热点:

    拱卫生产企业未来 Fortinet阐释全新IT与OT融合之道

      [  中关村在线 原创  ]   作者:陈赫

    数字经济正在全球范围迅猛发展,顺应这一大潮,千行百业的企业纷纷加速提升自身数字化水平。根据工信部的相关数据显示,中国工业互联网已全面融入到45个国民经济大类,助力制造业、能源、矿业、电力等各大支柱产业数字化转型升级。但随着工业互联网的普及和发展,诸多安全问题也随之暴露出来。面对工业互联网的安全挑战,企业亟需解决随之而来的安全风险。

    拱卫生产企业未来 Fortinet阐释全新IT与OT融合之道

    Fortinet中国区总经理李宏凯

    近日,2022 Fortinet工业互联网安全发展峰会(Fortinet 2022 OTSummit)在苏州成功举办。在峰会上,Fortinet中国区总经理李宏凯表示,“工业企业走向开放的数字化世界,实现IT和OT的融合。Fortinet的网络融合安全理念,能够有效地解决IT和OT融合带来的威胁挑战,为用户的数字化转型提供安全防护能力。”

    制造业作为我国的经济基石之一,一旦遭受到网络攻击,不仅影响自身生产,更会波及上下游产业链,带来极大的危害。目前,大部分制造业都在进行数字化转型,原本封闭的产线工控设备都需要联网。但这些工控设备自身并没有足够的安全防御能力,企业整体的安全防护策略也较少针对这些原本封闭的工控设备进行升级,安全风险成倍增长。

    尤其是一些头部的制造业企业,在许多方面已经做到了全球领先,但仍然有许多制造业企业对于安全防护无论是从技术上、人员配备上还是成本投入方面,都存在着许多欠缺。以工业互联网为例,完全打破了原有封闭产线环境,生产线和互联网打通,非常容易吸引不法分子的攻击。

    拱卫生产企业未来 Fortinet阐释全新IT与OT融合之道

    Fortinet中国区技术总监张略

    Fortinet中国区技术总监张略认为,“OT领域面临的这些安全风险,和IT领域面临的安全风险非常有类比性。在IT领域所用到的安全防护体系,即一体弹性可扩展的安全防御体系,在OT领域更加应该使用该体系进行安全防护。”

    IT和OT融合的趋势越来越明显,目前IT技术都在为OT进行升级。在升级过程中使用了许多IT方法论指导OT网络的安全建设,其中以零信任最为重要。在零信任过程中,所有OT的网络设备甚至包括操作的人员都应该先经过身份认证之后才能够以合适的权限接入到OT网络中对OT进行操作和更改。

    顺应IT和OT融合的趋势,Fortinet一直在推广Security Fabric的概念。这一概念与Gartner提出的CSMA概念完美融合。Fortinet认为整个网络安全的体系应该是由多个产品有机结合成多个平台,并且把多个平台再整合成一个大的安全架构为客户提供从上到下顶层设计,同时从下到上很容易落地的解决方案。当然,OT网络和IT网络也存在着不同需求之处。比如,对于OT网络来说,可用性排名最高;而在IT网络中,对于机密性的要求更高。再比如,实时性对于OT网络来说重要性也非常高。

    针对IT与OT网络的异同之处,有没有一个建设OT网络比较好的思路?张略认为Purdue模型是国际上同行公认的思路。Purdue模型将整个OT网络划分成了几个不同的区域,Fortinet将Security Fabric与Purdue模型相结合,对OT网络进行顶层设计,建设弹性的网络安全防御体系。

    具体来看,能构成OT安全的领导者,Fortinet还拥有以下四大优势:

    在硬件方面适配了OT环境的特别要求。比如针对IEC-61850和IT防护等级,设计一系列的加固型防火墙、交换机、AP等这些在OT网络里大量运用的硬件,在防火防尘防震动,防电磁辐射,高低温环境中有很大的提升。

    Fortinet有很强的软件适配性。最近一年来,Fortinet在防火墙、EDR等产品中对OT网络特性进行了针对性设计,里面都会有和OT系统适配的应用软件

    威胁情报体系里加入了针对OT攻击、病毒、渗透、IoT设备的识别等。现在Fortinet解决方案都是“云+端”的架构,既有本地的计算和防护,又有云端的情报跟本地进行交互,从而提升整个系统的防御效果。

    服务和客户案例。目前国内外绝大多数头部客户都是Fortinet的客户。在OT安全上,Fortinet也积累了十余年丰富的经验。此外,在总部和国内,Fortinet拥有雄厚的OT安全专家人才储备。

    对于OT安全的构建,Fortinet深知自己不是万能的,自身的解决方案不一定能解决所有问题,需要与第三方合作伙伴合作共维护OT安全。根据Fortinet北亚区首席技术顾问谭杰介绍,“Fortinet在OT方面的合作伙伴主要有几类,第一类是OT系统的供应商,第二类是专门的OT资产管理,可视化,威胁情报这样一类供应商。还有就是OT方面的集成商,以及OT方面的专门提供安全运营管理服务的服务商。OT和IT全部加在一起的生态伙伴共有500多家。”

    结语

    作为一个制造业大国,OT领域的安全就显得至关重要,甚至影响着驱动经济增长的动力之源。诚如Fortinet中国区总经理李宏凯所言,“制造业是整个生产企业的未来,是经济驱动的核心力。工业企业走向开放的数字化世界,实现IT和OT的融合,使生产力更高效,竞争力更强大,这符合工业4.0的发展方向,也是企业发展的必然趋势。Fortinet致力于为用户的数字化转型提供我们安全防护的能力,帮助企业实现新一代的数字化格局。”

    本文属于原创文章,如若转载,请注明来源:拱卫生产企业未来 Fortinet阐释全新IT与OT融合之道https://safe.zol.com.cn/808/8080263.html

    safe.zol.com.cn true https://safe.zol.com.cn/808/8080263.html report 4291 数字经济正在全球范围迅猛发展,顺应这一大潮,千行百业的企业纷纷加速提升自身数字化水平。根据工信部的相关数据显示,中国工业互联网已全面融入到45个国民经济大类,助力制造业、能源、矿业、电力等各大支柱产业数字化转型升级。但随着工业互联网的普及和发展,诸多安...
    提示:支持键盘“← →”键翻页阅读全文
    本文导航
    • 第1页:Fortinet的IT与OT融合之道
    • 猜你喜欢
    • 最新
    • 精选
    • 相关
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    周关注排行榜
      推荐问答
      提问
      0

      下载ZOL APP
      秒看最新热品

      内容纠错