Fortinet breidt mogelijkheden van zijn platform voor OT-beveiliging verder uit om cyberfysieke systemen te beschermen

12 augustus 2024

Fortinet intro­du­ceert vandaag nieuwe moge­lijk­heden binnen zijn platform voor OT-bevei­li­ging, dat al het meest uitge­breide op de markt is. Het gaat onder meer om verbe­terde func­ti­o­na­li­teit voor netwerk­be­vei­li­ging en security opera­tions (SecOps). Fortinet heeft daarnaast zijn stra­te­gi­sche samen­wer­kings­ver­banden met toon­aan­ge­vende leve­ran­ciers van opera­ti­o­nele tech­no­logie uitge­breid als blijk van zijn toewij­ding aan bevei­li­gings­op­los­singen voor de groeiende markt voor cyber­fy­sieke systemen, en aan het beschermen van kritieke infra­struc­tuur in sectoren als energie, defensie, water­voor­zie­ning, productie, voeding en transport. Fortinet werd onlangs als ‘Repre­sen­ta­tive Vendor gepo­si­ti­o­neerd in de ‘2023 Gartner Market Guide for CPS Protec­tion Platforms’.

John Maddison, chief marketing officer bij Fortinet : “Opera­ti­o­nele infra­struc­turen raken steeds meer verbonden. Daarmee groeit het aanvals­op­per­vlak en nemen de cyberrisico’s toe. Tradi­ti­o­nele tools voor IT-bevei­li­ging zijn weinig effectief. Erger nog: ze kunnen niet eens binnen omge­vingen met opera­ti­o­nele tech­no­logie (OT) worden ingezet. Fortinet bouwt al meer dan 20 jaar aan zijn bran­che­lei­dende platform voor OT-bevei­li­ging, en vandaag intro­du­ceren we met trots tal van nieuwe moge­lijk­heden en binnen dit platform.”

Volgens het Fortinet 2024 State of Opera­ti­onal Tech­no­logy and Cyber­se­cu­rity Report zijn op OT-systemen gerichte cyber­aan­vallen sterk in opmars. Bijna driekwart (73%) van alle orga­ni­sa­ties kreeg te maken met indrin­gers die het op OT-systemen of een combi­natie van IT- en OT-systemen hadden gemunt. In 2023 was dit nog slechts 49%. Daarmee is het belang­rijker dan ooit voor orga­ni­sa­ties om gebruik te maken van bevei­li­gings­op­los­singen die speciaal met het oog op OT-omge­vingen zijn ontwik­keld, met name OT in de kritieke infrastructuur.

Het platform voor OT-bevei­li­ging van Fortinet is het resultaat van meer dan 20 jaar ervaring van een wereld­wijd leider op het gebied van cyber­se­cu­rity. Het is speciaal ontwik­keld om indu­striële risico’s tegen te gaan en klanten een sneller en geop­ti­ma­li­seerd traject voor de imple­men­tatie voor OT-bevei­li­ging te bieden. Nieuwe toevoe­gingen aan het platform zijn onder meer:

Nieuwe geavanceerde mogelijkheden voor de beveiliging van OT-netwerken

  • Verbe­terde iden­ti­fi­catie van activa en de topologie van het OT-netwerk in de OT View van FortiOS met moge­lijk­heden voor het instellen van de locatie van OT-systemen ter verbe­te­ring van het overzicht en de communicatiepaden.
  • Meer opties voor virtuele patching en nieuwe moge­lijk­heden in FortiOS: De intro­ductie van virtual patching signa­tures binnen de FortiGuard OT Security Service zorgt voor uitge­breide bescher­ming tegen kwets­baar­heden en helpt met het afschermen van onge­patche OT-activa.
  • Twee nieuwe reeksen van versterkte switches: de FortiS­witch Rugged 216F-POE (power over Ethernet) is ontwik­keld ter onder­steu­ning van band­breedte-inten­sieve indu­striële omge­vingen en redun­dante archi­tec­turen. De FortiS­witch Rugged 424F-POE is ontwik­keld met het oog op Indu­strial-Internet-of-Things (IIoT)-apparatuur.
  • FortiSRA biedt veilige toegang op afstand ter onder­steu­ning van onder­aan­ne­mers, auditors en mede­wer­kers op externe locaties. De oplossing beschermt bedrijfs­kri­ti­sche OT-systemen tegen cyber­be­drei­gingen die binnen­komen via verbin­dingen op afstand en onbe­trouw­bare netwerken.
  • Nieuwe versie van FortiEx­tender Vehicle voegt opties voor wagen­park­be­heer toe in een versterkte vorm­factor die bestand is tegen zware omge­vingen. De appliance zorgt voor een veilige uitbrei­ding van het LAN op basis van remote next-gene­ra­tion firewalls uit de FortiGate-reeks en biedt daarmee een werkelijk geïn­te­greerd platform voor voer­tuigen en noodhulpdiensten.

Door AI ondersteunde SecOps-mogelijkheden voor bescherming tegen het toenemende aantal OT-bedreigingen

  • Nieuwe OT-func­ti­o­na­li­teit in FortiSOAR omvat onder meer OT View, een dashboard dat overzicht op IT- en OT-omge­vingen biedt in combi­natie met asset mana­ge­ment voor OT-systemen. Dit wordt aangevuld met nieuwe compli­ance-draai­boeken die meer grip bieden op het OT-netwerk en de OT-activa en het mogelijk maken om beveiligingsrisico’s rond opera­ti­o­nele tech­no­logie te verhelpen.
  • Meer analyse- en rappor­ta­ge­mo­ge­lijk­heden in Forti­Ana­lyzer die onder meer betrek­king hebben op NERC CIP, IEC 62443–3‑3 en IT-/OT-risico’s. Binnen­kort verschijnt een nieuw IoT-/IIoT-/OT-dashboard met infor­matie en analy­se­ge­ge­vens ten aanzien van Internet of Medical Things (IoMT)-apparatuur. Dit dashboard helpt met het waar­borgen van over­een­stem­ming met de wet- en regel­ge­ving en het evalueren van de beveiliging.
  • FortiNDR for OT voor analyses van het netwerk­ge­drag die helpen met de detectie van bekende en onbekende bedrei­gingen binnen de gecon­ver­geerde IT/OT-infra­struc­tuur en onre­gel­ma­tig­heden binnen het OT-netwerk.
  • Forti­De­ceptor-as-a-Service voor uitge­breide cyber­de­cep­tion-tech­no­logie voor OT- en IoT-omge­vingen die cyber­cri­mi­nelen van bedrijfs­kri­ti­sche systemen wegleiden. De dienst biedt onder­steu­ning voor meer apparaten en proto­collen en vereen­vou­digde imple­men­ta­ties voor een gestroom­lijnde gebruikservaring.

Fortinet zet sterker in op samenwerking op het gebied van OT-beveiliging

Het wereld­wijde part­ner­net­werk van Fortinet verenigt orga­ni­sa­ties met speci­a­lis­ti­sche OT-expertise om klanten aan maximale cyber­veer­kracht en verbe­terde opera­ti­o­nele effi­ci­ëntie te helpen.

Recente samen­wer­kings­ver­banden met Fortinet Alliance-partners Armis, Claroty en OTBase binnen het Fortinet Open Ecosystem hebben gere­sul­teerd in nieuwe en verbe­terde inte­gra­ties met Forti­Ma­nager, FortiSIEM, FortiSOAR en FortiNAC. Gebrui­kers van deze oplossing profi­teren daarmee van een snelle aanle­ve­ring van prak­ti­sche infor­matie over OT-activa, vereen­vou­digd beheer van OT-netwerken en verbe­terde bedrijfs­brede beveiliging.

“Armis en Fortinet bieden een integrale oplossing voor OT- en IoT-bevei­li­ging die de beste in zijn soort is. Deze oplossing dient voor de detectie, bescher­ming en het beheer van alle bedrijfs­kri­ti­sche OT-activa binnen de omgeving. De stra­te­gi­sche samen­wer­king tussen Armis en Fortinet biedt toege­voegde waarde voor zowel onze orga­ni­sa­ties als onze geza­men­lijke klanten. Als partner binnen het bran­che­lei­dende Tech­no­logy Alliance Program van Fortinet kan Armis zorgen voor een hechte inte­gratie tussen het Armis Centrix™-platform en de Fortinet Security Fabric. Dit biedt orga­ni­sa­ties een uiterst uitge­breid real-time overzicht van alle risico’s op het snijvlak van IT en OT en een optimale toepas­sing van beleids­re­gels voor zero trust netwerk­toe­gang en netwerk­seg­men­tatie. Samen blijven we innoveren om cyberrisico’s met verwoes­tende gevolgen voor OT-omge­vingen aan te pakken en onze klanten bescher­ming op elke gewenste schaal te bieden.” – Nadir Izrael, mede­op­richter en CTO van Armis

Fortinet intro­du­ceerde daarnaast de nieuwe benaming OT Practice binnen zijn Engage Preferred Services Partner (EPSP)-programma. OT-kanaal­part­ners met deze status krijgen de beschik­king over alle tools die zij nodig hebben voor het ontwerpen en imple­men­teren van OT-netwerken.

“De combi­natie van Claroty xDome en de Fortinet Security Fabric biedt een ongekende mate van overzicht, contex­tuele infor­matie en afdwin­ging van beleids­re­gels ter bescher­ming van cyber­fy­sieke systemen. De op zones geba­seerde beleids­aan­be­ve­lingen en unieke plan­ning­mo­ge­lijk­heden van Claroty kunnen dankzij onze unieke inte­gratie met Forti­Ma­nager door de Fortinet Security Fabric worden benut. Dit draagt bij aan aantoon­bare risi­co­re­ductie en herstel­mo­ge­lijk­heden op elke gewenste schaal die de segmen­tatie van OT-netwerken en projecten voor het toepassen van beleids­re­gels drastisch versnellen. Als partner binnen het Open Ecosys­teem van Fortinet zijn we in staat om belang­rijke inte­gra­ties af te leveren die al deze moge­lijk­heden samen­brengen. En daarmee kunnen we onze klanten een kortere time-to-value bieden.” – Stephan Goldberg, vice president Business Devel­op­ment bij Claroty

Pin It on Pinterest

Share This