什麼是 CDR?以及它在現代網路安全中的重要性

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

OPSWAT SANS 最新調查顯示,21.5% 的組織在過去一年曾發生 ICS/OT 網路事件

近 38% 的報告案例源自贖金軟體攻擊,超過 40% 的案例導致作業停機
by OPSWAT 發布
分享此文章

美國佛羅里達州坦帕市 - 2025 年 11 月 19 日- 關鍵基礎設施保護 (CIP) 網路安全解決方案的全球領導廠商OPSWAT今天宣佈了由OPSWAT 贊助的 SANS Institute《2025 年 ICS/OT 網路安全狀況》報告的發現。該報告顯示,在過去一年中

  • 21.5% 的組織經歷了影響其工業控制系統 (ICS) / 操作技術 (OT) 的網路事件。
  • 其中 37.9% 的事件源自贖金軟體攻擊,以及
  • 40.3% 導致作業停機。

這項調查是基於各關鍵領域 330 多位專業人員的回應而進行的,調查結果顯示,在資產可視性、安全遠端存取和事件回應準備等領域,既有進步,也有持續的盲點:

  • 半數的 ICS/OT 事件起因於未經授權的外部存取,通常是透過第三方遠端維護。
  • 但只有少於 15% 的組織擁有先進的遠端存取控制功能。
  • 12.6% 報告完整的 ICS Kill Chain 可視性,在 Purdue Levels 2-3 存在重要的偵測缺口。
  • 僅有 14% 的受訪者認為已為新興威脅做好充分準備。
圖示引用

今年的調查結果顯示,雖然正在取得進展,但業界在確保融合環境安全方面仍面臨重大挑戰。組織必須優先考量可視性和區隔,才能有效降低這些風險。

Jason Christopher
SANS 研究所
圖示引用

我們早前與 SANS Institute 進行的研究顯示,大多數組織用於 OT 的安全預算不足 25%。新的研究結果清楚說明,光是增加支出是不夠的。現在的首要任務是在對安全和正常運作時間最重要的控制方面進行更聰明的投資:分割、安全遠端存取,以及在進入運作環境之前掃描進入的檔案和裝置。OT 安全需要一種整合的方法,以彌補攻擊者不斷利用的漏洞。

OPSWAT產品行銷總監 Matt Wiseman 的頭像
馬特·懷斯曼
OPSWAT產品行銷總監

下載報告以存取完整的調查結果,並學習如何建立具彈性的 ICS/OT 安全勢態。本報告發佈與 SANS 2025 ICS/OT 調查網路廣播與論壇同期舉行:ICS/OT 網路安全狀況」網路廣播與論壇將於美東時間 11 月 19 日上午 10 點 30 分舉行。


關於 OPSWAT

過去 20 年來,OPSWAT 作為 IT、OT 及 ICS 關鍵基礎設施網路安全的全球領導者,持續發展端對端解決方案平台,為公私部門組織及企業提供保護其複雜網路及確保合規所需的關鍵優勢。以「不信任任何檔案。不信任任何設備.™」的理念,OPSWAT 以零信任解決方案和專利技術解決全球客戶在基礎架構各層面所面臨的挑戰,保護他們的網路、資料和裝置,並防止已知和未知的威脅、零時差攻擊和惡意軟體。瞭解OPSWAT 如何保護全球關鍵基礎設施,並協助保護我們的生活方式;請造訪opswat

媒體聯絡人

Kat Lewis
全球行銷與通訊副總裁
opswat

標籤:

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。