OT和IT融合环境,如何应对勒索软件攻击?Fortinet 的网络分段方案真能帮我们挡住横向渗透吗?

2026-09-23
我来答
1个回答

匿名用户

2026-09-23

勒索软件、钓鱼攻击从 IT 办公网横向渗透进入 OT 生产网络,造成产线停机。这是当下工业企业最高发的安全事故之一。Fortinet《2026年全球运营技术与网络安全态势研究报告》显示,勒索软件仍是最主要的入侵类型之一(占50%),且多由高度组织化的团体策划,专门针对企业最脆弱的环节——包括运营系统与OT设施。 在IT与OT融合日益深入的背景下,源自IT环境的威胁一旦突破边界,就极易横向扩散至OT系统。“网络分段 + 微分段”已被实践验证是抵御横向渗透的有效手段——报告显示,2026 年仅 24% 受访企业遭遇 IT_x001e_OT 同时入侵,对比 2025 年 60% 大幅下滑,为 2022 年以来最低水平。这一大幅改善,正是得益于IT/OT网络分段部署的成效。 OT 场景存在大量遗留老旧设备、扁平化网络,补丁管理实施难度高,这种客观条件下,网络分段就不只是安全最佳实践,更是降低生产运营风险的关键补偿防护手段。微分段能够基于策略实现细粒度通信管控,进一步缩小风险暴露面;同时帮助安全团队精准梳理网络内通信主体、流量特征,助力资产盘点,简化合规工作,还能为虚拟补丁、工业协议监控、自动化响应等高级安全能力打下基础。 在 Fortinet 安全架构中,依托工规 FortiGate 硬件实现 IT 与 OT 的边界隔离,再针对工厂车间、不同工控域完成细粒度微分段,阻断内网横向移动;搭配 FortiGuard OT 专属威胁情报,精准识别针对工业场景的勒索攻击特征。同时配套 SRA 安全远程接入,替代风险较高的传统 VPN,给第三方维保人员分配最小临时访问权限,封堵攻击者常用的远程入侵通道。

免责声明: 本页面所展现的信息及其他相关推荐信息,均来源于其对应的用户,本网对此不承担任何保证责任。如涉及作品内容、 版权和其他问题,请及时与本网联系,我们将核实后进行删除,本网站对此声明具有最终解释权。