全球能源互联网研究研究联合360威胁情报中心及国家互联网应急中心,在我国工控互联网宏观安全态势监测的基础上,结合网络安全预警通报、应急响应工作实践成果,分析总结了2...
今年4月份,工业安全公司 Applied Risk 在新加坡工控网络安全会议上披露了一个影响多家主要供应商安全控制器的 DoS 漏洞。研究人员指出,设备如进入 DoS 条件则会产生严重...
近年来针对工业控制系统的网络攻击事件日益增多,安全防护态势非常严峻。目前我国主要工业控制领域的关键技术和产品主要依赖于国外厂商,安全风险突出,开展相关安全审查工...
本次发布的全景图,共分为16大安全领域,64个细分领域,以及酷厂商推荐,共包含约200家安全企业和相关机构。
一份完整的中国网络安全厂商、等保测评单位和安全培训机构名录。(截止到2018年7月8日)
随着AI技术的发展,IoT的发展速度已经超过我们的想象,所以整个IoT领域的安全问题需要引起我们足够的重视;其次,传统安全的最佳实践到了IoT领域部分需要进行调整,安全必...
无论是政府还是企业,在应用威胁情报的过程中,都需要密切关注情报的生命周期。来自中国人民银行金融信息中心的董祎铖将分享央行应用威胁情报实现风险管控的经验与方法论。...
“坚持安全第一”是我国核电行业生产长久以来坚持的原则,且在多部与核电生产相关的法律法规中都有体现。本次发布的《指导意见》明确指出“将网络安全纳入核电安全管理体系,...
不完全统计,2018年上半年中国网络安全投融资及并购事件共计37起。
为贯彻落实《中华人民共和国网络安全法》,深入推进实施国家网络安全等级保护制度,经广泛征求意见,反复研究修改,公安部会同有关部门起草了《网络安全等级保护条例(征求...
本次报告排名十的企业,总年收入为140亿,其中,大部分为安全设备收入,但软件与服务收入较往年均有明显增长。
美国国土安全部的IT专家卡森表示,为了更好地追踪高级攻击团队,美国公司应该观察人类行为的信号,而不是变化的策略。
美国内政部与IT厂商签订了一份为期五年,价值4500万的合同,用于保护国内600座大坝的安全。
FireEye 对该软件进行深入研究后表示,Triton 的开发者复用了现成代码,且其开发者甚至对Triton的功能及破坏性尚不够了解,此前造成能源工厂停运 ,很可能只是个“意外”。
专家表示,俄罗斯国家漏洞库BDU公开漏洞详情的速度比中国国家漏洞数据库CNNVD平均慢83天,比美国NVD平均慢50天,而这些详情对于防御可能存在的攻击的企业和政府机构而言极...
西门子通知消费者称,公司的某些 SIPROTEC 中继保护设备的 EN100 通信模块中存在多个漏洞,导致其易受 DoS 攻击。
在赛博靶场建设方面,美国走在了世界的前列,除了建成多个小型赛博靶场外,还开展国家级的赛博靶场建设。
在卡巴斯基对23个国家的320位OT-ICS网络安全决策人士调查访问中,48%的公司承认并未部署攻击检测或追踪措施。
西门子发布五个新的安全公告,说明了在交换机、路由器、构建自动化产品和医疗设备中的多个漏洞问题。
美国博思艾伦汉密尔顿控股公司和小型企业 Spry Methods 2018年6月5日获美国内政部垦务局4500万美元的合同,以负责管理美国西部17个州600多座水坝的 IT 风险。
微信公众号