Fortinet lanceert nieuwe OT-beveiligingstoepassingen

Fortinet OT nieuwe toepassingen

Fortinet introduceert nieuwe geïntegreerde oplossingen en diensten voor de beveiliging van operationele technologie (OT). De nieuwe FortiSwitch 424F, FortiExtender Vehicle 211F en verbeterde FortiGuard OT Security Service zijn speciaal ontwikkeld voor het verbinden en beschermen van OT-omgevingen. Met deze nieuwe mogelijkheden onderscheidt Fortinet zijn OT Security Platform verder van de rest van de markt.

De behoefte aan geïntegreerde, OT-specifieke beveiliging

Het aantal industriële apparaten dat over de netwerkgrenzen heen is verbonden neemt zienderogen toe. CISO’s zien hierdoor de risico’s binnen hun OT-omgevingen de pan uit rijzen. Volgens een rapport van Fortinet kreeg maar liefst driekwart van alle organisaties met OT-omgevingen het afgelopen jaar te maken met indringers. Bijna een derde zei door een ransomware-aanval te zijn getroffen. Om een oplossing voor dit probleem te kunnen bieden hebben organisaties een geïntegreerde beveiligingsaanpak nodig die beveiligingsregels toepast op het complete aanvalsoppervlak, losstaande beveiligingsproducten consolideert en de beheeroverhead terugdringt.

Uitgebreidere mogelijkheden voor OT-beveiliging

Het Fortinet OT Security Platform is een geïntegreerde reeks van security-producten en –diensten die speciaal zijn ontwikkeld met het oog op industriële netwerken. Al deze oplossingen worden in real time gevoed met informatie over actuele OT-bedreigingen. Aangezien het OT Security Platform deel uitmaakt van de Fortinet Security Fabric kan het organisaties diepgaand inzicht in hun complete omgeving bieden en een veilige convergentie van IT en OT mogelijk maken. Het platform stelt organisaties daarnaast in staat om het principe van zero trust toe te passen op OT-omgevingen om medewerkers en aannemers veilige toegang op afstand tot OT-apparatuur en -systemen bieden.

De nieuwe mogelijkheden binnen het OT Security Platform bouwen voort op verbeteringen die eerder dit jaar werden onthuld. Ze houden verband met twee pijlers van de Security Fabric:

Veilige netwerkfunctionaliteit voor OT-omgevingen

  • De nieuwe FortiSwitch Rugged 424F is een industriële ethernet-switch die is ontwikkeld om tegemoet te komen aan de eisen van digitale onderstations en de behoeften van de energiesector. De switch biedt ondersteuning voor real-time protocollen voor OT-netwerken en integratie met de next-generation firewalls (ngfw’s) uit de FortiGate-reeks voor uitgebreide beveiliging en toegangsbeheer.
  • De nieuwe access point FortiAP 432F voldoet aan de eisen van klasse 1, categorie 2 voor gebruik binnen gevaarlijke OT-omgevingen. De access point is in staat om industriële draadloze netwerken te segmenteren. Dit voorkomt de verspreiding van cyberbedreigingen naar onbeschermde apparaten en systemen. Deze nieuwe oplossing in de reeks van access points met stof- en waterdichtheid van IP67-klasse van Fortinet maakt de inzet van nieuwe OT-toepassingen mogelijk in sectoren zoals de olie- en aardgasindustrie.
  • De nieuwe wireless gateway FortiExtender Vehicle 211F is een mobiliteitsoplossing met speciaal versterkte onderdelen voor verbonden wagenparken, mobiele systemen en OT-omgevingen. De gateway is ontwikkeld om tegemoet te komen aan de eisen van AT&T FirstNet, het draadloze communicatienetwerk voor noodhulpdiensten.
  • FortiOS, het besturingssysteem van Fortinet, is uitgebreid met het OT View-dashboard, dat belangrijke OT-gegevens toont en relaties daartussen in kaart brengt. Dit maakt het eenvoudiger voor organisaties om inzicht te verwerven in het complete aanvalsoppervlak van hun IT- en OT-omgeving en actie te ondernemen vanuit een centrale beheerconsole.

Ondersteuning voor SecOps-teams en diensten voor OT-beveiliging

  • FortiAnalyzer biedt nu OT-specifieke analyse-, risico- en compliance-rapporten die security operations (SecOps)-teams helpen om cyberbedreigingen sneller te detecteren, kwetsbaarheden in OT-activa bloot te leggen en verslag aan het management of klanten uit te brengen.
  • FortiNDR biedt nu ondersteuning voor omgevingen op locatie, in de cloud en hybride omgevingen. Deze oplossing is nu in staat om meer dan 15 protocollen van OT-netwerken te analyseren op de aanwezigheid van kwaadaardige netwerkactiviteit en bestanden.
  • FortiDeceptor, een oplossing voor cybermisleiding van Fortinet die het mogelijk maakt om indringers en cyberaanvallen in een vroegtijdig stadium te isoleren, biedt nu ondersteuning voor dertig OT-protocollen en aanvullende OT-decoys (afleidingsmiddelen). Dit maakt het mogelijk om diverse industriële omgevingen te beschermen.
  • De FortiGuard OT Security Service biedt de meest uitgebreide database met informatie over OT-bedreigingen. Deze beslaat ruim 70 OT-protocollen en meer dan 4.000 signatures van kwetsbaarheden in OT-applicaties en -apparaten. Deze signatures maken het mogelijk om strikte beleidsregels voor toegangsbeheer toe te passen op het netwerkverkeer en OT-activa met beveiligingslekken van virtuele patches te voorzien.
  • FortiGuard Outbreak Alerts, een brancheleidende bron van beveiligingsinformatie, biedt nu ook cruciale informatie over actuele OT-bedreigingen. Dit wapent organisaties met de kennis die nodig is om hun systemen effectiever te beschermen tegen nieuwe cyberaanvallen. Alle informatie is ingedeeld volgens de structuur van het NIST Cyber Security Framework.

“We begrijpen dat operationele technologie wezenlijk verschilt van traditionele IT-systemen. Daarom hebben we ons OT Security Platform speciaal ontwikkeld om geïntegreerde bescherming en risicobeheer naar industriële omgevingen te brengen”, zegt John Maddison, chief marketing officer en executive vice president Product Strategy bij Fortinet. “Het groeiende aantal cyberaanvallen op vitale infrastructuren maakt OT-beveiliging belangrijker dan ooit. Zoals het nieuws van vandaag aangeeft blijft Fortinet zijn klanten voorzien van de meest geavanceerde OT-oplossingen en bedreigingsinformatie die er op de markt te vinden zijn.”

"IT en OT beginnen te convergeren. Met deze botsing van omgevingen worden de digitale risico’s alsmaar groter. Onze klanten hebben krachtige oplossingen en diensten voor OT-beveiliging nodig zonder toeters en bellen die het beheer bemoeilijken en IT- en security-teams alleen maar verder onder druk zetten. Met het Fortinet OT Security Platform kunnen we klanten een geïntegreerde aanpak bieden voor het beschermen van zowel hun kantooromgeving als de concrete werkvloer. We staan te popelen om deze nieuwe en verbeterde mogelijkheden aan te bieden aan onze klantenkring", zegt Dan Sanderson, vice president Strategy bij Cyber Advisors.

 

Aanvullende informatie

Meer over
Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1