全地連接具有不同安全要求的網路。安全保護包括驗證和業務分段,以提供可視性、控制和情境感知,以管理已知和未知的威脅。驗證網路上的人員和內容,並為使用者、裝置、應用程式和通訊協定提供角色型存取控制。利用沙箱與欺騙偵測來防範未知威脅。使用閘道和交換器實施邏輯業務分段。解決已知的網路威脅。在情境上瞭解 OT 和 IT 環境中發生的事情。選擇 Fortinet 產品以瞭解更多資訊。
企業區域通常是公司層面的,跨越多個設施、地點或工廠,業務系統在這些設施、地點或工廠執行調度、物流和供應鏈管理等任務。從各個地點收集資料並進行累積以支持業務決策。選擇 Fortinet 產品以瞭解更多資訊。
網際網路/WAN 區域提供對基於雲端的計算和分析服務的存取,以支援營運環境中的 ERP 和 MRP 系統。这也是遠端員工和第三方存取網路的地方 為了進行強效驗證,使用雙因素驗證 (2FA) 和 VPN 通道來驗證身分並保持資料隱私。選擇 Fortinet 產品以瞭解更多資訊
瞭解網路上任何地點的任何裝置,確定信任程度,並持續監控行為以維持信任程度。定義攻擊面,並確保裝置運作和流量分析。流量可視性可確保可執行情報,團隊可對允許的流量、連接埠、通訊協定、應用程式和服務進行選擇。環境內的執行端可確保全方位的保護。
立即觀看視每個系統和子系統執行其工作而定,而且只是其自身的工作。多因素驗證可確保適當的人員擁有指定的權限和存取權限,且受到執行區域的支援。網路分段和微分段透過控制區域提供了分層和分級的方法。隔離與沙箱可在威脅發生之前預先加以防範。
立即觀看持續分析行為有助於團隊透過收集已知和未知威脅的情報,瞭解內容、地點、時間、人員和方式。中央安全工具有助於記錄、報告和分析,並評估整個系統所收集的活動。它還提供安全資訊和事件管理,以及安全協調自動化和回應功能。透過使用者和裝置行為分析和威脅評估獲得見解,確保持續保護。
立即觀看2021 State of Operational Technology and Cybersecurity Report Enabling NIS Directive Compliance with Fortinet for Operational Technology Aligning Your Security Program with the NIS Directive Securing OT Systems in the Face of Rapid Threat Evolution Independent Study Finds That Security Risks Are Slowing IT-OT Convergence
Fortinet Secures OT Networks Against Advanced Threats Securing OT Networks with Microsegmentation Fortinet Provides Zero-day Protection in OT Environments Securing Open Platform Communications in OT Environments with FortiGate Next-generation Firewalls Simplifying SD-WAN for Operational Technology Environments for Reliable Connectivity
OT Cybersecurity Designed for Critical Plant and Manufacturing Operations Protecting Plant and Manufacturing Operations from the Expanding Attack Surface Strategies That Reduce Complexity and Simplify Security Operations Fortinet Analytics-Powered Security and Log Management Traditional Segmentation Fails in the Face of Today's Expanding Attack Surface