• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. 20240703
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      工業(yè)智能邊緣計算2024年會(huì )
      2024
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      工業(yè)控制信息安全資源匯總(國內篇)
      • 點(diǎn)擊數:11457     發(fā)布時(shí)間:2016-03-10 09:42:00
      • 分享到:
      關(guān)鍵詞:



          一、概述

          工控安全被拉進(jìn)公眾視野,源于“震網(wǎng)”病毒在伊朗核電站的肆虐,而發(fā)展于工信部“451”號文件的發(fā)布。借助發(fā)改委高技司的信息安全之工控安全專(zhuān)項產(chǎn)業(yè)化資金,大批國內廠(chǎng)商和團隊借助自身優(yōu)勢,開(kāi)始布局。無(wú)論是政府、還是廠(chǎng)商,是資本運作、還是技術(shù)突破,是公益宣傳、還是媒體廣告,預迎來(lái)工控安全行業(yè)的再發(fā)展,需要想方設法的提升用戶(hù)的工控安全意識,需要更多的知識普及和推廣。

          筆者綜合國內和國外的資源,結合個(gè)人觀(guān)點(diǎn)和經(jīng)驗而整理本文,供那些對工控安全感興趣的組織或個(gè)人參考。同時(shí)希望有更多的人才,加入工控安全領(lǐng)域,共同努力,培養工控行業(yè)對安全意識的提升,推動(dòng)行業(yè)發(fā)展。
      注:所有內容,僅根據個(gè)人的了解,如有未提及,歡迎各位大俠繼續補充。

          二、政府與組織機構

          中國電子技術(shù)標準化研究院

          簡(jiǎn)稱(chēng)電子四院,成立于1963年,是國家從事電子信息技術(shù)領(lǐng)域標準化的基礎性、公益性、綜合性研究機構。標準院以電子信息技術(shù)標準化工作為核心,通過(guò)開(kāi)展標準科研、檢測、計量、認證、信息服務(wù)等業(yè)務(wù),面向政府提供政策研究、行業(yè)管理和戰略決策的專(zhuān)業(yè)支撐,面向社會(huì )提供標準化技術(shù)服務(wù)。標準院承擔了54個(gè)IEC、ISO/IEC/JTC1的TC/SC國內技術(shù)歸口和14個(gè)全國標準化技術(shù)委員會(huì )秘書(shū)處的工作,標準院作為T(mén)C260的歸口單位,承擔中國工控安全標準化的制定工作,已協(xié)調及牽頭研制14項工控安全標準。

          網(wǎng)址:http://www.cesi.ac.cn/index.html

          資源:工控安全標準

          工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟

          聯(lián)盟成立于2014年4月17日,目前已有成員單位近50家,據悉2016年將有新的單位和委員加入。主要從事工業(yè)控制系統信息安全的技術(shù)與市場(chǎng)研究、標準制定、產(chǎn)品研發(fā)、測試與認證、生產(chǎn)制造、應用與服務(wù)的企事業(yè)單位、科研機構、用戶(hù)單位、廠(chǎng)商、大專(zhuān)院校,及其他相關(guān)機構自愿組成的非營(yíng)利性組織。

          網(wǎng)址:http://www.icsisia.com

           資源:行業(yè)新聞動(dòng)態(tài)

          工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所

          簡(jiǎn)稱(chēng)電子一所,成立于1959年,是國防科技工業(yè)技術(shù)基礎六大領(lǐng)域(核、航天、航空、船舶、兵器、電子)情報研究所的重要組成部分。伴隨著(zhù)中國電子信息產(chǎn)業(yè)、國防科技工業(yè)的發(fā)展,以及中國工業(yè)化和信息化的融合進(jìn)程,電子一所服務(wù)于新型工業(yè)化和國防現代化建設的、戰略情報研究和知識產(chǎn)權支撐服務(wù)能力突出的國家公益性新型情報研究機構,成為支撐戰略決策的智庫、服務(wù)產(chǎn)業(yè)創(chuàng )新的平臺。致力于工控安全態(tài)勢分析和情報收集,于2016年成立了國家工業(yè)控制系統與產(chǎn)品安全質(zhì)量監督檢驗中心。

          網(wǎng)址:http://www.etiri.com.cn/index.html

          資源:工控安全事件通報,態(tài)勢分析

          中國軟件評測中心(賽迪)

          中國電子信息產(chǎn)業(yè)發(fā)展研究院(賽迪集團),面向政府、行業(yè)及企業(yè),提供決策支撐、系統測評、應用推廣、安全培訓等工業(yè)控制系統第三方測評業(yè)務(wù)。建有多個(gè)工控相關(guān)模擬仿真試驗驗證平臺。

          網(wǎng)址:http://www.cstc.org.cn/templet/default/zyfw.jsp?id=2607

          資源:實(shí)驗仿真、產(chǎn)品測試

          國家互聯(lián)網(wǎng)應急中心(CNCERT)

          國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心(簡(jiǎn)稱(chēng)“國家互聯(lián)網(wǎng)應急中心”,英文簡(jiǎn)稱(chēng)是CNCERT或CNCERT/CC),成立于2002年9月,為非政府非盈利的網(wǎng)絡(luò )安全技術(shù)中心,是我國網(wǎng)絡(luò )安全應急體系的核心協(xié)調機構。CNCERT根據對工控安全事件信息的搜集,整理并發(fā)布網(wǎng)絡(luò )安全態(tài)勢報告,減少各種漏洞、病毒、木馬等威脅向工業(yè)控制系統擴散。

          網(wǎng)址:http://www.cert.org.cn/

          資源:可靠性和安全性測評

          發(fā)改委(高技司)

          為了加快推動(dòng)我國信息安全產(chǎn)業(yè)發(fā)展,進(jìn)一步提升我國信息安全產(chǎn)品技術(shù)水平,發(fā)改委高技司分別于2012年和2013年對工控安全領(lǐng)域進(jìn)行了產(chǎn)業(yè)化和試點(diǎn)項目的資金支持。

          網(wǎng)址:http://gjss.ndrc.gov.cn/gjsgz/201502/t20150216_684880.html

          測試信息發(fā)布網(wǎng)站:http://ipv6.mctc.gov.cn

          資源:專(zhuān)項資金

          三、資訊類(lèi)
         

      名稱(chēng)

      簡(jiǎn)介

      網(wǎng)址

      資源

      ICSWS

      由知名白帽子Z-0ne創(chuàng )辦,國內搜索引擎排名最為靠前的工控安全博客,專(zhuān)注于工控安全攻防技術(shù)研究,經(jīng)常發(fā)布一些方法、工具和經(jīng)驗。

      http://plcscan.org/blog/


      工具、方法

      安全牛

      信息安全的新媒體,報道、分析與研究信息安全和IT風(fēng)險管理相關(guān)熱點(diǎn)話(huà)題,關(guān)注相關(guān)行業(yè)的安全建設,與工業(yè)控制相關(guān)的內容也被包括在內。

      http://www.aqniu.com


      新聞事件,行業(yè)動(dòng)態(tài)

      XCON

      XCon安全焦點(diǎn)信息安全技術(shù)峰會(huì )是國內較知名的信息安全會(huì )議之一,多年來(lái),廣邀國內外信息安全界的專(zhuān)家、信息安全工作者、信息安全愛(ài)好者歡聚一堂,努力打造一個(gè)友好和諧的交流平臺。
      在2015年的論壇中,關(guān)于工控安全的議題《歐洲智能電網(wǎng)的實(shí)用安全評估》

      http://xcon.xfocus.net


      信息安全技術(shù)

      KCON

      由知道創(chuàng )宇創(chuàng )辦,致力于黑客過(guò)程、技術(shù)和文化的分享平臺,在2015年舉辦的論壇中,涉及工控安全議題有:《工業(yè)網(wǎng)絡(luò )滲透,直擊工控安全的罩門(mén)》、《工控系統安全威脅與應對探索》、《Exploit PLC on the internet》。

      http://kcon.knownsec.com/

      信息安全技術(shù)

      工業(yè)控制信息安全峰會(huì )

      依托于工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟,國內最具規模的工業(yè)控制信息安全專(zhuān)業(yè)論壇,演講人員多為企事業(yè)單位的學(xué)者和高管,參會(huì )人員來(lái)自電力、石化、冶金、交通、市政等行業(yè)的用戶(hù)單位、系統集成商、生產(chǎn)廠(chǎng)商、設計院、大學(xué)及科研單位。每年一屆,每屆定期舉辦不少于4站,內容側重工業(yè)控制領(lǐng)域。通過(guò)多次舉辦的參與度,可以感受?chē)鴥绕髽I(yè)對工業(yè)控制系統信息安全問(wèn)題的關(guān)注與重視在不斷提高,同時(shí)也發(fā)現了國內工控信息安全產(chǎn)業(yè)巨大的發(fā)展潛力和廣闊的發(fā)展空間。

      http://huodong.kongzhi.net/2015ICSIS-4/index.html


      解決方案


          四、媒體與刊物

      名稱(chēng)

      簡(jiǎn)介

      網(wǎng)址

      資源

      自動(dòng)化博覽

      《自動(dòng)化博覽》是由中國科協(xié)主管、中國自動(dòng)化學(xué)會(huì )主辦、國內外公開(kāi)發(fā)行的大型月刊,創(chuàng )刊于1983年10月。集大中型控制系統(DCS、FCS、SCADA)、工廠(chǎng)信息化(MES、SIS、ERP、CIMS)、先進(jìn)控制與優(yōu)化軟件、組態(tài)軟件、現場(chǎng)總線(xiàn)與工業(yè)以太網(wǎng)、工業(yè)無(wú)線(xiàn)通訊、OPC、PLC&PAC、RTU、HMI、工控機與嵌入式系統、工業(yè)安全等等,其中工業(yè)控制信息安全成為主要關(guān)注話(huà)題之一,每期均有專(zhuān)題技術(shù)論文或解決方案,用戶(hù)可以登錄網(wǎng)站申請免費訂閱。

      http://www.autop.com.cn

      技術(shù)論文,解決方案,行業(yè)最新發(fā)展趨勢

      中國工控網(wǎng)

      ICS信息安全頻道

      http://www.gongkong.com/safety1/


      工控安全廠(chǎng)商及產(chǎn)品展示及廠(chǎng)商的最新解決方案

      控制工程網(wǎng)

      工業(yè)安全頻道

      http://www.cechina.cn/techchannel/safety/index.aspx


      工業(yè)安全產(chǎn)品、廠(chǎng)商


          五、工控安全漏洞

      名稱(chēng)

      簡(jiǎn)介

      網(wǎng)址

      資源

      ICS-CERT

      作為美國國家國土安全部的一部分,保證控制系統的安全性和風(fēng)險可控,協(xié)調相關(guān)安全事件和信息共享 。國內的很多機構/組織/社區平臺都引用該平臺發(fā)布的漏洞信息報告,另外從該平臺網(wǎng)站,還可以獲取定期組織的為期5天的專(zhuān)題培訓信息。

      https://ics-cert.us-cert.gov/

      漏洞,培訓

      國家信息安全漏洞共享平臺

      官方:國家信息安全漏洞共享平臺(China National Vulnerability Database,簡(jiǎn)稱(chēng)CNVD)是由國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心(中文簡(jiǎn)稱(chēng)國家互聯(lián)應急中心,英文簡(jiǎn)稱(chēng)CNCERT)聯(lián)合國內重要信息系統單位、基礎電信運營(yíng)商、網(wǎng)絡(luò )安全廠(chǎng)商、軟件廠(chǎng)商和互聯(lián)網(wǎng)企業(yè)建立的信息安全漏洞信息共享知識庫。

      http://www.cnvd.org.cn/flaw/list.htm

      最新漏洞信息發(fā)布

      烏云社區

      大名鼎鼎的信息安全漏洞及事件發(fā)布平臺,WooYun是一個(gè)位于廠(chǎng)商和安全研究者之間的安全問(wèn)題反饋平臺,在對安全問(wèn)題進(jìn)行反饋處理跟進(jìn)的同時(shí),為互聯(lián)網(wǎng)安全研究者提供一個(gè)公益、學(xué)習、交流和研究的平臺。其名字來(lái)源于目前互聯(lián)網(wǎng)上的“云”,在這個(gè)不做“云”不好意思和人家打招呼的時(shí)代,網(wǎng)絡(luò )安全相關(guān)的,無(wú)論是技術(shù)還是思路都會(huì )有點(diǎn)黑色的感覺(jué),所以自然出現了烏云。

      該平臺聚集了眾多白帽子,這些白帽子提交并發(fā)布了大量工控安全案例。

      http://www.wooyun.org/

      安全事件


          六、認證與標準

          中國信息安全測評中心

          中國信息安全測評中心是經(jīng)中央批準成立的國家信息安全權威測評機構,主要職能包括:為信息技術(shù)安全性提供測評服務(wù)。工業(yè)控制系統產(chǎn)品測評是對工業(yè)控制系統中的各類(lèi)產(chǎn)品進(jìn)行功能性及安全性測試,包括控制類(lèi)產(chǎn)品(即工業(yè)控制設備)和安全類(lèi)產(chǎn)品(工業(yè)安全設備)。其中控制類(lèi)產(chǎn)品包括可編程控制器(PLC)、離散控制系統(DCS)、遠程終端單元(RTU)、智能電子設備(IED)、各行業(yè)控制系統等用于生產(chǎn)控制的產(chǎn)品;安全類(lèi)產(chǎn)品包括工業(yè)防火墻、工業(yè)安全網(wǎng)關(guān)、工業(yè)異常監測系統、工業(yè)應用軟件漏洞掃描產(chǎn)品等用于工業(yè)環(huán)境安全防護的產(chǎn)品。根據測評依據及測評內容,工業(yè)控制系統產(chǎn)品測評類(lèi)型包含標準測試、選型測試和定制測試等。

          網(wǎng)址:http://www.itsec.gov.cn

          資源:分級評估,產(chǎn)品測評、測試

          公安部計算機信息系統安全產(chǎn)品質(zhì)量監督檢驗中心(公安部三所)

          國內信息安全產(chǎn)品的銷(xiāo)售許可獲取,均需要經(jīng)過(guò)該中心檢測通過(guò)。中心具有完善的測試環(huán)境,研究領(lǐng)域包括信息網(wǎng)絡(luò )安全、物聯(lián)網(wǎng)、特種通訊、禁毒、反恐防爆、圖像處理和傳輸以及社會(huì )公共安全防范技術(shù)等。擁有先進(jìn)的檢測軟件和儀器設備,對國內生產(chǎn)、銷(xiāo)售的計算機信息系統安全產(chǎn)品進(jìn)行質(zhì)量監督檢測。

          網(wǎng)址:http://www.mctc.org.cn/opencms/index.html

          資源:產(chǎn)品檢測、銷(xiāo)售許可

          機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所

          前身為國家儀器儀表工業(yè)總局情報研究室和標準化研究室合并組建成研究所,承擔全國工業(yè)過(guò)程測量控制和自動(dòng)化標準化技術(shù)委員(SAC/TC124),負責工業(yè)控制系統信息安全國家標準和行業(yè)標準制定,參與相關(guān)國際標準研制。同時(shí)開(kāi)展對工控產(chǎn)品功能安全的測試服務(wù)。

          網(wǎng)址:http://www.itei.cn/Default.aspx

          資源:標準制訂,功能安全檢測

          七、工具

      名稱(chēng)

      簡(jiǎn)介

      地址

      ZoomEye鐘馗之眼

      ZoomEye是知道創(chuàng )宇打造網(wǎng)絡(luò )空間搜索引擎,其ICS搜索專(zhuān)題可以輕松對世界各地工業(yè)控制系統進(jìn)行探索

      http://ics.zoomeye.org/



       
        八、廠(chǎng)商

      名稱(chēng)

      簡(jiǎn)介

      產(chǎn)品

      青島多芬諾(海天煒業(yè))

      其母公司青島海天煒業(yè),成立于2003年,于今年2月掛牌新三板。最早通過(guò)與加拿大Byres Security公司結盟,將Tofino工業(yè)防火墻引入國內,2012年聯(lián)合中科院軟件所獲得發(fā)改委產(chǎn)業(yè)化專(zhuān)項的支持。后Byres被百通收購后,開(kāi)始推出國產(chǎn)防火墻,多用于石化/煉化行業(yè)。

      工業(yè)防火墻

      力控華康

      由三維力控集團投資控股,2015年3月接受綠盟戰略投資入股,最早從事工控安全產(chǎn)品研發(fā)的廠(chǎng)商之一。產(chǎn)品方面以工業(yè)網(wǎng)閘和工業(yè)防火墻為主,其中以OPC協(xié)議管控的工業(yè)隔離網(wǎng)關(guān)(架構上匹配網(wǎng)閘)最為受渠道商和合作伙伴歡迎。作為工控安全產(chǎn)品市場(chǎng)的先行者,其產(chǎn)品在石油化工、冶金、能源和環(huán)保等信息化手段發(fā)展較快的現場(chǎng),被廣泛應用。借助于國產(chǎn)組態(tài)軟件市場(chǎng)占有率的便利條件,知名度很高。而相對于營(yíng)銷(xiāo),政策、標準和需求存在著(zhù)不確定性,對技術(shù)和人才的需求略顯迫切。

      工業(yè)隔離網(wǎng)關(guān)

      珠海鴻瑞

      老牌電力行業(yè)產(chǎn)品供應商,其信息安全產(chǎn)品(如隔離)獲得了原電監會(huì )有限數量的測試授權,廣泛應用于電力行業(yè)的分區防護。而后由ICS-3000獲得發(fā)改委信息安全專(zhuān)項產(chǎn)業(yè)化支持開(kāi)始,逐漸將產(chǎn)品延伸到其它工控領(lǐng)域。

      工業(yè)隔離、工業(yè)防火墻

      百通(赫思曼)

      百通集團通過(guò)對Byres和赫思曼的收購,完成了在網(wǎng)絡(luò )產(chǎn)品和安全上的布局,形成整體解決方案。TofinoXe包含50多種工業(yè)通信協(xié)議及25個(gè)系列工業(yè)控制器,并提供“深度防御”安全措施。由于目前工控安全市場(chǎng)主要以政府和最終用戶(hù)為主,受自主產(chǎn)權的影響,其產(chǎn)品想實(shí)現單一推廣較為困難,其優(yōu)勢在于渠道合作伙伴。

      工業(yè)防火墻

      西門(mén)子

      由于“震網(wǎng)”病毒的持續發(fā)酵,作為工控安全最大的“受害者”,在電力行業(yè)又被爆出旗下品牌-羅杰康工業(yè)交換機存在漏洞。而后開(kāi)始在國內加大投入,2014年3月成立工業(yè)信息安全實(shí)驗室,并陸續推出包括工業(yè)防火墻(SCALANCE S 安全模塊)、安全檢測和服務(wù)在內的整體解決方案。

      西門(mén)子系列產(chǎn)品安全解決方案

      三零衛士(中國網(wǎng)安)

      上海三零衛士信息安全有限公司依托中國電子科技集團公司電子第三十研究所(其控股股份已于2015-06-19劃轉給中國電子科技網(wǎng)絡(luò )信息安全有限公司(簡(jiǎn)稱(chēng)“中國網(wǎng)安”)),以其信息安全和通信保密工程的技術(shù)積累和經(jīng)驗為基礎,結合現代信息安全技術(shù),以工業(yè)數據采集、工業(yè)防火墻和風(fēng)險分析為基礎,強勢進(jìn)入工控安全領(lǐng)域,多次獲得政府資金支持。受決策體制影響,終端市場(chǎng)跟進(jìn),缺乏力度。

      工業(yè)防火墻

      綠盟科技

      來(lái)自傳統信息安全領(lǐng)域,創(chuàng )業(yè)版上市公司。作為國內領(lǐng)先的網(wǎng)絡(luò )與信息安全產(chǎn)品和服務(wù)提供商,為協(xié)助客戶(hù)盡早發(fā)現工控系統中存在的安全隱患。有專(zhuān)人負責工控安全業(yè)務(wù),積極在行業(yè)活動(dòng)中發(fā)表意見(jiàn),參與標準制定。憑借自身十多年的漏洞挖掘與分析檢測經(jīng)驗,研發(fā)了國內首款工控漏洞掃描系統。

      工控漏洞掃描

      啟明星辰

      傳統信息安全產(chǎn)品和服務(wù)提供商,中小版上市公司。推出天工工控安全系列產(chǎn)品,覆蓋管理層、監控層、設備層,重點(diǎn)保障工業(yè)控制系統的業(yè)務(wù)秩序,集防護檢測一體,融合信息安全風(fēng)險管理和技術(shù)防護的工業(yè)控制系統信息安全產(chǎn)品。其產(chǎn)品在工業(yè)控制方面的特點(diǎn)較少,側重于原有信息安全產(chǎn)品的整合升級。憑借強大的市場(chǎng)知名度和營(yíng)銷(xiāo)渠道,牽頭制定了煙草行業(yè)工控安全標準,并獲取了大量訂單。在追求業(yè)績(jì)?yōu)橹鞯耐瑫r(shí),低調地進(jìn)行行業(yè)布局。

      天工系列產(chǎn)品

      中科網(wǎng)威

      由中科院高能物理研究所成立,賽迪投資,也屬于傳統信息安全廠(chǎng)商。較早針對電力行業(yè)推出工業(yè)防火墻的廠(chǎng)商,可能是受電力行業(yè)對產(chǎn)品入圍的限制,并沒(méi)有預期的市場(chǎng)覆蓋。團隊在市場(chǎng)方面非常努力,在各論壇和展會(huì )活動(dòng)中非?;钴S,但后續跟進(jìn)乏力,與三零衛士類(lèi)似,受制于決策流程,產(chǎn)品在其它行業(yè)的營(yíng)銷(xiāo)投入有待加強。

      工控防火墻

      匡恩網(wǎng)絡(luò )

      以工控安全為題材的投資型廠(chǎng)商,致力教育市場(chǎng)和投資人,公司成立至今已進(jìn)行頻繁的資本整合,令人瞠目。公司在政府層面知名度非常高,以行業(yè)解決方案為題材的模擬仿真沙盤(pán)頗受歡迎,這符合當下目前國內工控安全投資形勢。其產(chǎn)品在用戶(hù)現場(chǎng)應用數量是目前該公司的重點(diǎn)工作之一,產(chǎn)品附加值高,口碑復雜。

      行業(yè)演示與仿真沙盤(pán)

      威努特

      由具有華為和匡恩工作經(jīng)歷的核心團隊創(chuàng )建,技術(shù)研發(fā)繼承了華為的精益素養和戰斗能力,參考了匡恩的產(chǎn)品規劃,現由奇虎360和神州數碼投資,并獨立運營(yíng)。團隊規模擴大很快,以較低的投入獲得了極大的宣傳影響。在解決方案和行業(yè)應用方面的需求分析能力有待深入,產(chǎn)品附加值高。

      工業(yè)防火墻

      MOXA

      臺灣404科技,主流的串口聯(lián)網(wǎng)和以太網(wǎng)產(chǎn)品供應商,5年的產(chǎn)品保修承諾引領(lǐng)行業(yè)。最早推出工業(yè)防火墻的廠(chǎng)商之一,產(chǎn)品是集防火墻/NAT、VPN于一體的安全型路由器。作為一款市場(chǎng)擴充產(chǎn)品,后期市場(chǎng)推廣力度較小。

      工業(yè)防火墻(路由器)

      新漢

      新漢發(fā)布全新工業(yè)防火墻產(chǎn)品線(xiàn),系列產(chǎn)品有助于加強工業(yè)應用的在線(xiàn)安全。為優(yōu)化運營(yíng)效率,工業(yè)應用包括自動(dòng)化控制器,醫療設備,和電動(dòng)汽車(chē)充電站使用的獨立在線(xiàn)網(wǎng)絡(luò )。預防在線(xiàn)的網(wǎng)絡(luò )威脅,新漢系列工業(yè)防火墻集成VPN連接的工業(yè)多端口防火墻路由器。部分產(chǎn)品支持IEC 61850-3和IEEE 1613標準。

      工業(yè)防火墻

      東土

      以工業(yè)交換機為主的創(chuàng )業(yè)版上市公司(2012年由新三版轉入),針對工控安全方面,有“工業(yè)安全服務(wù)器”產(chǎn)品。根據其網(wǎng)站介資料紹分析,該產(chǎn)品的推出主要是應對發(fā)改委信息安全專(zhuān)項。通過(guò)協(xié)議和數據的白名單,基于交換技術(shù)為基礎的過(guò)濾產(chǎn)品。東土科技始終致力于推進(jìn)工業(yè)以及網(wǎng)的普及和應用,理論上對工控設備聯(lián)網(wǎng)而引發(fā)的安全問(wèn)題反應會(huì )更加靈敏,因此可以預測,未來(lái)東土將通過(guò)資本和技術(shù)方式,加大對工控安全的布局和投入。

      邊界安全網(wǎng)關(guān)

      霍尼韋爾

      霍尼韋爾(中國)的工業(yè)網(wǎng)絡(luò )安全解決方案幫助工廠(chǎng)和重要基礎設施部門(mén)維護自己的工業(yè)控制系統( ICS)和工廠(chǎng)運營(yíng) 的可用性、可靠性 和安全性。
      從評估和審核到響應和恢復,終端到終端的解決方案系列產(chǎn)品在過(guò)程控制和網(wǎng)絡(luò )安全中利用了霍尼韋爾(中國)行業(yè)領(lǐng)先的專(zhuān)業(yè)技術(shù)和經(jīng)驗。 其管理服務(wù)和完整的解決方案滿(mǎn)足了過(guò)程控制環(huán)境的特定需求,包括石油和天然氣、化工、煉油和石油化工、能源和電力、礦產(chǎn)、采礦和金屬、以及紙漿和造紙等行業(yè)。

      針對霍尼韋爾的綜合解決方案

      橫河電機

      橫河電機根據工業(yè)網(wǎng)絡(luò )安全網(wǎng)絡(luò )安全標準建立安全生命周期途徑。橫河電機按照客戶(hù)的要求和操作條件,提供有效的安全服務(wù)。其CENTUM VP現場(chǎng)控制單元獲得了ISA安全合規性協(xié)會(huì )(ISCI)的ISASecure?嵌入式設備安全保障(EDSA)認證。獲得認證必須通過(guò)CSSC(控制系統安全中心)認證實(shí)驗室的審查??梢源_保CENTUM具備石油、石化、電力等行業(yè)應用所需的網(wǎng)絡(luò )安全特性。

      針對橫河系統的網(wǎng)絡(luò )安全解決方案


          九、書(shū)籍類(lèi)

      序號

      名稱(chēng)

      作者

      出版信息

      內容簡(jiǎn)介

      閱讀參考

      1

      《工業(yè)SCADA系統信息安全技術(shù)》

      饒志宏 (作者), 蘭昆 (作者), 蒲石 (作者)

      出版社: 國防工業(yè)出版社; 第1版 (2014年5月1日)

      《工業(yè)SCADA系統信息安全技術(shù)》講述了工業(yè)監視控制與數據采集(SCADA)系統基本概念,系統地分析工業(yè)SCADA系統存在的脆弱點(diǎn)和面臨的信息安全威脅,闡述了工業(yè)SCADA系統信息安全體系,論述其相應的關(guān)鍵技術(shù);介紹了典型電力SCADA系統信息安全實(shí)際工程應用案例,并對國內外工業(yè)控制系統信息安全的發(fā)展趨勢進(jìn)行了分析。讀者對象:政府、軍隊、高校、科研機構等從事工業(yè)控制系統信息安全研究的科研人員,以及相關(guān)企業(yè)進(jìn)行工業(yè)控制系統信息安全開(kāi)發(fā)、建設和應用的技術(shù)人員。

      非工控行業(yè)專(zhuān)業(yè)級,
      推薦閱讀指讀:

      ★★★★☆

      2

      《工業(yè)控制系統信息安全》

      肖建榮 (作者)

      出版社: 電子工業(yè)出版社; 第1版 (2015年9月1日)

      本書(shū)簡(jiǎn)潔、全面地介紹了工業(yè)控制系統信息安全概念和標準體系,系統地介紹了工業(yè)控制系統架構和漏洞分析,系統地闡述了工業(yè)控制系統信息安全技術(shù)與方案部署、風(fēng)險評估、生命周期、管理體系、項目工程、產(chǎn)品認證、工業(yè)控制系統入侵檢測與入侵防護、工業(yè)控制系統補丁管理。

      入門(mén)級,

      推薦閱讀指讀:

      ★★★☆☆

      3

      《工業(yè)控制系統安全等級保護方案與應用》

      蔡皖東 (作者)

      出版社: 國防工業(yè)出版社; 第1版 (2015年3月1日)

      《工業(yè)控制系統安全等級保護方案與應用》分為7章,分別介紹了工業(yè)控制系統信息安全概論、工業(yè)控制系統安全等級保護定級、工業(yè)控制系統安全等級保護要求、工業(yè)控制系統等級保護安全設計、工業(yè)控制系統安全等級保護實(shí)施、工業(yè)控制系統安全等級保護測評和工業(yè)控制系統安全等級保護方案應用。

      入門(mén)級,

      推薦閱讀指讀:

      ★★☆☆☆

      4

      《工業(yè)網(wǎng)絡(luò )安全---智能電網(wǎng),SCADA和其他工業(yè)控制系統等關(guān)鍵基礎設施的網(wǎng)絡(luò )安全》

      [美] Eric D.Knapp著(zhù);周秦,郭冰逸,賀惠民等譯

      出版社:國防工業(yè)出版社
      出版時(shí)間:2014-06-01

      近年來(lái),經(jīng)常聽(tīng)聞同一件事:我們國家的關(guān)鍵基礎設施是脆弱的,需要得到應有的安全防護。納普所著(zhù)的《工業(yè)網(wǎng)絡(luò )安全》一書(shū)向您解釋了作為工業(yè)控制系統基礎的特定協(xié)議和應用,并且為您提供了對它們進(jìn)行保護的一些非常容易理解的指南。除了闡述合規指南、攻擊與攻擊面,甚至是一些不斷改進(jìn)的安全工具外,本書(shū)還為您提供了關(guān)于SCADA、控制系統協(xié)議及其如何運作的一個(gè)清晰理解。

      信息安全領(lǐng)域專(zhuān)業(yè)級,推薦閱讀指讀:

      ★★★☆☆

      5

      《智能電網(wǎng)安全:下一代電網(wǎng)安全》

      托尼?弗里克 (Tony Flick) (作者), 賈斯汀?莫爾豪斯 (Justin Morehouse) (作者), 徐震 (譯者), 于愛(ài)民 (譯者), 劉韌 (譯者)

      出版社: 國防工業(yè)出版社; 第1版 (2013年1月1日)

      《智能電網(wǎng)安全:下一代電網(wǎng)安全》著(zhù)眼于當前智能電網(wǎng)的安全以及它是如何被開(kāi)發(fā)和部署到全球千萬(wàn)家庭中的?!吨悄茈娋W(wǎng)安全:下一代電網(wǎng)安全》詳細討論了針對智能儀表和智能設備的直接攻擊以及針對配套網(wǎng)絡(luò )和應用程序的攻擊,并給出如何防御這些攻擊的建議?!吨悄茈娋W(wǎng)安全:下一代電網(wǎng)安全》給出了一個(gè)針對成長(cháng)中的系統如何實(shí)現安全性的框架,用來(lái)指導安全顧問(wèn)與系統和網(wǎng)絡(luò )架構師如何防范大大小小的攻擊者,從而保證智能電網(wǎng)的穩健運行?!吨悄茈娋W(wǎng)安全:下一代電網(wǎng)安全》詳細介紹了如何使用新舊黑客技術(shù)來(lái)攻擊智能電網(wǎng)以及如何防御它們。討論當前的安全舉措。以及它們達不成所需目標的原因。找出黑客是如何利用新的基礎設施攻擊基礎設施。

      專(zhuān)業(yè)級,推薦閱讀指讀:

      ★★★★☆

      6

      《智能電網(wǎng)信息安全指南(第1卷):智能電網(wǎng)信息安全戰略架構和高層要求》

      美國國家標準和技術(shù)研究院 (編者), 中國電力科學(xué)研究院 (譯者)

      出版社: 中國電力出版社; 第1版 (2013年1月1日)

      《智能電網(wǎng)信息安全指南(第1卷):智能電網(wǎng)信息安全戰略架構和高層要求》由美國國家標準和技術(shù)研究院所著(zhù),提出了美國針對智能電網(wǎng)信息安全的分析框架,供相關(guān)組織根據智能電網(wǎng)業(yè)務(wù)特性、安全風(fēng)險和漏洞制定有效的信息安全戰略參考使用。主要內容包括信息安全戰略、智能電網(wǎng)的邏輯架構和接口、高層安全要求、密碼和密鑰管理等,可供相關(guān)讀者閱讀學(xué)習。

      專(zhuān)業(yè)級,推薦閱讀指讀:

      ★★★★★

      7

      《智能電網(wǎng)信息安全指南:美國國家標準和技術(shù)研究院7628號報告(第二、第三卷)》

      美國國家標準和技術(shù)研究院 (作者), 中國電力科學(xué)研究院 (譯者)

      出版社: 中國電力出版社; 第1版 (2014年6月1日)

      本書(shū)為《智能電網(wǎng)信息安全指南美國國家標準和技術(shù)研究院7628號報告》第二、第三卷,內容包括隱私和智能電網(wǎng)、脆弱性類(lèi)別、智能電網(wǎng)的自下而上安全分析、智能電網(wǎng)信息安全的研究與開(kāi)發(fā)主題、標準審閱綜述、關(guān)鍵電力系統安全要求用例。該報告提出了美國針對智能電網(wǎng)信息安全的分析框架,供相關(guān)組織根據智能電網(wǎng)業(yè)務(wù)特性、安全風(fēng)險和漏洞制定有效的信息安全戰略參考使用。

      專(zhuān)業(yè)級,推薦閱讀指讀:

      ★★★★★

       

          結語(yǔ):相信負責任的知識傳承和分享,能夠降低科技成果的利用成本,提高使用率。


          來(lái)源:燈塔實(shí)驗室


      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>