热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Fortinet:《2021年OT与网络安全现状报告》之「OT安全洞察」

Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet通过对员工人数超过2,500人的关键行

Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet 通过对员工人数超过2,500人的关键行业组织进行了调查,涵盖能源和公用事业、医疗、交通运输业等行业的工厂和制造运营领导者。报告通过对调查结果的深度分析,指出了最常见的OT漏洞、组织面临的网络攻击类型、当前的安全策略以及网络安全协议需要改进的地方。《2021年OT与网络安全现状报告》全文将分为「要点综述」、「OT安全洞察」、「最佳实践解读」等三个部分进行连载。以下内容为「OT安全洞察」详情:

OT安全洞察

如前文所述,OT领导者仍在竭力应对OT-IT融合带来的相关变化。此外,疫情导致的预算突增需求也是2020年面临的一大课题。领导者仍然面临着安全衡量与分析以及大量入侵(尤其是来自内部威胁)相关的挑战。

洞察1

OT组织持续遭到重大入侵,生产中断接连不断,生产力和收入深受影响,人身安全风险不断上升。

根据受访OT领导者的反馈,组织基本上无法阻止网络不法分子入侵他们的系统。在过去的一年中,90%的组织都至少遭到了一次入侵,这与去年的调查结果大致相同。虽然疫情不是常态,但90%的入侵率表明该问题非常严重,应当引起OT领导者的高度重视。

内部泄露事件的发生率变化显著,增加到42%。与意外安全事件(例如员工点击恶意链接)不同,攻击者往往存在恶意企图,OT领导者应仔细考虑谁可以访问他们的系统。此外,由于目前居家办公的员工数量众多,与家庭网络相关的安全问题也很可能会导致数据泄露。举例来说,如果虚拟专用网 (VPN) 过滤器未正确调整,那么原本无法通过企业网络的网络钓鱼电子邮件可能会趁虚而入。报告还强调组织需要抛弃基于边界的网络方法,转而采用零信任模型。

 

 

洞察2

疫情带来的变化让OT领导者措手不及,他们不得不迅速增加预算和变更流程。

除了少数领先企业外,OT领导者应第一时间增加支出,以管理与IT-OT网络融合相关的流程,并满足居家办公的需求。这两个问题看似互不相关,但都影响着技术预算。由于疫情加快了数字化转型进程并增加了安全远程访问连接需求,SOC和NOC需要配备更多人员和设备。疫情情间,居家办公人员、原始设备制造商和系统集成商的出行都受到了限制,过去,原始设备制造商技术人员可以乘飞机前往现场维修设备,但疫情期间收紧的企业出差政策和政府实施的旅行禁令限制了他们的出行。技术人员无法亲自前往现场工作,从而增加了企业对第三方安全远程访问的需求。

洞察3

OT领导者面临的内部威胁和网络钓鱼攻击显著增加。恶意软件依旧猖獗。

调查显示,网络钓鱼攻击显著增加,58%的组织表示遭受过此类入侵,高于去年的43%。原因在于2020年年初办公模式快速转变,攻击者从中窥伺到了可乘之机。OT组织同其他组织一样也未能幸免。

同样,各类组织还面临着如何让员工顺利过渡至居家办公的问题,OT组织也不例外。安全漏洞的存在让攻击者瞄准了运营技术。随着大量易受攻击的攻击面被发现,他们的攻击成功率也随之上升。这些数字不足为奇,因为在这个充满不确定性和急剧变化的时代,漏洞通常会随着攻击者对新风险领域的挖掘而不断增加。很明显,随着远程办公模式的持续兴起,OT组织需要将零信任扩展到终端,以减少攻击面。

洞察4

OT领导者持续跟踪安全指标,并提高风险认知。

OT领导者持续跟踪和报告网络安全指标。在优先级列表中,成本排在风险评估和业务影响之后。漏洞 (70%) 和入侵率 (62%) 仍然是需要跟踪和报告的首要网络安全指标,但今年有形的风险管理结果变得更加普遍 (57%)。尽管渗透/入侵的测试结果不像其他问题那样进行共享,但OT网络安全问题将一致向高级/执行领导层报告。

 

对于安全解决方案中最重要的功能,受访者回答最多的是攻击检测工具,该特性在2020年被严重忽视,到2021年重要性再次跃升。根据调查结果,2021年安全分析、监控和评估工具的重要性明显低于2020年。

对于网络安全解决方案的弊端,往年的受访者认为其限制了运营灵活性,但在2020年“引发业务担忧”的回答有所增加。如果数据泄露事件被媒体曝光,则对企业百害而无一利,应该通过更多的网络安全教育提高安全意识,并帮助OT领导者认识到它在网络安全策略中的重要性。

 



推荐阅读
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 从高级程序员到CTO的4次能力跃迁!如何选择适合的技术负责人?
    本文讲解了从高级程序员到CTO的4次能力跃迁,以及如何选择适合的技术负责人。在初创期、发展期、成熟期的每个阶段,创业公司需要不同级别的技术负责人来实现复杂功能、解决技术难题、提高交付效率和质量。高级程序员的职责是实现复杂功能、编写核心代码、处理线上bug、解决技术难题。而技术经理则需要提高交付效率和质量。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 开足马力“拼经济” 闯出崭新“精气神”
    开足马力“拼经济” 闯出崭新“精气神” ... [详细]
  • 寻求更强大的身份和访问管理(IAM)平台的企业正在转向云,并接受身份即服务(IDaaS)的灵活性。要为IAM选择正确的场外解决方案,业务管理人员和IT专业人员必须在实施之前评估安全 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 本博文基于《Amalgamationofproteinsequence,structureandtextualinformationforimprovingprote ... [详细]
  • 【论文】ICLR 2020 九篇满分论文!!!
    点击上方,选择星标或置顶,每天给你送干货!阅读大概需要11分钟跟随小博主,每天进步一丢丢来自:深度学习技术前沿 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
author-avatar
靠谱的郭大虾_938
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有