罗田县升平网络工作室,一家专业从事网站建设的工作室

资讯论坛

 找回密码
 加入论坛

快捷登录

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。
查看: 844|回复: 0

工控安全八大技术资源提供者

[复制链接]

700

主题

672

帖子

788

积分

社区达人

积分
788
发表于 2019-12-9 16:37:02 | 显示全部楼层 |阅读模式
公司企业越来越关注增强自身工业控制系统 (ICS) 数字安全。他们无疑得知了安全公司 FireEye 已检测到 Triton 恶意软件背后黑手对第二家关键基础设施公司再次入侵。就在最近,他们可能还听到 9 月份印度泰米尔纳德邦库丹库拉姆 (KKNPP) 核电站遭数字攻击的传言得到了证实。


164007ss2qtwuk6j72u6dj.jpg



为响应这些以及其他很多网络事件,公司企业想要以一种细致的方法来保护自身运营技术 (OT) 环境。毫无作为可不是长久之计。公司企业增强 ICS 防护的途径之一,是鼓励自家工业网络安全人员充分发挥自身技术,以及运用业内备受推崇的技术资源提供者进行培训。这些提供者还可帮助 IT 网络安全人员学习工业环境,获悉工业过程安全及正常运转相关网络控制的最佳实现方法。


为此,ICS 人员应采用下列八家提供者培训并持续教育其团队,防护自身 ICS。


1. 全球信息保障认证 (GIAC)


164007zzbijodj8v1y2yzv.jpg



成立年份:1999
网站:https://www.giac.org/


State of Security 推崇的 11 家 IT 安全培训提供者中,全球信息保障认证 (GIAC) 为潜在安全人员提供超过 30 种认证。工业安全从业人员尤其应该考虑取得以下三种认证。首先,全球工业网络安全专家 (GICSP)。这是一个供应商无关的项目,教导参与者如何平衡 IT、工程和数字安全以保护工业控制系统。其次,响应与工业防御 (GRID),教导参与者如何采取主动防御方法保护 ICS 网络。最后,ICS 专家可争取获得关键基础设施防护认证,促进自身对 NERC 定义的术语和 CIP 标准的理解与实现。


2. 工业控制系统网络应急响应团队(ICS-CERT)


164008z3rw6aage38cseg3.jpg



成立年份:2009
网站:https://ics-cert.us-cert.gov/


美国国防部 (DoD) 创建,与各级别司法、政府及工业实体合作,减少所有关键基础设施产业面临的数字风险。通过发布咨询、警报、安全意识报告和其他出版物,该机构帮助这些产业保持对最新威胁的警惕。至于持续的数字防御学习,ICS-CERT 也提供亲身体验及网上培训,并与 ICS 主题专家合作,发布推荐的安全实践和标准与建议。


3. 工业控制系统信息共享与分析中心 (ICS-ISAC)


164008irscsy7m3y2mg637.jpg



成立年份:2012
网站:http://ics-isac.org/


工业控制系统信息共享与分析中心 (ICS-ISAC) 是以“为会员和相关行业提供其设施网络安全相关实用信息”为使命的非营利性组织。中心会员可利用实时情报馈送掌握自身工业控制系统面临的最新数字安全威胁,还可访问安全会员门户,协同防御性措施和参与网络研讨会活动、定期的大会和对新兴威胁的定期简报。会员还可查阅数十个独立知识中心提供的额外信息。


4. 国际自动化协会 (ISA)
164008rx0jucfcc5ukfsue.jpg

成立年份:1945
网站:https://www.isa.org/


作为自动化联盟的一部分,国际自动化协会 (ISA) 是服务全球数十万工业安全人员和其他自动化专业人员的非营利性组织。ISA 与美国国家标准局合作,开发各类标准指定基础 ICS 术语及概念、ICS 安全系统要求和安全级别 (IEC 62443),以及创建 ICS 安全项目所需的步骤。该组织通过人力开发与培训项目及专业认证跟踪,推动这些标准的安全意识。ISA 提供的其他工业安全系统资源可以在其网站的 technical-topics/cybersecurity/cybersecurity-resources/ 路径下找到。


5. 美国国家标准与技术研究所 (NIST)


164008fcycqag7ogctgnyg.jpg



成立年份:1901
网站:https://www.nist.gov/



美国国家标准与技术研究所 (NIST) 是美国政府发展计量科学、标准与技术的非监管机构。该研究所负责开发《工业控制系统 (ICS) 安全指南》——NIST 特别出版物 800-82,一本编写之时历经两次修订的特别出版物。该文档提供专业人员可如何保护 ICS 网络的指南,所涉 ICS 网络由监视控制与数据采集 (SCADA) 系统、分布式控制系统 (DCS) 和可编程逻辑控制器 (PLC) 之类其他控制系统配置组成,并同时观测每个系统的性能、可靠性和安全要求。


6. SANS 研究所


164008dlwoyfyaxtltlqh3.jpg



成立年份:1989
网站:https://www.sans.org/



State of Security 推崇的 11 家 IT 安全培训提供者之一,SANS 研究所提供由 SANS 认证的导师指导的教室培训,可以网上自学或由老师辅导。工业安全人员可完成多个 SANS 课程实现职业发展,包括两个与 GIAC 合作的课程,获得 GICSP 和 GRID 认证。通过研读 SANS 图书馆中的分析师调查、白皮书和用例,以及跟踪其工业控制系统安全博客,工业安全人员还可在自己的时间里加深知识。


7. SCADAhacker.com


164009ox1zg3bfifgfff0d.jpg



网站:https://scadahacker.com/library/



SCADAhacker.com 提供专业服务帮助关键基础设施行业人员保护其工业控制系统。由网络安全论坛倡议 (CSFI) 关键基础设施总监和 SCADA 代表 Joel Langill 创立,该 ICS 安全资源中心通过其网上大学提供培训。比如说,其“理解、评估和保护工业控制系统”课程就为学生通过 GIAC 获取 GICSP 认证提供必要的知识。SCADAhacker.com 的 ICS 安全漏洞、白皮书、标准和事件库非常完备;安全人员还可利用其工具集,接收其新闻通讯和阅读其博客。


8. 信息保障认证审查委员会


164009txozl3nvatm2allo.jpg



网站:http://www.iacertification.org/



信息保障认证审查委员会 (IACRB) 是以认证信息安全专业人员为唯一目的的非营利性法人实体。比如说,工业安全人员可努力成为认证 SCADA 安全架构师。该项目教导个人如何开发 SCADA 安全策略,如何实现 SCADA 安全最佳实践,以及如何实现用户身份验证与工业控制系统授权。该认证考试时长两小时,试卷题目随机抽取,通过考试的人亦能牢固掌握如何在工业环境中执行漏洞评估,保护 SCADA 系统免遭数字攻击。


其他技术资源


除了上文介绍的可信技术提供者,Tripwire 及其母公司 Belden 提供的工业网络安全解决方案也可用于获取可见性,实现保护性控制措施,执行持续监视,使网络事件不会对安全、生产力和质量造成负面影响。


相关阅读
调查显示:工控安全事件已造成人员伤亡
多位专家谈:未来5至10年对工控安全影响最大的是什么?


164009ljkjt5tfh44h5w42.jpg




来源:http://mp.weixin.qq.com/s?src=11&timestamp=1575878405&ver=2023&signature=BslLHq3moVD7sXa*cl2DcCf1CxX39frF*p*nQxkzvPUuWFCF0K6ObywSQXC-FnykKSP1uwNRFBaXENJW9Dsow6Pdv7O-n1k3ZfLNJXbrr-6hQ2IwUsG*HsujB*wbIfPb&new=1
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
打赏鼓励一下!
回复

使用道具 举报

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。

浏览排行

(40326)2019-11-5 公共云钱包资金盘骗局揭秘: 网络传销+原始股骗局合体!

(23442)2019-12-20 12月17日 邓智天法院直播庭审疑问全解答!

(22041)2019-12-1 环保币GEC资金盘骗局最新消息: 即将崩盘!

(18270)2019-11-9 巨胸肥臀大长腿,嫩模糯美子真人COS不知火舞福利污图

(16855)2018-12-24 罗田县人民法院公布【第五批失信被执行人名单】 ...

(16045)2019-11-3 曝光!PTFX已经崩盘跑路,投资者血流成河!

(14105)2019-8-7 湖北电力网上缴费,支付宝绑定户号的初始密码是什么?

(13831)2018-10-17 罗田县人民政府“12345”市民服务热线服务指南

(12184)2019-12-11 公安定性了, 趣码是非法传销! 趣码怎么退回365元?

(12001)2019-12-15 满足你对女同事的幻想 风骚秘书阿朱销魂眼神勾魂摄魄

最新发表

[升平网络工作室]2026-4-18 2026年罗田县教育系统面向国内普通高校公开招聘教师部分岗位加试笔试公告

[升平网络工作室]2026-4-18 省央企合作办到罗田县开展央国企资源招引调研工作

[升平网络工作室]2026-4-18 [2026-04-18]罗田天气预报

[升平网络工作室]2026-4-17 罗田县开展“4·15”全民国家安全教育日宣传活动

[升平网络工作室]2026-4-17 法治护航青春 共建平安校园

[升平网络工作室]2026-4-17 [2026-04-17]罗田天气预报

[升平网络工作室]2026-4-16 罗田县2026年公开招聘中小学教师公告

[升平网络工作室]2026-4-16 [2026-04-16]罗田天气预报

[升平网络工作室]2026-4-16 周黎到胜利镇调研重点工作

[升平网络工作室]2026-4-15 总书记的人民情怀 | “走出一条中国特色城市现代化新路子”

QQ|Archiver|手机版|小黑屋|资讯论坛BBS.SPW8.CN ( 鄂ICP备2021011341号-3 )|网站地图


手机扫一扫继续访问
[免责声明]
本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容!
[声明]本站文章版权归原作者所有 内容为作者个人观点 本站只提供参考并不构成任何投资及应用建议。

进入社区 | 发表新帖 | 百度收录 |
技术提供:罗田县升平网络工作室
站长Email:kefu@spw8.cn
投诉电话(刮开查看):15374567400

GMT+8, 2026-4-18 22:06 , Processed in 0.473728 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表