2025 年 5 月 6 日,网络安全和基础设施安全局(CISA)发出严正警告:针对 OT 系统的网络威胁正在上升。虽然这些攻击者可能并不总是采用最先进的战术,但他们的影响可能是毁灭性的--尤其是当他们破坏能源、水和交通等关键基础设施部门时。就在去年,70% 的攻击涉及关键基础设施。其中 40% 部署了恶意软件,而勒索软件则是恶意软件的首选,占恶意软件部署的 30%。
在公共服务的可靠性取决于联网系统的恢复能力的时代,OT 威胁防御不是可有可无的,而是至关重要的。
加时赛为何脆弱
OT 系统运行着维持基本服务运行的机械和物理流程。与传统 IT 系统不同,OT 系统历来是为安全和正常运行而设计的,而不是为网络安全而设计的。随着数字化转型和IT/OT 融合的加速,这些曾经孤立的环境现在面临着与企业 IT 网络相同的威胁。
常见的威胁漏洞包括
- 过时和未打补丁的系统
- 不安全的远程访问
- 设备配置不当
- 人为错误和缺乏网络卫生
OT 网络攻击的代价
OT 漏洞的后果远不止数据丢失。主要风险包括
- 运行中断:即使是不复杂的攻击,也能使生产线停产、能源网瘫痪或水处理系统中断。
- 安全隐患:在医疗保健和公用事业等行业,网络事件会直接影响人类安全。
- 经济损失:从 OT 事故中恢复可能代价高昂--从监管罚款和清理成本到持久的声誉损害。
传统基础设施与日益增长的连接性相结合,为攻击者提供了一个高风险目标。
Secure OT 环境Secure 的 5 种方法
为了防范先进的 OT 威胁,需要采取多层次的防御策略,以应对 OT 环境的独特挑战--从空中封闭的工业控制系统到 IT/OT 混合网络。保护这些复杂的系统可能令人生畏,但我们可以通过以下五种可行的方法使您的网络安全态势更加成熟:
1.将 OT 系统与互联网隔离
OT 设备通常已使用多年,缺乏基本的安全功能。在《SANS 2025 ICS/OT 网络安全预算报告》中,我们发现 33% 的 ICS/OT 攻击源自可接入互联网的设备**。将 OT 设备与互联网隔离以保护资产免受外部威胁至关重要。 在 OT 和企业网域之间建立一个空隙可确保 OT 资产的安全,但在操作上却效率低下。 OPSWAT的NetWall 数据二极管和单向安全网关可有效地在关键的 OT 资产周围创建气隙安全,阻止外部威胁,同时实时复制 OT 数据,保持业务连续性。
2.网络分割和威胁防范
58% 的攻击源于 IT 攻击侵入 ICS/OT 网络。这凸显了 IT 和 OT 环境的相互关联性,以及采取综合安全措施保护 ICS/OT 环境免受危险 IT 攻击的必要性。 OPSWAT 的 MetaDefender NetWall Optical Diode和 MetaDefender Industrial Firewall根据 IEC 62443 标准,将 OT 网络划分为不同的操作区。IEC 62443引入了 "区域 "和 "导管 "的概念,用于分割和隔离控制系统中的各个子系统。区域被定义为逻辑或物理资产的分组,这些资产基于关键性和后果等因素具有共同的安全要求。使用OPSWAT NetWall 光二极管实施的管道将限制区域之间的数据流。OPSWAT安全解决方案实施的网络分段可将 OT 资产与网络的其他部分隔离,并阻止特定区域中引入的威胁传播,从而帮助限制潜在威胁。
3.Secure OT Access
提供安全访问 OT 环境的方法对于支持和维护关键系统非常重要。但是,必须通过实时身份验证、设备合规性检查和会话监控等功能确保安全,确保只有受信任的用户和端点才能连接到关键系统。在过去 12 个月中,27% 的关键基础设施组织报告称,其控制系统遭遇过一次或多次安全事故,包括未经授权的访问、安全漏洞、数据丢失、运行中断,甚至对产品、流程或财产造成损害**。通过 MetaDefender OT Access组织可以管理第三方、承包商和远程人员的访问。
4.资产和网络活动的可见性
随着威胁行为者越来越多地以工业系统为目标,企业需要的不仅是符合准则的解决方案,还要将其付诸实施。CISA 的缓解计划强调资产可见性、受控访问和安全更新。 MetaDefender OT Security实现了分段网络的集中可视性,实施了严格的访问控制。
5.外部设备和Media 保护
外围设备和可移动媒体仍然是 OT 环境中最容易被利用的攻击载体之一--27%的 ICS/OT 安全事件都是由瞬时设备引发的**。这可能成为 OT 环境中的潜在攻击载体。MetaDefender Kiosk 和MetaDefender Drive可在USB Drive和其他外部设备进入网络之前对其进行扫描和消毒,清除恶意软件并验证文件完整性,而不会影响正常运行时间。
确保明天更Secure
当今的攻击要求对 OT 网络安全采取积极主动的深度防御方法。通过集成OPSWAT的专用解决方案,企业可以显著降低风险、提高安全性并确保运营连续性。
了解为什么OPSWAT 解决方案在全球范围内备受信赖,能够保护关键信息。今天就与专家交谈,获得免费演示。
资料来源
*2025 IBM X-Force 报告https://www.ibm.com/reports/threat-intelligence
**SANS 2025 ICS/OT 网络安全预算:支出趋势、挑战和未来ICS/OT 网络安全预算:支出趋势、挑战和未来 -OPSWAT