热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Fortinet:《2021年OT与网络安全现状报告》之「OT安全洞察」

Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet通过对员工人数超过2,500人的关键行

Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet 通过对员工人数超过2,500人的关键行业组织进行了调查,涵盖能源和公用事业、医疗、交通运输业等行业的工厂和制造运营领导者。报告通过对调查结果的深度分析,指出了最常见的OT漏洞、组织面临的网络攻击类型、当前的安全策略以及网络安全协议需要改进的地方。《2021年OT与网络安全现状报告》全文将分为「要点综述」、「OT安全洞察」、「最佳实践解读」等三个部分进行连载。以下内容为「OT安全洞察」详情:

OT安全洞察

如前文所述,OT领导者仍在竭力应对OT-IT融合带来的相关变化。此外,疫情导致的预算突增需求也是2020年面临的一大课题。领导者仍然面临着安全衡量与分析以及大量入侵(尤其是来自内部威胁)相关的挑战。

洞察1

OT组织持续遭到重大入侵,生产中断接连不断,生产力和收入深受影响,人身安全风险不断上升。

根据受访OT领导者的反馈,组织基本上无法阻止网络不法分子入侵他们的系统。在过去的一年中,90%的组织都至少遭到了一次入侵,这与去年的调查结果大致相同。虽然疫情不是常态,但90%的入侵率表明该问题非常严重,应当引起OT领导者的高度重视。

内部泄露事件的发生率变化显著,增加到42%。与意外安全事件(例如员工点击恶意链接)不同,攻击者往往存在恶意企图,OT领导者应仔细考虑谁可以访问他们的系统。此外,由于目前居家办公的员工数量众多,与家庭网络相关的安全问题也很可能会导致数据泄露。举例来说,如果虚拟专用网 (VPN) 过滤器未正确调整,那么原本无法通过企业网络的网络钓鱼电子邮件可能会趁虚而入。报告还强调组织需要抛弃基于边界的网络方法,转而采用零信任模型。

 

 

洞察2

疫情带来的变化让OT领导者措手不及,他们不得不迅速增加预算和变更流程。

除了少数领先企业外,OT领导者应第一时间增加支出,以管理与IT-OT网络融合相关的流程,并满足居家办公的需求。这两个问题看似互不相关,但都影响着技术预算。由于疫情加快了数字化转型进程并增加了安全远程访问连接需求,SOC和NOC需要配备更多人员和设备。疫情情间,居家办公人员、原始设备制造商和系统集成商的出行都受到了限制,过去,原始设备制造商技术人员可以乘飞机前往现场维修设备,但疫情期间收紧的企业出差政策和政府实施的旅行禁令限制了他们的出行。技术人员无法亲自前往现场工作,从而增加了企业对第三方安全远程访问的需求。

洞察3

OT领导者面临的内部威胁和网络钓鱼攻击显著增加。恶意软件依旧猖獗。

调查显示,网络钓鱼攻击显著增加,58%的组织表示遭受过此类入侵,高于去年的43%。原因在于2020年年初办公模式快速转变,攻击者从中窥伺到了可乘之机。OT组织同其他组织一样也未能幸免。

同样,各类组织还面临着如何让员工顺利过渡至居家办公的问题,OT组织也不例外。安全漏洞的存在让攻击者瞄准了运营技术。随着大量易受攻击的攻击面被发现,他们的攻击成功率也随之上升。这些数字不足为奇,因为在这个充满不确定性和急剧变化的时代,漏洞通常会随着攻击者对新风险领域的挖掘而不断增加。很明显,随着远程办公模式的持续兴起,OT组织需要将零信任扩展到终端,以减少攻击面。

洞察4

OT领导者持续跟踪安全指标,并提高风险认知。

OT领导者持续跟踪和报告网络安全指标。在优先级列表中,成本排在风险评估和业务影响之后。漏洞 (70%) 和入侵率 (62%) 仍然是需要跟踪和报告的首要网络安全指标,但今年有形的风险管理结果变得更加普遍 (57%)。尽管渗透/入侵的测试结果不像其他问题那样进行共享,但OT网络安全问题将一致向高级/执行领导层报告。

 

对于安全解决方案中最重要的功能,受访者回答最多的是攻击检测工具,该特性在2020年被严重忽视,到2021年重要性再次跃升。根据调查结果,2021年安全分析、监控和评估工具的重要性明显低于2020年。

对于网络安全解决方案的弊端,往年的受访者认为其限制了运营灵活性,但在2020年“引发业务担忧”的回答有所增加。如果数据泄露事件被媒体曝光,则对企业百害而无一利,应该通过更多的网络安全教育提高安全意识,并帮助OT领导者认识到它在网络安全策略中的重要性。

 



推荐阅读
  • 隐藏的威胁:你的供应链是否真正安全?
    在网络环境日益复杂的当下,诸如网络钓鱼、DNS欺骗、勒索软件和中间人(MITM)攻击等威胁手段已司空见惯。这些攻击手段无孔不入,对供应链的安全构成了严重挑战。企业必须加强安全意识,采取多层次的防护措施,以确保供应链的每一个环节都得到有效保护。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • Cortex-M3处理器核心解析
    本文详细介绍了Cortex-M3处理器的常见术语及其核心特点,包括其架构、寄存器组、操作模式、中断处理机制、存储器映射、总线接口和存储器保护单元(MPU)。此外,还探讨了Cortex-M3在性能和中断处理方面的优势。 ... [详细]
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • PHP函数的工作原理与性能分析
    在编程语言中,函数是最基本的组成单元。本文将探讨PHP函数的特点、调用机制以及性能表现,并通过实际测试给出优化建议。 ... [详细]
  • 8个IDC大数据基础定义解析丨IDC
    本文针对IDC数据行业相关名词术语进行解析,分为4组相关概念,希望大家读完 ... [详细]
  • 兆芯X86 CPU架构的演进与现状(国产CPU系列)
    本文详细介绍了兆芯X86 CPU架构的发展历程,从公司成立背景到关键技术授权,再到具体芯片架构的演进,全面解析了兆芯在国产CPU领域的贡献与挑战。 ... [详细]
  • 顶新国际PMI集团与美云智数再次携手,共同开启“数智化”采购的新篇章。顶新国际集团作为中国领先的综合食品企业,成立于1958年,旗下品牌包括著名的方便面品牌康师傅、快餐品牌德克士以及开创中国便利店先河的全家FamilyMart。此次合作将借助美云智数在数字化转型领域的专业优势,进一步提升顶新国际的供应链管理效率和智能化水平,推动其在竞争激烈的市场环境中实现可持续发展。 ... [详细]
  • 随着互联网技术的发展,家庭和企业网络的安全问题日益凸显。本文探讨如何通过合理配置路由器来抵御外部恶意攻击,确保网络环境的安全性。 ... [详细]
  • 远程访问用户 Kindle通过电子书实现控制
    介绍自2007年以来,亚马逊已售出数千万台Kindle,令人印象深刻。但这也意味着数以千万计的人可能会因为这些Kindle中的软件漏洞而被黑客入侵。他 ... [详细]
  • 本文详细记录了一位Java程序员在Lazada的面试经历,涵盖同步机制、JVM调优、Redis应用、线程池配置、Spring框架特性等多个技术点,以及高级面试中的设计问题和解决方案。 ... [详细]
  • 本文详细介绍了跨站脚本攻击(XSS)的基本概念、工作原理,并通过实际案例演示如何构建XSS漏洞的测试环境,以及探讨了XSS攻击的不同形式和防御策略。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 YN2014.04
    雨林木风 GHOST XP SP3 经典珍藏版 YN2014.04 ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • Redis 是一个高性能的开源键值存储系统,支持多种数据结构。本文将详细介绍 Redis 中的六种底层数据结构及其在对象系统中的应用,包括字符串对象、列表对象、哈希对象、集合对象和有序集合对象。通过12张图解,帮助读者全面理解 Redis 的数据结构和对象系统。 ... [详细]
author-avatar
靠谱的郭大虾_938
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有