新闻中心
  行业新闻
  公司动态
 
首页 > 新闻中心 >行业新闻 >FortiOS 7.6荣获IEC 62443-4-2安全等级4认证
 
FortiOS 7.6荣获IEC 62443-4-2安全等级4认证
[ 2026-08-27 11:00:08] 作者:福义轩信息技术部 来源:福义轩信息技术部

                                       FortiOS 7.6荣获IEC 62443-4-2安全等级4认证

 

FortiOS 7.6荣获IEC 62443-4-2安全等级4认证


如今,工业企业需要的网络安全解决方案,不仅要能防御复杂的网络威胁,还必须满足业内最严格的安全标准。近日,Fortinet宣布,FortiOS v7.6.x已经正式获得IEC 62443-4-2安全等级4(SL4)认证。这进一步强化了Fortinet为运营技术(OT)、关键基础设施(CI)以及工业自动化与控制系统(IACS)提供“设计即安全”型网络安全解决方案的承诺。

这一里程碑是建立在Fortinet安全产品开发生命周期(Secure Product Development Lifecycle)的基础之上——此前该流程已经通过 IEC 62443-4-1成熟度等级2(ML2)认证。两项认证共同证明:Fortinet的开发流程和由此产生的产品均符合国际公认的网络安全标准,且能满足针对安全IACS组件规定的最高安全要求。


经独立验证

达到IEC 62443最高安全等级

IEC 62443系列是保障工业自动化与控制系统安全的领先国际标准。其中,IEC 62443-4-1用于评估产品开发过程中采用的各种安全实践,IEC 62443-4-2则用于评估产品内置的网络安全技术能力。

获得SL4认证,代表达到了IEC 62443-4-2所定义的最高安全保障等级。这充分证明了FortiOS v7.6.x内置高级安全能力,可以缓解高度复杂的网络威胁,并为OT和CI环境提供经过独立验证的防护能力。

IEC 62443安全等级的定义如下:


对于在关键基础设施、制造工厂、公用事业、交通系统、矿山、石油和天然气及其他工业环境中运营的各种企业而言,这项认证提供了独立的证明:FortiOS已经纳入行业领先的安全管控能力,符合国际公认的网络安全标准。


全面评估

覆盖每项IEC 62443-4-2安全要求

作为认证的一部分,FortiOS v7.6.x成功满足IEC 62443-4-2全部七大基础要求类别:


除了组件安全要求以外,FortiOS还满足本次认证评估涉及的软件应用、嵌入式设备、主机设备和网络设备的全部适用要求。完整证书可以在Fortinet可信资源中心查阅。


广泛的产品覆盖

与仅适用于单台硬件设备的认证不同,本次认证覆盖所有由FortiOS v7.6.x驱动的 Fortinet NGFW平台,包括:

• FortiGate标准硬件防火墙

• FortiGate Rugged加固型工业防火墙

• FortiWiFi无线一体化防火墙

• FortiGate Virtual Machine(VM)虚拟化防火墙

这使得企业能够在所有企业IT和工业OT站点(包括变电站、公用事业、交通、制造工厂及远程工业环境)中部署一套统一的、经过独立验证的安全平台。


为运营韧性而设计的安全能力

FortiOS长期以来一直是Fortinet Security Fabric和OT安全平台的基石。此次认证验证了多项安全能力,可以帮助OT企业在持续保障可用性和运营连续性的同时,确保关键运营的安全。

FortiOS交付的网络安全能力包括:

• 强身份识别与认证管控机制

• 细粒度的基于角色授权与最小权限访问机制

• 使用行业标准加密技术保障安全通信

• 系统完整性验证与可信软件更新

• 事件日志记录、审计与安全监控

• 资源可用性与韧性保护机制

• 网络分段与受限的数据流

• 安全管理接口与管理员管控机制

这些能力帮助OT企业构建纵深防御架构,同时持续保障运营可用性和监管合规。这些安全能力简介如下:


强身份识别与认证

FortiOS通过管理员强认证、多因素认证、基于证书的认证、密码策略强制执行、集中式身份集成、基于角色的访问控制来提供全面的身份管理。


细粒度认证与最小权限

企业可通过细粒度的管理员配置文件、可信主机、基于策略的权限、职责分离以及安全管理接口,实现最小权限访问,从而最大限度降低运营风险。


系统完整性保护

FortiOS采用数字签名固件、加密完整性验证、安全更新机制、可信启动技术和抗篡改保护,确保整个系统生命周期内的软件真实性。


安全通信

FortiOS使用行业标准的加密协议保护通信安全,包括IPsec VPN、TLS、证书验证、加密管理员访问,以及Security Fabric组件之间的安全通信。


持续事件检测与监控

先进日志记录、安全分析、IPS、应用控制、恶意软件防护、异常检测、OT协议深度检测以及Fortinet Security Fabric集成,使企业能够快速检测并调查IT和OT环境中的网络安全事件。


资源可用性与韧性

工业运营要求持续在线。FortiOS支持高可用性、硬件加速、会话复原能力、DDoS防护、冗余运行和弹性网络能力,即使在遭遇网络攻击时,也能帮助企业持续保障关键业务运行。


建立在安全开发基础之上

本次获得IEC 62443-4-2 SL4认证,与Fortinet此前宣布的IEC 62443-4-1 ML2认证相辅相成,表明安全已嵌入产品开发生命周期的全过程,并体现在最终交付的产品中。

两项认证共同证明:

• 产品采用经过独立验证的安全开发实践进行开发

• 产品的网络安全能力已经通过IEC 62443-4-2标准独立评估

• 客户可获得“安全开发流程+技术验证产品”的双重保障

当OT资产所有者和运营者在关键任务环境中部署Fortinet解决方案时,这一组合能为他们提供更强大的信心。

同时,这两项认证共同强化了Fortinet在以下方面的承诺:

• 设计即安全工程

• 持续漏洞管理

• 通过FortiGuard PSIRT负责任地披露漏洞

• 安全软件更新

• 贯穿全生命周期的产品完整性

• 独立的第三方验证


对OT企业的价值

部署FortiOS v7.6.x的企业将获得以下收益:

• 依据业内最高组件安全等级完成独立验证

• 提升保障关键基础设施和工业运营安全的信心

• 简化合规流程,适配引用IEC 62443标准的监管合规和采购要求

• 增强针对OT环境高级网络威胁的防护能力

• 通过纵深防御安全能力降低网络安全风险

• 为IT/OT融合网络中的零信任架构提供更强大的支持


持续践行OT安全承诺

随着针对工业环境的网络威胁不断演变,企业需要兼顾运营可靠性与经过独立验证安全能力的网络安全解决方案。

此次认证充分体现了Fortinet持续投入研发,为全球要求最严苛、最关键的技术环境提供值得信赖的网络安全解决方案。

通过将经IEC 62443-4-1 ML2验证的安全开发流程,与经IEC 62443-4-2 SL4独立认证的产品能力相结合,Fortinet将持续帮助企业提升网络韧性,保护关键业务,并满怀信心地推进OT和CI领域的安全数字化转型。

随着工业企业加速数字化转型和IT/OT融合,网络安全解决方案必须同时提供运营可靠性与经过独立验证的安全保障。

此项认证彰显了Fortinet始终如一的承诺:帮助客户保护关键基础设施、降低网络风险,并满足不断演进的监管合规和行业要求。

凭借遍布FortiGate、FortiGate Rugged、FortiWiFi和FortiGate VM平台的经过独立认证的安全能力,Fortinet持续为OT环境提供业内最全面的网络安全产品组合。