绿盟科技发布2014年工控系统安全态势报告

DOIT 发表于:14年09月22日 10:56 [来稿] DOIT.com.cn

  • 分享:
[导读]美国极进网络有限公司今日宣布,在最近发布的Gartner 有线和无线局域网接入基础设施使用案例关键能力报告中,极进六大使用案例中的五项:企业统一有线和无线局域网接入、企业有线接入、企业无线局域网接入、小型或远程办公室,访客或热点接入获得第四个最高分数。
今年上半年,绿盟科技发布了《工业控制系统及其安全性研究报告》,着重说明了工控安全存在哪些安全性问题,并提出了工控安全生态环境模型。此次报告基于该模型,进一步分析了工控系统自身的脆弱性以及所面临的安全威胁发展态势,着重对工控安全产业生态环境进行了调研。
 
基于此项研究成果可以看到,每个垂直领域里都需要工控系统厂商、信息安全厂商、科研院所以及工控系统用户群体的深度合作,通过构建产业联盟形成利益共同体,并集成各成员单位的产品与技术优势,通过合理分工协作,形成联盟层面的安全解决方案。报告还对典型工控行业进行了安全服务推广策略的讨论,包括培训、试点、评估、建设等。
 
本报告可以帮助读者了解工控系统安全领域的总体发展态势,并可作为工控安全领域中主管部门、工控系统用户以及工控安全服务商在决定下一步工控安全投入时的决策参考。
 
分析数据显示近4年来:
 
? 工控漏洞快速增长 工控系统公开漏洞数达到549个,2011年之后持续保持快速增长的势头。显然这对业务连续性、实时性要求高的工业控制系统来说,造成了极大的安全威胁。 
 
? 能源行业易受攻击 ICS-CERT公布数据中,工控安全事件达632件,而且多集中能源行业(59%)和关键制造业(20%)。工控安全事件呈快速增长的趋势。
 
? 国家支持的黑客攻击 2014年6月,“蜻蜓组织”利用恶意程序Havex(与震网类似),对欧美地区的一千多家能源企业进行了攻击。这次事件表明,黑客组织(尤其是有某些国家幕后支持的黑客组织)已成为当前工控系统所面临的最大安全威胁。

[责任编辑:周建丁]
雷霆
互联网的世界总是热热闹闹的。在阿里巴巴风光IPO造就许多土豪的同时,互联网也在改变管理软件的发展模式和生态。先是腾讯宣布微信企业号正式公测,接着理才网推出完全免费的dayHR云平台。种种迹象表明,一个属于移动的新时代已经开始,传统的管理软件即将走到生命的尽头。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.