赛门铁克,是一家创立于1982年的美国的公司,90年收购诺顿后成为与卡巴斯基等安全软件厂商并驾齐驱的网络安全公司。赛门铁克公司安全人员,是从关心欧美信息安全的视角,提醒黑客可能攻击欧美能源公司的电网系...
模块化远程访问特洛伊木马使用复杂的技术来绕过检测
IBM方面称,安全研究人员发现了一种新的模块化远程访问木马,称为寄生虫HTTP,使用复杂的技术来逃避安全软件的检测。在2018年7月,Proofpoint观察了地下网络市场上模块化RAT的销售报价。研...
产品 | 信息安全风险评估
PART01服务介绍信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程...
原创 | 百尺竿头 更进一步 探秘西门子软PLC
作者 | 绿盟科技 格物实验室 高剑 陈杰 任心一. 引言随着工业数字化、网络化、智能化的快速发展,工业互联网已经成为国家先进制造的重要基础设施,尤其是工业控制系统(Industrial Contro...
百尺竿头 更进一步 探秘西门子软PLC
作者 | 绿盟科技 格物实验室 高剑 陈杰 任心一. 引言随着工业数字化、网络化、智能化的快速发展,工业互联网已经成为国家先进制造的重要基础设施,尤其是工业控制系统(Industrial Contro...
烟草行业工业控制系统网络安全基线技术规范
微信公众号:计算机与网络安全▼▲- The end -VIP会员专享资料列表原文始发于微信公众号(计算机与网络安全):烟草行业工业控制系统网络安全基线技术规范
NIST CSF1.1升级对ICS工业控制系统的影响
美国国家标准与技术研究院(NIST)最近更新了其网络安全框架(CSF:Cybersecurity Framework),对所有五大支柱进行了更改:鉴定识别,保护,检测,响应和恢复。这些变化给希望或需要...
工业企业网络安全保障体系建设思考
《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联...
防御有道!ATT&CK技术架构在工控安全防护中的实战应用
一、前 言网络安全的本质是攻防对抗,攻防双方在彼此对抗过程中不断产生新的攻击技术及手段。由于攻击者在暗,防守者在明,因此当前网络安全防御技术往往存在一定的滞后性。而当我们以攻击者视角进行分析时,则能有...
工业控制系统安全测评概要
工业控制系统安全测评涉及安全通用要求和扩展要求。安全通用要求(三级)测评项及测评方法如下:技术部分测评管理部分测评通用要求二三级系统的适用情况,可点击以下链接查看:等保2级VS3级(技术部分),等保2...
工业控制系统信息安全漏洞管理思考与实践
随着工业领域数字化、网络化、智能化发展加速,工业控制系统风险暴露面持续扩大,工业控制系统信息安全(以下简称工控安全)漏洞成为网络安全攻击的众矢之的,被利用风险不断攀升,产业各界高度关注工控安全漏洞管理...
专题·漏洞治理 | 工业控制系统信息安全漏洞管理思考与实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家工业信息安全发展研究中心监测应急所 郭娴 杨安 朱丽娜随着工业领域数字化、网络化、智能化发展加速,工业控制系统...
11