近期,由全球網絡安全領導者Fortinet與全球頂尖的工業網絡安全公司Claroty在青島聯合主辦了以 “護航工業互聯網,讓安全環環相扣” 為主題的工業安全論壇。會上, Fortinet與Claroty宣布,為應對日益嚴峻的工業互聯網安全挑戰,雙方進行產品與方案的深度集成與協作,增強資產庫存、威脅檢測、虛擬分段等工業互聯網安全關鍵領域融合能力,護航企業工業互聯網發展之路。
工業互聯網需補齊OT安全能力
過去二十年來,針對關鍵基礎設施、制造和能源生產等的安全攻擊頻率和影響大幅增加。尤其自疫情爆發以來,遠程辦公和遠程操控等數字化轉型的加速,使得企業工業互聯網絡比以前更容易受到攻擊。勒索軟件攻擊、高級威脅攻擊等已經對全球多個知名企業、組織,造成了巨大的破壞,并帶來了嚴重的后果。
不止如此,一直以來大多數工業控制系統在設計上缺乏安全性,5G、工業物聯網和云計算等新技術越來越多的采用,在帶來更好的便利性的同時,也將工業互聯網環境的弱點不斷的暴露在互聯網上。然而,大部分的企業組織仍處于工業互聯網安全的初級意識階段,并沒有看到工業互聯網安全形勢已經發生了天翻地覆的改變。
對于工業互聯網安全,很多企業組織目光還停留在IT領域,寄希望于防火墻、網閘等傳統手段。事實上,工業互聯網安全有著顯著的自身特點,尤其是因為通訊協議等本質的不同,使得IT安全手段根本不能察覺工業互聯網環境的安全風險。在無法完全“看清” 工業互聯網環境的情況下,如何保護企業網絡安全?
珠聯璧合打造融合IT/OT安全方案
Fortinet華北區技術負責人胡丹丹在《FortiOS Everywhere》的會議致辭中表示,IT/OT融合、攻擊威脅加劇以及工業互聯網的加速發展,給用戶帶來了多方面的挑戰,網絡與安全融合、安全產品整合以及AI驅動安全成為網絡安全長期戰略趨勢。Fortinet使用最新的FortiOS 7.2引領融合網絡和安全的發展,為混合部署提供了一致的實時安全性,延伸了安全和網絡愿景的融合,并通過整合和自動化實現有效的運營。
【Fortinet華北區技術負責人 胡丹丹】
此外,Fortinet OT安全高級顧問石巍也介紹了Fortinet在工業互聯網安全方面的領先性:Fortinet的OT安全團隊由具有豐富OT/ ICS經驗的OT安全專家組成,能夠很好地理解客戶的需求。從加固防火墻,到工業互聯網特定的威脅檢測、協調和響應,以及綜合生態系統與第三方解決方案,Fortinet的OT綜合解決方案可以簡化復雜的安全,提高效率。同時,Fortinet的OT安全解決方案也屢次獲得第三方安全分析師的高度認可,在OT安全的關鍵領域獲得了最高的分數,是領先的IT/OT安全平臺領導者,有能力保護客戶的數字化轉型。
【Fortinet OT安全高級顧問 石巍】
Claroty中國區總代理——廣州科明大同科技有限公司中國區總經理梁劍鳴先生 ,在《驅動工控安全備戰后疫情時代》的演講中指出,傳統IT安全手段無法察覺工業互聯網風險,Claroty平臺能夠增強企業在工業環境中的可視性、防護、偵測與恢復力,在四道墻內為物聯網(IoT)、營運技術(OT)、工業物聯網 (IIoT)等提供保護,將企業的IT安全控制擴展到工業環境,實現IT/OT全局安全。
【Claroty中國區總代理——廣州科明大同科技有限公司中國區總經理 梁劍鳴】
開放API能力是Fortinet和Claroty的共同之處,也是雙方實現深度集成與協作的基礎。而Fortinet全球領先的網絡安全能力以及對工業互聯網環境協議級的深度分析與管控能力,與Claroty對工業互聯網環境資產和漏洞的無代理發現優勢,形成優勢互補,也鑄就了雙方的 “珠聯璧合” ,最終實現更加全面的IT/OT融合網絡安全。
融合方案護航工業互聯網安全
Fortinet Security Fabric安全架構將先進的零信任架構與工業互聯網的普渡分層模型結合,建設與業務緊密結合的、強壯的、可信任的工業互聯網數字空間,打造識別和阻斷無處不在、所有可能鏈條中威脅的安全防護體系。
而Claroty的使命是保護工業、保健和企業環境 (即:擴展物聯網) 中的所有網絡物理系統。無論現行的網絡安全程序的規模、架構或成熟度如何,Claroty平臺都能與任何工業環境無縫對接。
雙方合作能夠共同為客戶帶來全方位的IT/OT安全解決方案及安全服務,打通資產庫存上下文,實現資產的集中可見性、關聯性和自動響應。基于豐富的工業互聯網資產上下文的情況下,Fortinet能夠自動創建防火墻策略,執行以工業互聯網為中心的策略,以阻止異常通信,并用作完整的分段工具。
天津恩恩科技有限公司(NNIT) 源自丹麥,專注于生命科學領域,提供覆蓋制藥產業全價值鏈的IT咨詢、系統建設及運維服務。在此次會議上,其資深服務架構師莊乾宇,通過《醫藥行業工業網絡安全防護》的演講,分享了NNIT、Fortinet和Claroty三方合作方案的典型案例,實現某疫苗天津工廠辦公、生產網絡安全互聯。
【天津恩恩科技有限公司(NNIT)資深服務架構師 莊乾宇】
開放生態筑基工業互聯網安全未來
網絡安全協同生態系統至關重要, Fortinet認為真正的“網絡安全網格平臺”應該通過實現和支持廣泛開放的技術合作伙伴生態系統來進一步消除技術和供應商孤島。到目前為止,Fortinet已經與450多家第三方技術合作伙伴實現了集成和交互操作。這樣一個開放的生態系統非常重要,它讓組織能夠靈活地進行方案部署,同時從集成和融合的運營、可視化和安全性中受益。此次Fortinet與Claroty達成合作,既體現了雙方在協同生態領域的先進能力,也通過開放生態的實際行動筑基工業互聯網安全未來發展。