等保2.0深度解读——工业控制系统安全

本文主要参考《信息安全技术  网络安全等级保护基本要求》(送审稿)(以下简称“该标准”)分析等保2.0的主要变化以及针对工业控制系统的安全扩展内容和要求。

作者:星期二, 八月 14, 201814,204
标签:, ,

台积电遭病毒攻击 上海控安提醒工控安全不容小觑

值得重视的是,目前我国绝大多数企业在病毒识别能力和应对病毒入侵及攻击能力方面相对较弱。但基于系统漏洞等功能问题,攻击者可利用系统漏洞进入产线,导致不可挽回的重大财产损失甚至重大安全事故。此外,我国工业控制存在系统补丁管理困难的现实问题。

作者:星期四, 八月 9, 20182,876
标签:, ,

台积电“想哭” 病毒致损失17.6亿元 没有内鬼和黑客?

台积电(TSMC)上周日在其官网发布声明,向外界正式公布其在8月3日傍晚受电脑病毒影响致生产线停摆一事,及其影响的初步判定;而在6日晚的记者会上,台积电再次就该事做出说明,并确认之前第三季营收减少约3%(约17.684亿元),毛利率影响1%的初步损失判断。

作者:星期三, 八月 8, 20185,502
标签:, , ,

这是一份来自成都的安全牛邀请函

8月10日,安全牛将携亚信安全、安华金和、威努特、火星高科等信息安全优秀企业一起,以“等保2.0之云安全、数据安全和工控安全”为标准,与大家分享“立体、可控、可视”的云端安全机制,深入了解数据库安全解决方案,揭开工控安全领域的神秘面纱。

作者:星期一, 八月 6, 20183,879
标签:, , , ,

解决工控系统“裸奔”的问题 从这里开始

作为工业控制系统的第一道防护门,嵌入式系统安全性的失效可能会导致灾难性的后果,即使是非安全性系统,由于大批量生产也会导致严重的经济损失。这就要求对嵌入式系统,包括对嵌入式软件进行严格的测试、确认和验证。而在软件功能安全测试中,单元测试又是其中一项重要工作。

作者:星期三, 七月 18, 20184,475
标签:, , ,

智联万物•慧见未来 | 绿盟科技创新解决方案大会

本次大会以“智联万物•慧见未来”为主题,旨在分享新形势、新环境下网络安全架构及建设方法。除主会场外,还针对不同行业的特质设置了政企会场、金融会场以及工控安全沙龙。

作者:星期一, 七月 9, 20183,707
标签:, , , , ,

等保2.0要来了,快来看工控等保怎么做!

九略智能科技根据《网络安全等级保护条例》对工业控制网络安全的要求,以3级为例,第一时间为您奉上工控等保体系建设解决方案,为您分析了工控等保在建设实施过程中会遇到的问题以及应对措施。

作者:星期四, 六月 28, 20185,038
标签:,

绿盟科技受邀参加首届全国电力行业网络安全交流研讨大会

暴露在互联网的工控系统和设备越来越多,而工控系统与设备在设计之初很少考虑安全因素,设备性能资源受限,增加了安全功能的困难。工业互联网的发展促进了工业云的发展,工业云安全是工控安全和云安全的结合,工业互联网平台作为工业互联网的核心载体,必将成为信息安全领域的又一热点。加强工业互联网的安全保障,也已经成为工业信息安全工作的前沿与重点。

作者:星期一, 六月 25, 20182,924
标签:, , , ,

意识、预算与协作:驱动工业网络安全发展的ABC

整合IT和OT安全预算计划是令人鼓舞的事情,但是想要真正实现工业网络安全的目标,还需要IT和OT安全团队通力协作来降低风险、检测威胁,并在整个企业范围内实施全面响应计划。

作者:星期三, 五月 23, 20184,612
标签:, , , ,

绿盟科技出席2018中国物联网产业生态大会 共话工业物联网安全

近年来,绿盟科技的专业安全团队也在“智慧安全2.0战略”的指引下,在工业物联网安全方面兼顾IT设备和工控设备,努力形成强大专业的工业物联网信息安全防护体系,从安全威胁检测、网络安全防护、网络异常监测、终端综合管控、基于业务的监测预警等几方面出发,做到安全防护的闭环。

作者:星期五, 五月 18, 20182,925
标签:, ,

绿盟科技三大工控解决方案亮相石油石化企业信息技术交流大会

着工业互联网的发展,将使得大量的历史沉默数据变成有效数据。工业云、工业大数据与智能化装备的结合是工业化智能的显著特点。同时工业互联网安全也面临着新的挑战。

作者:星期五, 四月 20, 20187,169
标签:, , ,

访谈|威努特创始人谈工控安全的价值与未来

工控安全似乎已经进入了一个快车道,而国内工控安全市场上的玩家也已经多达数十家。安全牛曾在2016年采访了威努特的创始人龙国东,那么经过两年的发展之后,工控安全行业的现状是怎样的,未来又将走向何方?

作者:星期二, 四月 17, 20188,782
标签:, , , ,

国内工控安全领域最大融资 威努特C轮融资超亿元人民币

工控网络安全作为《国家网络安全法》的重点关注领域,对于国家战略基础设施的保护以及安全升级,会成为未来重要的市场红利趋势赛道。

作者:星期一, 四月 9, 20185,628
标签:, ,

中国工业互联网安全产业高峰论坛札记

工控市场难以打开一直是该领域的发展难题,但IT与OT融合的必然趋势,电力、石油石化等特定工业领域的合规要求,再加上工业互联网这面来自国家的“大旗”,更多的安全厂商参与角逐,之后市场的变化值得期待。

作者:星期五, 三月 30, 20186,315
标签:, , , ,

做好工控安全 要回答这8个问题!

企业除了必须充分利用经验教训来确保IT安全外,还要将这些经验教训应用于运营技术(OT)的独特特性之中。本文是电厂操作员、流程控制工程师、制造IT专家以及安全人员在规划ICS安全时必须要询问的一些关键问题。

作者:星期五, 三月 30, 20186,567
标签:, ,

工控安全三个基本点

工业世界联网程度的提升有一个关键问题:如果发生网络攻击且攻击成功,后果不堪设想……

作者:星期一, 二月 19, 20185,274
标签:

工业安全国家联合实验室发布工业信息安全态势报告

对于传统IT网络安全,保密性优先级最高,其次是完整性、可用性。工业网络则有明显的不同,工业网络更为关注的是系统设备的可用性、实时性。由于IT系统和OT系统之间存在的众多差异,当工业互联网的IT/OT进行融合时会带来很多安全挑战。此外,一些安全挑战还来源于工业系统自身安全建设的不足。

作者:星期四, 二月 1, 20186,228
标签:, , ,

2018工控系统网络安全预测

虽然集成防护功能应可提升安全,但现实是,大多数企业都会花费数年时间,才能替换掉所有遗留技术。即便到了技术全部更新换代的时候,部署能解决所有关键设备上内部及外部安全威胁的深度防御策略,依然是最佳方式。

作者:星期二, 一月 2, 20184,102
标签:, , , ,

某能源工厂的安全系统被黑客入侵 造成工厂停止运行

类似的攻击可以让黑客在攻击工厂前关闭安全系统,而安全系统正是为了识别和阻拦破坏性攻击而部署的。这起事件堪称“分水岭”,预示着这种攻击手法会被其他黑客复制使用。

作者:星期五, 十二月 15, 20174,702
标签:, , , ,

你见过针对“风电”的工控安全攻防赛么

此次的工控安全攻防赛,内容上聚焦风电领域,在比赛环境的真实性、相关细分领域安全厂商的参与度、高校科研力量和等保测评等监管机构联合在主导和前瞻性,以及通过参赛队伍渗透来检验科研成果的思路,相较于其它比赛,都有非常鲜明的特点和较大的突破。

作者:星期五, 十二月 15, 20175,257
标签:, , , , ,

忘记密码