CNNVD举办“从美国大规模网络瘫痪事件看物联网安全” 专题研讨会

2016年10月27日,国家信息安全漏洞库(CNNVD)运行管理中心联合中国信息安全测评中心工控安全技术实验室,组织召开了“从美国大规模网络瘫痪事件看物联网安全”专题研讨会。

作者:星期五, 十月 28, 20162,867
标签:, ,

为何终端防护对ICS如此重要

IT和OT世界正因着对更高效率的追求而逐渐连接融合在一起。很不幸,这同时也将更大的风险引入了OT环境。

作者:星期一, 十月 17, 20164,273
标签:, , ,

工业互联网联盟发布工业物联网安全框架

安全问题,可能是公司企业采用IoT技术的巨大阻碍。

作者:星期六, 九月 24, 20166,276
标签:, , ,

这三类问题是工控系统最大的威胁

监视控制层活动,也就是对工业控制器所做的工程改变——无论是通过网络进行的,还是直接在设备上进行的。这是检测由ICS威胁引发的未授权活动最有效的方法。

作者:星期五, 九月 9, 20163,496
标签:,

ICS-CERT报告:美国关键基础设施存在600多个安全漏洞

缺乏强有力的保护,攻击者将更容易渗透进关键资产的网络边界,访问高价值信息并操纵由工业控制系统管控的设备。

作者:星期四, 八月 18, 20165,688
标签:,

匡恩网络如何解读工控网络安全?

基础设施从社会安全的角度来看,必须解决整体安全才能根本性的解决问题。

作者:星期日, 七月 17, 20164,541
标签:, ,

调查|工控系统亟需安全评估

过去12个月中,有31%的企业连一次安全评估都没做,16%的受访者表示自家企业从未对控制系统做过安全评估。

作者:星期二, 七月 5, 20163,411
标签:, ,

工业网络空间安全态势分析报告

全球工业网络空间搜索引擎可实现对工控设备的定位并获取工控设备的主机IP地址、开放协议、扫描时间、位置等基础信息以及设备型号、厂商、通讯id等关键信息。

作者:星期日, 五月 22, 201611,225
标签:,

访谈|匡恩网络总裁孙一桉

短短两年间,从公司员工人数的翻倍增长,到资本的大量注入,围绕着匡恩网络的各种声音也纷至沓来。

作者:星期一, 五月 9, 201643,315
标签:, ,

访谈|威努特创始人兼CEO龙国东

确定的安全,强调的是防护动作的可预期性,产生效果的可预知性,作为用户可以完全预期到我的设备可能实施的防护动作。

作者:星期三, 四月 27, 201622,095
标签:, ,

美国国防部否认能源行业“网络末日论”

该事件并不代表美国能源基础设施面临的破坏性攻击威胁有所上升,该威胁定级依然为“低风险”。

作者:星期五, 四月 15, 20162,594
标签:,

抢先看|《2015年工业控制网络安全态势报告》

本报告分六章,分别从国际国内,工控政策、工控安全事件、病毒木马,和工控安全趋势等层面进行了阐述和解读,并为我国工控行业安全的发展提出了建议。

作者:星期四, 四月 14, 20164,408
标签:, ,

黑客侵入水厂控制系统 更改净水化学物含量

攻击方法涉及SQL注入和网络钓鱼,获取到了Kemuri水厂陈旧的基于AS/400商用服务器的作业控制系统。

作者:星期六, 三月 26, 20164,626
标签:, ,

中国工控安全厂商综合实力分析

中国工控安全厂商,根据其历史背景可以分为自动化、传统IT安全和专业工控安全这三种类型。

作者:星期一, 二月 22, 201620,768
标签:, ,

蜜罐火车计划引诱黑客上钩

最大的漏洞在于,自动化技术现在都是在线运行,使用TCP/IP协议,并且未经防护。这些自动化平台包罗万象,比如电网、发电厂、风力田、水坝、交通控制系统。

作者:星期五, 三月 20, 20152,439
标签:,

工控系统网络应急响应小组:超过半数的攻击为APT

约55%的攻击涉及到APT攻击,出于军事侦察、商业间谍或各种其他原因,分别由内部人员、黑客活动组织和网络罪犯发起,但由于缺乏标志性数据,许多起事件的始作俑者仍然未知。

作者:星期二, 三月 17, 20153,237
标签:,

黑客获取工控系统运行信息破坏关键基础设施

为什么高级黑客要采用与攻陷IT行业相同的高级持续性威胁(APT)风格的数据渗透技术来对付关键基础设施呢?这是因为它们同为情报收集。

作者:星期六, 二月 28, 20152,798
标签:,

全球工控安全市场5年内将达到87.3亿美元

当前,电力、能源和公共设施是ICS安全解决方案消费和应用的三大产业。商业、通信系统和制造业紧随其后,也是ICS安全解决方案的买家。

作者:星期二, 十二月 30, 20143,546
标签:,

德国钢厂受网络攻击 造成重大损失

攻击者使用鱼叉式钓鱼邮件和社会工程手段,获得钢厂办公网络的访问权。然后利用这个网络,设法进入到钢铁厂的生产网络。

作者:星期一, 十二月 22, 20147,049
标签:, ,

聚集工控系统安全 信安委成立能源工作组

工作组在本次会议 上发布了《能源工作组管理办法》(讨论稿)及《能源行业信息安全协作联盟成员单位管理办法》(讨论稿)。郭森处长在接受安全牛采访时表示,工作组下一步的 具体工作将开展与测评机构的合作,并欢迎更多关注工控安全的企业加入工作组。

作者:星期日, 九月 28, 20143,124
标签:, , ,

忘记密码