工控安全年度悬案:“变压器门”事件

据Motherboard报道,今年5月特朗普政府没收了一台的中国产高压变压器,当时这台变压器正被运往科罗拉多州,由于未知原因,这台被“截获”的变压器被带到了新墨西哥州的桑迪亚国家实验室。

作者:星期五, 九月 25, 20206,041
标签:,

七成以上工控系统漏洞可远程利用

近日,Claroty最新发布的工控系统安全报告发现,2020年上半年披露的工业控制系统 (ICS)漏洞中,70%以上可以远程利用。

作者:星期二, 八月 25, 20207,554
标签:

【能量补给站】第四期携手立思辰——“工控安全风险解析”圆满举办

第四期“能量补给站”在07月08日邀请到资深技术顾问、北京立思辰信息安全集团工业互联……

作者:星期三, 七月 15, 20201,233
标签:, ,

一组工控蜜罐招来四个零日攻击

一个蜜罐引来四次零日攻击,这就是工控系统安全性的血淋淋现状,而且这还是全球普遍现象。

作者:星期一, 六月 22, 20203,613
标签:, ,

上海控安与六方云达成战略合作,加速安全技术与产业融合

6月9日上午,上海工业控制安全创新科技有限公司(以下简称:上海控安)与北京六方云信息技术有限公司(以下简称:六方云)战略合作签约仪式顺利举行。双方将进一步发挥各自优势,在工业物联网、工控网络、信息安全、功能安全等建立多领域、多层次的全方位合作,提升战略协同层次,实现共同发展的新跨越。

作者:星期一, 六月 15, 20202,019
标签:, ,

【牛人访谈】工业控制系统威胁建模的探索与实践

我们有幸邀请到了多年来专注工控安全领域研究的天地和兴工控安全研究院院长来和大家详细讨论下工业控制系统威胁建模的现有水平、各个建模方法的共同点,以及威胁建模在工业控制领域如何发挥作用等问题,旨在为读者采购或者构建威胁模型时有所参考。

作者:星期一, 六月 1, 20201,938
标签:, , ,

工控安全最大威胁:攻击工具泛滥

根据FireEye最新发布的工控系统安全报告,工控系统攻击工具的大量涌现使得普通黑客也能实施过去需要特殊知识和高级黑客技术的工控系统攻击,未来工控系统安全形势变得极为严峻。

作者:星期一, 三月 30, 20206,849
标签:,

纵横网络靶场社区——工业网络场景等你来战!

由一群工控安全研究人员组成的虚拟社区——纵横网络靶场社区(以下简称“靶场社区”),……

作者:星期二, 三月 24, 20203,257
标签:, , , ,

远程办公,没那么简单!天地和兴重磅送上网络安全警示与最佳实践

【编者按】当前新型冠状病毒全球传播形势严峻复杂,越来越多的公司采取了远程办公模……

作者:星期二, 三月 24, 20203,720
标签:, , , , ,

工控系统安全威胁全景:2019年回顾

主要围绕Dragos年度工控系统安全报告,回顾过去一年中工控安全领域涌现的大量新漏洞和攻击技术,以及事件响应案例中的经验教训。

作者:星期三, 二月 26, 20202,320
标签:,

久等了!《工业控制系统安全评估流程》报告正式发布

随着信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用……

作者:星期四, 一月 16, 20202,253
标签:

美国工业控制系统再遭新威胁! 专家证实已有三大黑客组织能破坏全美电网

​【快讯】在美国政府网站被攻破,特朗图被“重拳挂彩”后,昨日,一份有关工业控制系……

作者:星期四, 一月 16, 20201,630
标签:, ,

工控安全八大技术资源提供者

公司企业越来越关注增强自身工业控制系统 (ICS) 数字安全。他们无疑得知了安全公司 ……

作者:星期一, 十二月 9, 20192,341
标签:,

世界5G大会前瞻:360为5G时代系好“安全带”

网络安全是一个整体,5G时代需要网安产业、互联网企业、传统制造业等协同合作,才能共筑大安全生态。

作者:星期五, 十一月 15, 20191,835
标签:, , , ,

国资入局:工控安全企业天地和兴获近2亿融资

近日,北京天地和兴科技有限公司完成 C 及 C+ 轮近 2 亿融资。C 轮融资由毅达资本领……

作者:星期五, 十月 25, 20194,443
标签:, , ,

绿盟科技与哈工大联手打造主题课程,助力高校工控安全课程建设

近日,由哈尔滨工业大学与绿盟科技联合打造的《电力系统体系结构安全和工控安全防护……

作者:星期四, 十月 24, 20191,027
标签:,

永信至诚助力“护网杯”2019年网络安全防护赛圆满落幕,保卫工业互联网安全

10月16日,“护网杯”2019年网络安全防护赛暨第二届工业互联网安全总决赛在北京航空航天大学圆满落幕。永信至诚为总决赛提供赛事策划、竞赛平台及运营服务。

作者:星期二, 十月 22, 20191,386
标签:, ,


上海工控安全平台(德国)联络处“前瞻技术办公室”揭牌!

为了打造具有国际先进水平的软件功能安全工具链,9月16日,上海控安(德国)联络处“前……

作者:星期二, 九月 24, 20191,377
标签:, ,

动态|烽台科技参与网络安全管理局组织的工业互联网安全演练

为深入贯彻落实《加强工业互联网安全工作的指导意见》,2019年9月5-11日,工业和……

作者:星期三, 九月 18, 20191,114
标签:, , , ,

动态|成都烽创成为“成都市工业信息安全服务支撑单位”

  2019年8月30日,成都市经济和信息化局发布了“成都市工业信息安全服务支……

作者:星期三, 九月 18, 2019958
标签:, , , ,

烽台科技连续3年入围工业互联网创新发展项目

2019年9月3日,工业和信息化部网络安全管理局招标的2019年工业互联网……

作者:星期三, 九月 18, 20193,810
标签:, , , , , , ,

2019网安周 | 360安全大脑不容错过!

本次360坐落于天津梅江会展中心N2馆的2号展区,360国家级安全大脑、360APT威胁情报云、360安全大数据平台等产品与服务纷纷亮相。全面展示了从顶层设计到部署实施再到运营管理的大安全解决方案以及360欲打造的政企安全新生态。

作者:星期一, 九月 16, 201913,212
标签:, , , , ,

工控安全:攻击楼宇综合管理系统(BMS)

互联网连接设备中存在的远程可利用漏洞,使攻击者有能力在广泛的工业环境中造成破坏……

作者:星期六, 八月 24, 201912,303
标签:,

多位专家谈:未来5至10年对工控安全影响最大的是什么?

自引入 Web 后,工业控制系统 (ICS) 安全便越来越复杂了。公司企业开始将信息技术 (……

作者:星期一, 八月 5, 201914,513
标签:, , ,

“工业互联,安全先行” – 普陀区泛安全企业交流沙龙顺利召开

7月25日下午,在普陀区科委、普陀信息产业促进会的指导下,上海控安成功举办主题为……

作者:星期三, 七月 31, 20191,977
标签:, , , ,

“不忘初心、牢记使命”市委主题教育巡回指导组、市科技党委、市科委莅临上海控安开展调研

7月18日下午,市委主题教育第十一巡回指导组组长邹明、市科技党委书记刘岩、市科技……

作者:星期一, 七月 22, 20191,029
标签:, , ,

动态|烽台科技 中国工业信息安全大会精彩瞬间

6月22日,由工业和信息化部指导,国家工业信息安全发展研究中心、工业信息安全产业……

作者:星期一, 六月 24, 20191,303
标签:, , , ,

长三角工业创新一体化战略合作推进会召开,深化产业协同合作

为了加快推进长三角区域工业互联网建设协同发展,5月20日,上海控安、江苏徐工信……

作者:星期三, 五月 29, 20198,735
标签:, ,

访谈 | 烽台科技:工控安全经验积累与产品实践

近两年,有一家工控安全领域的创业公司烽台科技崭露头角。烽台科技致力于工业控制系……

作者:星期四, 五月 16, 20194,938
标签:, , , ,

卡巴斯基、启明星辰、上海控安专家畅谈工控安全

提起工控安全,很多用户企业的态度总让人觉得“暧昧不清”,“安全第一”的口号喊得响……

作者:星期日, 五月 5, 20191,759
标签:, ,

WISS 2019暨Taas Labs物联网安全节将于下月在京召开

快速发展的物联网行业,同时也产生很多新的问题,其中物联网信息安全首当其冲,并已……

作者:星期二, 四月 30, 20193,543
标签:, , , , , , , , , ,

沈昌祥院士视察上海控安,开展网络安全培训

4月24日,中国工程院院士沈昌祥莅临上海控安视察,上海控安总经理蒲戈光、首席运……

作者:星期日, 四月 28, 20191,343
标签:, ,

工控安全的神总结,说出了多少人心里的问题?

最近绿盟君采访了一个工控朋友的妻子: 绿盟君:这位太太,据说家里老公如果从事工……

作者:星期四, 四月 18, 20191,907
标签:

等保2.0即将发布,对工控安全的几点思考

近日,一则等保2.0标准有望在4月出台的消息,刷屏了笔者朋友圈。诚然,2016年度等保……

作者:星期三, 四月 10, 20192,192
标签:,

上海控安:为国家的工业安全保驾护航

——访上海工业控制系统安全创新功能型平台、上海工业控制安全创新科技有限公司首席……

作者:星期三, 四月 10, 20191,422
标签:, ,

从委内瑞拉大停电事件看电力系统安全防护

2019年1月23日委内瑞拉总统马杜罗因美国支持反对派瓜伊多自封“临时总统”宣布正式与……

作者:星期四, 三月 21, 20193,218
标签:,

国家工业信息安全发展研究中心领导一行莅临天地和兴调研指导

3月15日,国家工业信息安全发展研究中心(以下简称“中心”)应急响应所副所长张洪等……

作者:星期三, 三月 20, 20192,277
标签:,

从业务和威胁的角度理解工控安全趋势

工业计算机连接外部世界的情况增多,对工业计算机的网络攻击也逐渐成为一种日趋严重的威胁。

作者:星期二, 三月 19, 201911,373
标签:,

Phoenix工业交换机曝漏洞 石油、能源和海事受影响

2月11日,安全公司 Positive Technologies 披露6个CVE安全漏洞,事涉 Phoenix Contact FL Switch 3xxx、4xxx和48xx系列工业控制交换机。固件版本1.35及以上的设备漏洞已修复。

作者:星期一, 二月 18, 20192,862
标签:, ,

工控安全:安控科技 360企业安全全面战略合作

近日,360企业安全集团与北京安控科技股份有限公司(以下简称“安控科技”)正式签署战略合作协议,共同关注工业自动化和信息化融合发展过程中产生的非传统信息安全问题。

作者:星期日, 十二月 30, 20186,567
标签:, , ,

青莲云亮相2018工业互联网大会,分享边缘安全技术实践

本次大会由工业和信息化部、广东省人民政府指导,广东省工业和信息化厅、广东省通信管理局、中国信息通信研究院、工业互联网产业联盟联合主办。广东省副省长陈良贤,工业和信息化部党组成员、总工程师张峰等领导出席大会并参观了2018年工业互联网发展成果展。

作者:星期二, 十一月 27, 20181,255
标签:,

解析工业环境中的7大安全缺口

根据卡巴斯基最近发布的一项研究指出,77%的工业环境安全专业人士认为,他们的组织很可能成为网络安全事件的攻击目标;与此同时,48%表示,他们没有特定的OT / ICS事件响应计划,31%表示,他们的组织在2017年经历过一次或多次安全事件。

作者:星期三, 十一月 14, 20183,484
标签:, , ,

“云端安全 数据安全治理 工控安全白环境”主题解决方案分享大会

盛夏八月,由安全牛成都站主办,亚信科技(成都)有限公司,北京安华金和科技有限公司,北京威努特技术有限公司,北京亚细亚智业科技有限公司协办的“云端安全,数据安全治理,工控安全白环境”主题解决方案分享大会于8月10日下午两点在成都世代锦江国际酒店会议大厅盛大开幕。

作者:星期三, 八月 15, 20184,976
标签:, , , , , ,

天地和兴完成B轮融资,累计超亿元,工控安全千亿级市场即将崛起

国内知名的工控安全整体解决方案提供商天地和兴近日已完成B轮融资。本轮融资由千乘资本领投、以中科院为依托的上创新微和浙江清华长三角研究院跟投,天地和兴累计融资金额已超亿元。

作者:星期三, 八月 15, 201812,725
标签:, , ,

等保2.0深度解读——工业控制系统安全

本文主要参考《信息安全技术  网络安全等级保护基本要求》(送审稿)(以下简称“该标准”)分析等保2.0的主要变化以及针对工业控制系统的安全扩展内容和要求。

作者:星期二, 八月 14, 20188,795
标签:, ,

台积电遭病毒攻击 上海控安提醒工控安全不容小觑

值得重视的是,目前我国绝大多数企业在病毒识别能力和应对病毒入侵及攻击能力方面相对较弱。但基于系统漏洞等功能问题,攻击者可利用系统漏洞进入产线,导致不可挽回的重大财产损失甚至重大安全事故。此外,我国工业控制存在系统补丁管理困难的现实问题。

作者:星期四, 八月 9, 20181,600
标签:, ,

台积电“想哭” 病毒致损失17.6亿元 没有内鬼和黑客?

台积电(TSMC)上周日在其官网发布声明,向外界正式公布其在8月3日傍晚受电脑病毒影响致生产线停摆一事,及其影响的初步判定;而在6日晚的记者会上,台积电再次就该事做出说明,并确认之前第三季营收减少约3%(约17.684亿元),毛利率影响1%的初步损失判断。

作者:星期三, 八月 8, 20183,693
标签:, , ,

这是一份来自成都的安全牛邀请函

8月10日,安全牛将携亚信安全、安华金和、威努特、火星高科等信息安全优秀企业一起,以“等保2.0之云安全、数据安全和工控安全”为标准,与大家分享“立体、可控、可视”的云端安全机制,深入了解数据库安全解决方案,揭开工控安全领域的神秘面纱。

作者:星期一, 八月 6, 20182,431
标签:, , , ,

解决工控系统“裸奔”的问题 从这里开始

作为工业控制系统的第一道防护门,嵌入式系统安全性的失效可能会导致灾难性的后果,即使是非安全性系统,由于大批量生产也会导致严重的经济损失。这就要求对嵌入式系统,包括对嵌入式软件进行严格的测试、确认和验证。而在软件功能安全测试中,单元测试又是其中一项重要工作。

作者:星期三, 七月 18, 20182,408
标签:, , ,

智联万物•慧见未来 | 绿盟科技创新解决方案大会

本次大会以“智联万物•慧见未来”为主题,旨在分享新形势、新环境下网络安全架构及建设方法。除主会场外,还针对不同行业的特质设置了政企会场、金融会场以及工控安全沙龙。

作者:星期一, 七月 9, 20181,830
标签:, , , , ,

等保2.0要来了,快来看工控等保怎么做!

九略智能科技根据《网络安全等级保护条例》对工业控制网络安全的要求,以3级为例,第一时间为您奉上工控等保体系建设解决方案,为您分析了工控等保在建设实施过程中会遇到的问题以及应对措施。

作者:星期四, 六月 28, 20182,976
标签:,

绿盟科技受邀参加首届全国电力行业网络安全交流研讨大会

暴露在互联网的工控系统和设备越来越多,而工控系统与设备在设计之初很少考虑安全因素,设备性能资源受限,增加了安全功能的困难。工业互联网的发展促进了工业云的发展,工业云安全是工控安全和云安全的结合,工业互联网平台作为工业互联网的核心载体,必将成为信息安全领域的又一热点。加强工业互联网的安全保障,也已经成为工业信息安全工作的前沿与重点。

作者:星期一, 六月 25, 20181,437
标签:, , , ,

意识、预算与协作:驱动工业网络安全发展的ABC

整合IT和OT安全预算计划是令人鼓舞的事情,但是想要真正实现工业网络安全的目标,还需要IT和OT安全团队通力协作来降低风险、检测威胁,并在整个企业范围内实施全面响应计划。

作者:星期三, 五月 23, 20182,004
标签:, , , ,

绿盟科技出席2018中国物联网产业生态大会 共话工业物联网安全

近年来,绿盟科技的专业安全团队也在“智慧安全2.0战略”的指引下,在工业物联网安全方面兼顾IT设备和工控设备,努力形成强大专业的工业物联网信息安全防护体系,从安全威胁检测、网络安全防护、网络异常监测、终端综合管控、基于业务的监测预警等几方面出发,做到安全防护的闭环。

作者:星期五, 五月 18, 20181,622
标签:, ,

绿盟科技三大工控解决方案亮相石油石化企业信息技术交流大会

着工业互联网的发展,将使得大量的历史沉默数据变成有效数据。工业云、工业大数据与智能化装备的结合是工业化智能的显著特点。同时工业互联网安全也面临着新的挑战。

作者:星期五, 四月 20, 20185,431
标签:, , , ,

访谈|威努特创始人谈工控安全的价值与未来

工控安全似乎已经进入了一个快车道,而国内工控安全市场上的玩家也已经多达数十家。安全牛曾在2016年采访了威努特的创始人龙国东,那么经过两年的发展之后,工控安全行业的现状是怎样的,未来又将走向何方?

作者:星期二, 四月 17, 20185,141
标签:, , , ,

国内工控安全领域最大融资 威努特C轮融资超亿元人民币

工控网络安全作为《国家网络安全法》的重点关注领域,对于国家战略基础设施的保护以及安全升级,会成为未来重要的市场红利趋势赛道。

作者:星期一, 四月 9, 20183,666
标签:, ,

中国工业互联网安全产业高峰论坛札记

工控市场难以打开一直是该领域的发展难题,但IT与OT融合的必然趋势,电力、石油石化等特定工业领域的合规要求,再加上工业互联网这面来自国家的“大旗”,更多的安全厂商参与角逐,之后市场的变化值得期待。

作者:星期五, 三月 30, 20183,915
标签:, , , ,

做好工控安全 要回答这8个问题!

企业除了必须充分利用经验教训来确保IT安全外,还要将这些经验教训应用于运营技术(OT)的独特特性之中。本文是电厂操作员、流程控制工程师、制造IT专家以及安全人员在规划ICS安全时必须要询问的一些关键问题。

作者:星期五, 三月 30, 20183,751
标签:, ,

忘记密码