Fortinet breidt Security Fabric uit met nieuwe oplossingen en verbeterde functionaliteit voor beveiliging van operationele technologie

2 maart 2023

Fortinet intro­du­ceert vandaag nieuwe en verbe­terde bevei­li­gings­pro­ducten en ‑diensten voor omge­vingen met opera­ti­o­nele tech­no­logie (OT) in de oplossing Fortinet Security Fabric for OT. Die oplos­singen zijn volledig geïn­te­greerd met de Fortinet Security Fabric en inter­o­pe­rabel met de tech­no­logie van Fabric Ready-partners. Orga­ni­sa­ties met OT-omge­vingen kunnen zo een platform met geïn­te­greerde bevei­li­gings­op­los­singen ontwik­kelen waarmee ze cyberrisico’s effectief kunnen terugdringen.

John Maddison, executive vice president Products en CMO bij Fortinet, vertelt: “Fortinet spant zich al meer dan tien jaar in om orga­ni­sa­ties die met opera­ti­o­nele tech­no­logie werken te voorzien van oplos­singen die integrale bescher­ming bieden tegen de cyber­be­drei­gingen die met de conver­gentie van IT- en OT-omge­vingen gepaard gaan. Onze Security Fabric-bena­de­ring voorziet in geïn­te­greerde bevei­li­gings­pro­ducten en ‑diensten die tege­moet­komen aan de unieke behoeften van orga­ni­sa­ties met OT-omge­vingen. Fortinet biedt OT-managers en CISO’s overzicht en grip op het complete aanvals­op­per­vlak en moge­lijk­heden om de bevei­li­ging daarvan te automatiseren.”

De stand van zaken op het gebied van OT-beveiliging

Steeds meer indu­striële omge­vingen worden verbonden met externe en interne appli­ca­ties en het bedrijfs­net­werk. Daarmee wordt het aanvals­op­per­vlak vergroot en bedrijfs­kri­ti­sche opera­ti­o­nele tech­no­logie bloot­ge­steld aan geavan­ceerde cyber­be­drei­gingen. Volgens het 2022 Fortinet State of Opera­ti­onal Tech­no­logy and Cyber­se­cu­rity Report kreeg 93% van alle orga­ni­sa­ties het afgelopen jaar te maken met indrin­gers. In 61% van alle gevallen hadden die het op OT-systemen gemunt.

Forrester stelt hierover het volgende: “Als er nog altijd sprake is van OT- en IT-silo’s, zou de verant­woor­de­lijk­heid voor de cyber­se­cu­rity moeten worden gecon­so­li­deerd, zodat een geïn­te­greerde strategie kan worden ontwikkeld.”

Met het oog op de toene­mende kans op versto­ring van vitale infra­struc­turen, systemen en diensten die de samen­le­ving bedienen moeten orga­ni­sa­ties prio­ri­teit toekennen aan de bevei­li­ging van hun OT-omgeving. Dat vraagt om de inte­gratie van bevei­li­gingstools en ‑prak­tijken. Die is nodig om beveiligingsrisico’s terug te dringen met verbeterd overzicht en real-time tegenmaatregelen.

OT-systemen beveiligen met de Fortinet Security Fabric 

Fortinet heeft als blijk van zijn toewij­ding aan OT-bevei­li­ging nieuwe en verbe­terde producten en diensten uitge­bracht waarmee orga­ni­sa­ties hun OT-omgeving effec­tiever kunnen beschermen.

Die oplos­singen voor OT-bevei­li­ging bieden kant-en-klare inte­gratie met alle oplos­singen die deel uitmaken van de Fortinet Security Fabric. Dat draagt bij aan naadloze bevei­li­ging van steeds sterker gecon­ver­geerde IT- en OT-systemen en breidt de bescher­ming uit van tradi­ti­o­nele IT-omge­vingen naar systemen en netwerken in fabrieken en faci­li­teiten, op externe locaties en in voer­tuigen en schepen.

Nieuwe producten zijn onder meer:

  • De FortiGate 70F Rugged Next Gene­ra­tion Firewall is voorzien van een nieuw compact ontwerp en verenigt netwerk- en bevei­li­gings­func­ti­o­na­li­teit binnen één processor. De ngfw wordt van kracht voorzien door de FortiGuard AI-powered enter­prise-grade security services en biedt bevei­li­ging van groot­za­ke­lijke kwaliteit die is geïn­te­greerd met with SD-WANuniversal zero trust network access (ZTNA), edge control­lers voor het LAN en onder­steu­ning voor 5G via FortiEx­tender
  • Forti­De­ceptor, de onder­schep­pings­tech­no­logie van Fortinet voor vroeg­tij­dige detectie van inbreuken en isolatie van aanvallen, is nu beschik­baar als een indu­strieel geharde robuuste toepas­sing, de Forti­De­ceptor Rugged 100G, voor zware indu­striële omge­vingen. Forti­De­ceptor (zowel de toepas­sing als de VM) biedt ook nieuwe OT/IoT/IT-decoys om diverse omge­vingen te onder­steunen. Om opkomende bedrei­gingen en kwets­baar­heden te bestrijden, kan Forti­De­ceptor nu ook on-demand decoys aanmaken op basis van nieuw ontdekte kwets­baar­heden of verdachte acti­vi­teiten, wat zorgt voor auto­ma­ti­sche, dyna­mi­sche bescher­ming in OT/IoT/IT-omge­vingen.
  • FortiPAM SRA Privi­leged Access Mana­ge­ment /​ Secure Remote Access biedt beheer van speciale toegangs­rechten voor zowel IT- als OT-omge­vingen. Functies voor veilige toegang op afstand maken het mogelijk om de toegang van gebrui­kers met speciale rechten tot bedrijfs­kri­ti­sche systemen te beheren en bewaken met goed­keu­rings­work­flows en video-opnamen van gebruiks­ses­sies. FortiPAM SRA biedt daarnaast een functie voor veilige bestands­over­dracht en een wacht­woord­kluis voor de veilige opslag van aanmel­dings­ge­ge­vens. De oplossing biedt inte­gra­ties Forti­ClientForti­Au­then­ti­cator en Forti­Token en kan daarmee voorzien in VPN-verbin­dingen, single sign-on, en multi-factorauthenticatie.

Verbe­te­ringen van bestaande producten en diensten zijn onder meer:

  • FortiSIEM biedt nu OT-speci­fieke func­ti­o­na­li­teit en geïn­te­greerde dash­boards voor het uitvoeren van bevei­li­gings­ana­lyses. Nieuwe moge­lijk­heden zijn corre­latie en cate­go­ri­se­ring van bevei­li­gings­ge­beur­te­nissen op basis van het Purdue-model, inge­bouwde parsers voor oplos­singen voor OT-bevei­li­ging, een MITRE ATT&CK-dashboard voor het analy­seren van bedrei­gingen voor indu­striële bestu­rings­sys­temen en andere opera­ti­o­nele tech­no­logie en onder­steu­ning voor datadiodes.
  • FortiSOAR biedt nu functies voor het tegengaan van meldings­moe­heid en de auto­ma­ti­se­ring en orches­tra­tion van de bevei­li­ging binnen IT- en OT-omge­vingen. Gebrui­kers krijgen de beschik­king over IT- en OT-dash­boards die zijn ingedeeld volgens de hiërar­chie van het Purdue-model, OT-speci­fieke draai­boeken voor het verhelpen van cyber­be­drei­gingen, analyses van cyber­be­drei­gingen op basis van het MITRE ATT&CK-kader, inte­gratie van bedrei­gings­in­for­matie voor OT-omge­vingen en connec­tors voor inte­gratie met de oplos­singen voor OT-bevei­li­ging van partners van Fortinet.
  • FortiGuard Indu­strial Security Service biedt nu meer dan 2.000 signa­tures voor OT-appli­ca­ties en proto­collen die deep packet inspec­tion (DPI) mogelijk maken. De dienst biedt nu ook indrin­ger­pre­ventie op basis van signa­tures voor ruim 500 kwets­baar­heden binnen indu­striële bestu­rings­sys­temen. Gebrui­kers kunnen kwetsbare activa virtueel patchen met behulp van het geavan­ceerde indrin­ger­pre­ven­tie­sys­teem van de next-gene­ra­tion firewall van FortiGate.

Nieuwe speciaal voor OT-omge­vingen bestemde evaluatie- en paraat­heids­dien­sten zijn onder meer:

  • Het Fortinet Cyber Threat Assess­ment Program (CTAPtest de effec­ti­vi­teit van de bevei­li­ging en het appli­ca­tie­ver­keer van OT-netwerken en voorziet in vakkundig advies dat orga­ni­sa­ties in staat stelt om de OT-bevei­li­ging naar een hoger plan te brengen.
  • OT-gerichte tabletop-oefe­ningen voor security opera­tions centers worden verzorgd door leden van het FortiGuard Incident Response-team met uitge­breide kennis en ervaring op het gebied van bedrei­gings­ana­lyse, risi­co­re­ductie en inci­den­tres­pons. Die oefe­ningen helpen OT security-teams om bevei­li­gings­lekken te iden­ti­fi­ceren aan de hand van een reeks van aanvalsscenario’s uit de OT-praktijk en het testen van het inci­den­tres­pons­plan van hun organisatie.

Een geïntegreerde benadering van OT-beveiliging

De nieuwe oplos­singen en verbe­te­ringen die Fortinet vandaag intro­du­ceert bouwen voort op zijn bestaande onder­steu­ning voor klanten met OT-omge­vingen en zijn speciaal ontwik­keld voor indu­striële omge­vingen. Dat omvat meer dan 500 tech­no­lo­gi­sche inte­gra­ties met meer dan 300 Fabric-Ready Tech­no­logy Alliance partners, FortiGuard Labs threat intel­li­gence, en verbe­terde security opera­tions mana­ge­ment als orga­ni­sa­ties hun IT/​OT network opera­tions center (NOC) en SOC-moge­lijk­heden uitbreiden.

Pin It on Pinterest

Share This