安全牛发布《工业控制系统安全技术及市场分析》报告

本报告由安全牛顾问团队,通过调查国内在工业控制系统网络安全相关技术产品上较为突出的公司,结合当前最新的相关资料撰写。并从作者个人视角,尝试分析了我国自2011年发布451号文件以来,工控网络安全的技术、产品、市场发展脉络。

作者:星期一, 六月 26, 201710,176
标签:, ,

直接控制变电站开关的恶意软件 疑与乌克兰断电有关

由于具备直接控制变电站开关和断路器的能力,Industroyer是特别危险的威胁。它会利用电力供应基础设施、交通控制系统和其他关键基础设施系统(水、天然气)中广为使用工业通信协议,来夺取关键设备直接控制权。

作者:星期三, 六月 14, 201712,920
标签:, ,

“不忘初心,继续前进”——2017年威努特工控安全公开培训圆满结束

此次培训提升了工控安全相关从业人员的技能水平和安全意识,为工控安全的推广实施落地打下了基础,并将带动其他安全厂商将这种行为推广开来,共同承担企业的社会责任。

作者:星期五, 六月 9, 20174,176
标签:, ,

直接锁定PLC!针对工控系统的勒索软件分析

工控领域厂商对于勒索软件的警惕性并不高或者即使意识到严重性也没有实际采取措施来未雨绸缪,甚至很多厂商直接回避问题,这种消极心态对于预防和解决勒索事件十分不利。

作者:星期二, 六月 6, 201714,451
标签:, ,

FireEye报告:工业环境的六大软肋

火眼的报告指出了工业领域所使用的多项进程和技术背后的种种问题,这些问题有时候容易被企业所忽略。报告共列举了六个有关协议、硬件、身份验证、关系、文件完整性和操作系统的薄弱点。

作者:星期三, 四月 19, 20174,366
标签:, ,

工控安全政策系列导读:信息安全技术 工业控制系统安全控制应用指南

本标准是由全国信息安全标准化委员会(SAC/TC260)提出的第一个工控安全标准,全国信息安全标准化委员会正在制订的工控安全标准还有工业控制系统信息安全分级规范、工业控制系统风险评估实施指南、工业控制系统安全管理基本要求等。

作者:星期四, 四月 13, 20175,228
标签:, , ,

工控安全政策系列导读:国际标准IEC 62443标准系列

IEC 62443是在国际上被广泛采纳和认可的工控系统标准。各国、各行业制定工控相关标准政策都会参考和吸收该标准提供的概念、方法、模型。

作者:星期三, 四月 5, 201710,588
标签:, ,

伪装成西门子固件的恶意软件钻入10家工厂

该恶意软件被打包成安装在西门子可编程逻辑控制器(PLC)上软件的样子。工业网络安全公司Dragos宣称,至少10家工厂(其中7家位于美国)中招。

作者:星期一, 三月 27, 20172,806
标签:, , ,

工控安全政策系列导读:工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序

本标准提供了一个工业控制信息安全管理体系的框架,同时也提倡读者根据实际情况对这个框架进行剪裁与调整,使它与实际相吻合,以便合理投入,有效产出。

作者:星期二, 三月 21, 20173,924
标签:,

匡恩网络发布《2016工业控制网络安全态势报告》

2016年以工业控制系统为介质,实施针对国家政府基础设施的网络安全攻击增多,世界各国政府及企业均积极加强对工业控制系统网络安全的治理。

作者:星期三, 一月 11, 20173,506
标签:, ,

IBM:针对工控系统的攻击显著增长

美国是工控系统攻击的最大发起地和目的地,这是因为美国拥有最大数量的与网络连接的工控系统。

作者:星期四, 十二月 29, 20163,435
标签:,

第三届工业控制系统安全安全研讨会在京胜利召开

2016年12月24日,由中国科学院信息工程研究所主办,物联网安全技术北京市重点实验室承办的第三届“工业控制系统安全安全研讨会”在北京西郊宾馆隆重召开。

作者:星期日, 十二月 25, 20162,503
标签:

中国工控安全企业亮相国际原子能机构部长级会议

本次会议由各国代表共同讨论核安全热点问题,协商制定“2018-2021国际原子能机构核安全计划”,并重申工业控制系统网络信息安全在核工业领域的重要性。

作者:星期一, 十二月 12, 20162,770
标签:,

关键信息基础设施安全需自主创新技术保驾护航

我们要保护关键信息基础设施,首先要知道哪些设施是关键信息基础设施,以及他们在网络空间上的分布情况。这些关键设施是否存在重要的脆弱性漏洞,当下正在爆发的漏洞对关键信息基础设施的影响面是怎样的情况。

作者:星期三, 十一月 23, 20164,004
标签:, ,

保护工控系统网络安全的关键三步

通过加强检测能力,增大对ICS修改与威胁的可见性,实现脆弱控制器的安全措施,监视可疑访问与修改控制,及时检测/限制威胁,公司企业便能有效防护工业控制器不被数字攻击侵害。

作者:星期二, 十一月 22, 20163,469
标签:, , ,

寻呼机如何威胁工控安全

有些机构依赖于手机技术来运行他们的系统,但考虑到其他人可能处于远端,通过运营商网络发送的警报并非总是最可靠直接的通讯方式。

作者:星期四, 十一月 17, 20162,767
标签:,

美国的电网有多危险?

并不是人们面对有漏洞而无视漏洞存在,而是整个系统基本上都需要重构、重建,被替换。

作者:星期日, 十一月 13, 20164,019
标签:,

访谈 | 海天炜业副总裁刘安正

从传统过程控制和自动化运维到工控安全,对行业的深入理解,是海天炜业的最大优势。

作者:星期六, 十一月 12, 20163,982
标签:, , ,

五年磨一剑,工业控制系统信息安全防护的新高度

《指南》的印发,从全局考虑,以新的高度对工业企业的安全防护方案提出指导,将全面提升国内工业控制系统信息安全的整体防护水平。

作者:星期三, 十一月 9, 20162,447
标签:,

第一时间详解《工业控制系统信息安全防护指南》

《指南》整体思路借鉴了等级保护的思想,具体提出了十一条三十款要求,贴近实际工业企业真实情况,务实可落地。

作者:星期五, 十一月 4, 20165,400
标签:, ,

忘记密码