运营技术协议与漏洞防护深度解析

本文详细介绍了FortiGuard实验室针对运营技术(OT)协议的安全防护方案,重点分析了ModBus协议中新增的10种安全策略,涵盖设备状态读取、数据上传下载等关键操作,帮助企业构建全面的工业网络安全防护体系。

OT协议与漏洞防护 | FortiGuard实验室

研究

研究中心

探索新兴网络威胁的最新研究和威胁报告。

  • 疫情警报
  • 安全博客
  • 威胁信号

服务

防护

跨安全架构的保护资产、数据和网络的对抗措施。

  • AI防护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web应用安全
  • 网页过滤

检测

发现并关联重要信息以识别疫情爆发。

  • 反侦察和反漏洞利用
  • 云威胁检测
  • 端点检测与响应
  • 入侵指标
  • 疫情欺骗
  • 疫情检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响。

  • 端点检测与响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训改善安全状况和流程。

  • 评估服务
  • NSE培训
  • 安全意识培训

识别

识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 入侵攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • 开发安全运营
  • 端点漏洞
  • IoT设备检测
  • 渗透测试
  • 安全评级

运营技术安全更新

版本:33.038

发布日期:2025年7月2日 10:04

新增(10项)

名称 状态 更新
ModBus.Unity_End.Strategy.Download 新增
ModBus.Unity_End.Strategy.Upload 新增
ModBus.Unity_Get.Status.Module 新增
ModBus.Unity_Keep.Alive 新增
ModBus.Unity_Read.Card.Info 新增
ModBus.Unity_Read.Eth.Master.Data 新增
ModBus.Unity_Read.PLC.Info 新增
ModBus.Unity_Read.Project.Info 新增
ModBus.Unity_Write.IO.Object 新增
ModBus.Unity_Write.Memory.Block 新增

修改(18项)

这些新增的ModBus协议安全策略涵盖了工业控制系统的关键操作,包括:

  • 策略文件上传下载
  • 设备状态监控
  • 模块状态获取
  • 连接保持机制
  • 卡信息读取
  • 以太网主站数据读取
  • PLC信息读取
  • 项目信息读取
  • IO对象写入
  • 内存块写入操作

通过实施这些安全措施,企业能够有效防护运营技术环境中的协议级漏洞,确保工业控制系统的安全稳定运行。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计