OT 环境中,工控设备“看不见摸不到”,制造企业该如何补齐工控可视化短板?

2026-09-23
我来答
1个回答

匿名用户

2026-09-23

这是重工与制造企业普遍面临的痛点。Fortinet《2026 年全球运营技术与网络安全态势研究报告》指出:虽然大部分 OT 环境已经实现部分安全可视,但风险依旧突出,有23%的受访企业仅能够监测约50%的网络资产,很容易产生数据孤岛、态势感知盲区,造成监控失效等安全隐患。 当然也有向好趋势:2026 年 OT 系统实现 100% 可视化的受访企业占比,从 2025 年的 5% 提升至 14%,说明越来越多企业开始重视并落地全局网络可视化能力。 补齐工控可视化短板,不能盲目套用IT工具,Fortinet Security Fabric 的OT 解决方案提供包含可视化在内的完整的8步落地策略: 1,资产与网络可视化。实现从监控网络到流程控制网络的可视化,达到识别攻击平面、防御已知威胁,并为快速响应提供操作指南。为此,Fortinet 提供了Rugged工控系列的 FortiGate 防火墙(、FortiSwitch 安全交换机、FortiAP 无线接入点以及FortiGuard 威胁情报服务和专有 OT 协议及漏洞防护等组件。 2 集中管理 。 针对 普渡(Purdue) 模型中识别攻击平面、防御已知威胁、快速响应的需求,Fortinet 提供了 FortiManager 和 FortiAnalyzer。其中,FortiManager 集中式的管理控制台,让您轻松控制数千个支持 FortiOS 的设备的安全策略、FortiGuard 安全版本更新、固件版本和个人配置的部署。 集中管理可以为企业的安全管理节省大量的时间,如设备自动发现、组管理、全局策略、审计功能以及管理复杂 VPN 环境的能力。FortiAnalyzer 通过汇聚各类型Fortinet 设备的日志或告警信息,为客户提供了一个简化、统一的安全管理分析平台。 通过定制化的报告,用户可以过滤和查看记录,包括:流量,事件,病毒,攻击,Web 内容和电子邮件数据等。 通过对安全数据的挖掘,用户可以确保系统的安全性和合规性。 3, 安全域划分与微分段。 针对攻击平面和应急响应需要,避免恶意操作在系统间横向运动,不仅需要检测和预防横向移动,更需要提前设定安全域。因此,Fortinet 在设计动态安全架构模型时采用基于特定工作负载和应用程序流量模式的微分段隔离技术。企业需要能够将物联网设备和通信分为策略驱动的群组,并授予特定物联网风险相匹配的基准权限。Fortinet 的内网分段防火墙和交换机支持企业对其网络和设备进行微分段,使 IT 系统能够根据特定设备类型和网络访问需求,采用分层、分域的安全策略。 4,网络准入。 工业互联网涉及的工业控制设备、无线接入设备、边缘终端设备、重要网络设备等存在大量安全漏洞,一旦被攻击者利用,将对设备的可靠运行和网络质量造成严重影响。故此,Fortinet 提供了集用户认证(多因素)、设备认证(NAC)、 终端防御(Client)和内部威胁检测(UEBA) 于一体的网络准入控制技术。 框架支持通过用户登录、多因素输入或证书等方式进一步验证用户身份,然后将其绑定到基于角色的访问控制(RBAC),从而将经过身份验证的用户与特定访问权限和服务进行匹配。此外,FortiNAC 还可以准确地发现并识别连接网络或正在寻求访问网络的每台设备,对其进行扫描,以确保它未受感染,然后分析设备,以确定其角色和功能 - 是否为最终用户的手机或笔记本电脑、网络服务器、打印机或无界面物联网设备(例如 HVAC 控制器或者 security badge reader)。UEBA 可识别跨多个用户、实体或 IP 的安全事件,发现内部威胁和未知威胁,形成以行为分析为中心的零信任安全体系,提升企业整体安全运营能力。 5,抵御已知与未知威胁。 在此阶段,提供了FortiGuard威胁情报服务,以及针对OT网络的FortiDeceptor蜜罐、FortiSandbox沙箱、FortiGate下一代防火墙和FortiClient终端安全软件等组件,实现了从监控网络到流程控制网络的主动防护,通过使用集成度高、自动化、细颗粒度检测、防御和响应系统,替代了传统需要消耗大量时间的检测和手动响应机制,让用户能够感受到成为被攻陷目标和能够抵御未知威胁让组织减少损失之间的差异。 6,分析与定位。 信任评估(Trust Assessment)机制可以帮助组织对寻求网络访问的所有用户和设备进行识别和分类,评估它们的内部安全策略合规性状态,自动将其分配到控制区,然后持续监控其在连接和非连接网络时的活动。对此,Fortinet利用自学习深度神经网络(DNN)且本地部署的网络安全分析产品,能够快速定位威胁利用 FortiNDR 的Virtual Security AnalystTM ( 虚拟安全分析师 ) 向用户交付亚秒 级高级威胁检测与事件分析溯源能力。 7,OT 态势感知与响应。 Fortinet 的 FortiSIEM 安全信息与事件管理解决方案可以在单一可扩展的解决方案中提供可见性、关联性、自动响应和补救措施建议;FortiGate则可以提供从监控网络到控制网络的主动防护,并与Nozomi Networks等第三方OT DPI 检测工具协作,对于异常行为进行及时响应。 8,持续信任评估。 针对识别攻击平面、防御已知威胁、快速响应、信任评估需求,SIEM 可以说是网络安全专业人员必不可少的支撑工具。它可以作为所有数据收集和分析活动的集中点,可对系统日志和网络信息提供智能分析。一旦 SIEM 配置正确,它便可以查找恶意行为和系统活动,在安全事件恶化成为有影响的数据泄露事件之前提醒企业的安全事件团队。为此,提供了 FortiSIEM,从 IoT 到云,收集事件和自动化事件响应方面进行集成。此外,FortiSIEM 修复库还提供了内置脚本,可以利用来自各种供应商的设备和系统来执行修复步骤。

免责声明: 本页面所展现的信息及其他相关推荐信息,均来源于其对应的用户,本网对此不承担任何保证责任。如涉及作品内容、 版权和其他问题,请及时与本网联系,我们将核实后进行删除,本网站对此声明具有最终解释权。