面对诸多的安全挑战,方滨兴表示,我们需要新的思路来应对信息安全和功能安全融合问题,可以通过搭建工业安全技术试验、检测、评估和功防演练的高拟合、高仿真的安全试验验...
第三季度公共互联网网络安全形势依然严峻,发生多起严重危害用户合法权益的网络安全事件,网络安全威胁态势呈现以下几个特点。
三季度,监测处置恶意网络资源、恶意程序、安全漏洞等网络安全威胁约3397万个,其中WannaCry、Globelmposter等多种勒索病毒活跃,WannaCry勒索病毒感染的设备每天仍高达600...
本次融资由BV百度风投领投、一八九八创投和独立投资人杨波女士跟投,天使轮投资人柒玖投资、基石基金继续追投。
本文尝试分析了我国自2011年发布451号文件以来,工控网络安全的技术、产品、市场发展脉络,希望可以为相关从业者提供有价值的参考。
物理与环境安全下也有高危风险项可能之前很多人都没有注意,今天不得不等简单介绍下在物理与环境安全下哪些情况会被判为高风险。
在工业控制系统管理体制方面,美国主要是由国土安全总统令HSPD-7授权国土安全部和能源部牵头,分别在工业控制系统信息安全领域制定专项计划,开展工业控制系统信息安全工作...
本次参展企业数527家,其中智能制造企业300余家、网络安全企业200余家。安全牛本次共参观访问了17家安全厂商,并对其参展产品及技术进行了梳理。
在2018年SANS IIoT安全调查中,IIoT终端的安全性是受访者的主要关注点,网络安全控制和对策是IIoT安全的主要推动因素。
对绝大多数关键信息基础设施而言,联网与否都不是保证其安全的决定条件。特别是随着互联网与信息技术的应用不断拓展,开放互联是大势所趋,它们也因此将面临更为严峻的安全...
Radiflow首席执行官兼创始人Ilan Barda 指出,CVSS评分最初是为IT系统开发的,对于工业系统来说往往不准确,这对企业来说可能是个问题。还有一些与SecurityWeek有联系的工...
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
本文首先系统梳理了美国、欧盟、俄罗斯、韩国等信息发达国家在ICT 供应链安全方面的工作,进而分析了ICT 供应链安全可能面临的风险,并结合我国的相关工作现状提出了工作建...
本文介绍了常用的七种技术手段,确保智能电网的信息安全体系的可控、能控、在控。针对不同的区域、不同的环境应采取不同的安全技术。
特朗普政府初期出台的各种网络安全相关政策举措彰显审慎务实风格,未来其网络安全政策走向或将表现出更为显著的“关注强度”与“交易力度”。近年来中美两国在网络安全相关问题...
目前,通过本文研究和实践,已成功复现了PLC蠕虫病毒的代码。设计并组装了仿真演示环境“工控PLC蠕虫病毒演示手提箱”。
本文通过对Shodan进行要素相关性分析、时间相关性分析,分析出Shodan的探测规律与策略。
本文介绍了Shodan的基本能力概览和其工控态势感知能力分析。
今年8月,SANS发布了第二次SOC调查报告《如何定义SOC的成功?》。
微信公众号