有了政府的推波助澜,工业控制系统信息安全市场的火热程度可能远超大家的想象。
全国政协委员周鸿祎建议,制定让工业企业上网络安全系统的强制性政策,鼓励工控系统制造企业、工业企业和网络安全企业深度合作,产业政策要重视对工业互联网安全的倾斜。
关键信息基础设施保护工作直接关系到国家安全、国计民生和公共利益,C2M2模型提供了网络安全防护能力评估的一种通用方法,适用于运营者对其信息系统、工控系统等资产的安全...
本文通过深入解析工控流量的字段,来探寻工控流量的特点。
卡巴斯基实验室发布报告称,能源部门遭受的针对性攻击数量要大大高于其它行业,而且去年披露的很多漏洞影响的都是能源行业使用的产品。
网络安全的根源是网络设计,我觉得一个企业要搞好安全,设计出一个好的网络模型架构最重要,也最体现水平。
欧洲网络与信息安全局在智能电网方面有两份指南:一份为 2012 年发布的《智能电网安全指南》,另一份为 2014 年发布的《欧洲智能电网安全认证挑战与建议》。
以下八个方面的问题是当前网络安全法治领域面临的主要问题,应当引起国家有关部门的高度重视,并迫切需要得到解决。
网信事业代表着经济领域的先进生产力、国防和军事领域的新质战斗力,是信息时代军民融合发展的主战场和战略制高点。要下好网信军民融合这盘大旗,就要军地携手在一些关键环...
Dragos 公司目前追踪的五个 APT 组织要么直接攻击工控系统,要么显示出从这类系统收集信息的兴趣。
本文是迄今为止有关ICS恶意软件变体的简要历史记录。
ICS-CERT 在本周指出,台达电子已发布 WPLSoft V2.46.0 版本修复这些漏洞。从台达电子公司的网站来看,补丁在2月2日发布。
虽然 DoS 漏洞一般被认为不如代码执行等漏洞严重,但在工控系统的案例中,它也会产生严重影响。
确认的受害者组织虽然主要集中美国,但一些欧洲组织和中国组织也同样受到了其影响。值得指出的是,从该组织最近所进行的活动以及所使用的工具来看,该组织并没有远离“战场”...
赛门铁克发布报告显示,中国成为亚太地区受到勒索软件影响最严重的国家,而就全球来看,勒索软件赎金较2016年大幅回落,已成为“商品”。
竞合问题最重要的是解决重复监管,需要科学界定监管部门职责,同时要重视为网络运营者提供信息安全服务;制定配套制度,强调其拾遗补阙作用,重点完善法律适用程序方面的内...
威胁情报是一项旨在对已有的安全理念、架构和模式进行补充和改进的增强性安全技术,需要用好威胁情报,让其发挥其应用价值。
战斗民族的黑客组织被美国政府盯上了。
重大破坏未能形成的唯一原因,是因为攻击者的代码中存在漏洞,意外关停了该工厂的生产系统。
美国计算机应急响应小组报告详细描述了可能来自俄罗斯的攻击者是如何策划并实施对能源设施的长期网络攻击,并提供了防止此类事件再次发生的可行措施。
微信公众号