首頁(yè)|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|大數(shù)據(jù)|報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 云計(jì)算 >> 正文

從防火墻到零信任 保障關(guān)鍵OT數(shù)據(jù)安全進(jìn)入信任計(jì)算時(shí)代

2025年8月14日 18:57  CCTIME飛象網(wǎng)  

前言

兩百多年前,工程師只要看住蒸汽壓力表和機(jī)械閥門,就能確保系統(tǒng)安全;今天,哪怕一條壓縮機(jī)曲線被遠(yuǎn)在地球另一端的惡意指令篡改,都可能導(dǎo)致整批航空葉片報(bào)廢。

數(shù)據(jù)是21世紀(jì)工業(yè)的“血液”,但當(dāng)它通過(guò)Wi-Fi、藍(lán)牙、5G甚至某顆被遺忘的傳感器向外流淌時(shí),這條生命線也可能瞬間變成“絞索”。Fortinet認(rèn)為,對(duì)于OT網(wǎng)絡(luò)安全而言,防火墻只是漫長(zhǎng)防線的起點(diǎn),真正的較量在于在每一次握手前重新計(jì)算信任。

無(wú)連接到無(wú)所不連接:OT系統(tǒng)的新時(shí)代安全困局

工業(yè)控制系統(tǒng)(ICS)誕生于無(wú)連接年代,其操作系統(tǒng)與協(xié)議棧從未設(shè)想與成千上萬(wàn)的節(jié)點(diǎn)握手,更遑論抵御APT攻擊或勒索軟件。當(dāng)現(xiàn)場(chǎng)無(wú)線化、遠(yuǎn)程化成為常態(tài),攻擊面從目力所及擴(kuò)展到全球可達(dá)。

拇指大小、售價(jià)幾十元的溫振傳感器在過(guò)去三年被OEM和第三方維保公司大量貼附在設(shè)備外殼或嵌入軸承座里,用于遠(yuǎn)程監(jiān)測(cè)振動(dòng)和溫度。它們往往自帶蜂窩模組或藍(lán)牙網(wǎng)關(guān),出廠默認(rèn)密碼從未修改,甚至根本沒(méi)有密碼。這種“影子傳感器”的普遍存在,無(wú)形中打開(kāi)了無(wú)數(shù)條ICS的側(cè)信道。

同時(shí),在高端制造領(lǐng)域,私有5G等網(wǎng)絡(luò)正在取代傳統(tǒng)Wi-Fi網(wǎng)格,一顆高功率5G接入點(diǎn)即可覆蓋數(shù)十萬(wàn)平方米,讓AGV和機(jī)械臂永遠(yuǎn)在線。5G帶來(lái)的不僅是帶寬,還有新的偽基站風(fēng)險(xiǎn)——攻擊者不再需要潛入廠房,只要在圍墻外架設(shè)一臺(tái)偽基站,就能把終端重定向到惡意核心網(wǎng)。

零信任遠(yuǎn)程訪問(wèn):每一次握手都重新計(jì)算風(fēng)險(xiǎn)

從無(wú)連接到無(wú)所不連接,OT系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)也迎來(lái)了最大的挑戰(zhàn),傳統(tǒng)防火墻在這個(gè)時(shí)代猶如“馬奇諾防線”有力無(wú)處使。

面對(duì)OT系統(tǒng)數(shù)據(jù)無(wú)處不在,如何確定保護(hù)優(yōu)先級(jí)的核心挑戰(zhàn),F(xiàn)ortinet建議企業(yè)采用"皇冠珠寶"防護(hù)體系,亦即將全部OT資產(chǎn)按重要性實(shí)施分級(jí)管理:關(guān)鍵核心設(shè)備與系統(tǒng)應(yīng)用納入零信任微隔離區(qū),重要資產(chǎn)劃入強(qiáng)化監(jiān)控區(qū),普通資產(chǎn)采用標(biāo)準(zhǔn)化基線防護(hù)。

Fortinet零信任解決方案能夠構(gòu)建 OT 資產(chǎn)全景視圖和補(bǔ)償控制措施,確保實(shí)現(xiàn) OT 網(wǎng)絡(luò)全局可視化,迅速識(shí)別并鎖定關(guān)鍵設(shè)備及易受攻擊目標(biāo),并實(shí)施有效的防御加固措施。針對(duì)敏感 OT 設(shè)備,量身定制防護(hù)性補(bǔ)償控制措施。同時(shí),利用協(xié)議感知、系統(tǒng)間交互分析及終端監(jiān)控等優(yōu)勢(shì)功能,精準(zhǔn)識(shí)別易受攻擊資產(chǎn)入侵風(fēng)險(xiǎn),有效防御潛在威脅。

此外,F(xiàn)ortinet憑借超過(guò)10年的AI/ML經(jīng)驗(yàn),構(gòu)建了包括6代機(jī)器學(xué)習(xí)技術(shù)和59項(xiàng)AI專利在內(nèi)的強(qiáng)大技術(shù)體系,覆蓋從智能網(wǎng)絡(luò)攻擊防御到惡意軟件檢測(cè),再到自動(dòng)化威脅狩獵與響應(yīng),同時(shí)其產(chǎn)品組合均深度融合了AI能力,能夠自動(dòng)識(shí)別、預(yù)測(cè)并應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)威脅,確保業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全。

構(gòu)建架構(gòu)核心關(guān)鍵:統(tǒng)一平臺(tái)筑牢OT網(wǎng)絡(luò)安全

采用平臺(tái)方法構(gòu)建整體OT網(wǎng)絡(luò)安全架構(gòu)至關(guān)重要,F(xiàn)ortinet 圍繞Security Fabric統(tǒng)一平臺(tái)構(gòu)建基礎(chǔ)驅(qū)動(dòng)層(ASIC、AI與生態(tài)系統(tǒng)支撐)、整合與融合層(FortiOS與Security Fabric)、戰(zhàn)略能力層(安全網(wǎng)絡(luò)、統(tǒng)一SASE、AI驅(qū)動(dòng)的安全運(yùn)營(yíng))三層安全架構(gòu),實(shí)現(xiàn)OT網(wǎng)絡(luò)安全從硬件到戰(zhàn)略的全棧防護(hù)。

全體系通過(guò)Security Fabric安全平臺(tái)實(shí)現(xiàn)深度聯(lián)動(dòng),當(dāng)智能組網(wǎng)系統(tǒng)感知流量異常時(shí),自動(dòng)觸發(fā)安全策略全球同步更新;云防護(hù)平臺(tái)實(shí)時(shí)將攻擊特征同步至AI運(yùn)維中心;依托14,300名技術(shù)專家與10萬(wàn)+合作伙伴構(gòu)建的運(yùn)維矩陣,形成“終端威脅檢測(cè)→全球策略聯(lián)動(dòng)→跨域自愈修復(fù)”的三級(jí)響應(yīng)閉環(huán),為工業(yè)企業(yè)打造無(wú)界安全拓展體系。

結(jié)語(yǔ)

當(dāng)傳感器繼續(xù)降價(jià)、5G基站繼續(xù)擴(kuò)散、勒索軟件繼續(xù)迭代,留給工業(yè)的安全窗口只會(huì)越來(lái)越窄。Fortinet的工業(yè)零信任網(wǎng)絡(luò)安全哲學(xué)是:在數(shù)據(jù)流動(dòng)加速的時(shí)代,信任計(jì)算必須精細(xì)化——每一次連接請(qǐng)求都要被重新驗(yàn)證,每一條工藝配方都要被分級(jí)守護(hù)。唯有如此,數(shù)據(jù)這條生命線才能真正成為永不斷流的生命血液,而不是隨時(shí)可能斷裂的絲線。

編 輯:魏德齡
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來(lái)源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對(duì)于經(jīng)過(guò)授權(quán)可以轉(zhuǎn)載,請(qǐng)必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來(lái)源。
2.凡注明“來(lái)源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
中國(guó)電信柯瑞文:星辰智惠 共治共享
精彩視頻
機(jī)器人也太會(huì)整活了!跟隨中國(guó)聯(lián)通,打卡國(guó)家速滑館“冰絲帶”
華為史振鈺:智能體從辦公走向生產(chǎn),AI成為生產(chǎn)力
俄羅斯工程院外籍院士孫立寧:構(gòu)建具身智能的免疫系統(tǒng),從安全服務(wù)到人機(jī)共生的新范式
廣汽副總經(jīng)理閤先慶:安全是智能網(wǎng)聯(lián)汽車的基石
精彩專題
2025世界人工智能大會(huì)暨人工智能全球治理高級(jí)別會(huì)議
2025中國(guó)聯(lián)通合作伙伴大會(huì)
2025 MWC 上海
2025工業(yè)互聯(lián)網(wǎng)大會(huì)
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像