<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《信息安全技術 工業控制系統網絡審計產品安全技術要求》全文

    VSole2021-07-04 11:28:18

    本標準規定了工業控制系統網絡審計產品的安全技術要求,包括安全功能要求、自身安全要求和安全保障要求。本標準適用于工業控制系統網絡審計產品的設計、生產和測試。

    工業控制系統網絡審計產品的結構一般分為兩種:一種是一體化設備,將數據采集和分析功能集中在一臺硬件中,統一完成審計分析功能;另一種是由采集端和分析端兩部分組成,采集端主要提供數據采集的功能,將采集到的網絡數據發送給分析端,由分析端進一步處理和分析,采取相應的響應措施,并支持采集端分布式部署 。 

    產品應提供安全機制保護審計記錄數據免遭未經授權的刪除或修改,如采取嚴格的身份鑒別機制和適合的文件讀寫權限等。任何對審計記錄數據的刪除或修改都應生成系統自身安全審計記錄。應對審計記錄進行完整性保護 。

    信息安全技術 工業控制系統網絡審計產品安全技術要求


    本標準將工業控制系統網絡審計產品安全技術要求分為安全功能要求、自身安全要求和安全保障要求三個大類。安全功能要求、自身安全耍求和安全保隙要求分為基本級和增強級,與基本級內容相比,增強級中要求有所增加或變更的內容在正文中通過“宋體加粗“表示 。若產品全部或部分組件部署在工業控制現場,應根據實際需求滿足附錄B環境適應性要求。

    產品應對事件按用戶可理解的方式進行分類,方便用戶瀏覽和策略定制。如按事件的潛在風險分類,正常事件、異常事件;按協議類型分類等。產品應將異常事件可能的潛在危害程度劃分為不同的級別,對不同級別的事件采取不同的處理方式。

    附:GB∕T 37941-2019 信息安全技術 工業控制系統網絡審計產品安全技術要求.pdf

    信息安全工業控制系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全技術 工業控制系統網絡審計產品安全技術要求.pdf
    基于對上述定義的共性特征分析,可進一步明確工控安全漏洞可能出現在 ICS 的全生命周期,且具有可利用性,一旦被惡意利用或將嚴重威脅 ICS 安全。目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。
    目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。漏洞發布方面,規定了漏洞發布時間要求、漏洞細節發布要求、利用漏洞的安全行為要求、漏洞利用程序工具發布要求、安全措施同步要求、重大活動期間。
    摘要:工業控制系統作為工業核心組成部分,其安全事關工業生產運行、國家經濟安全和人民生命財產安全。
    隨著工業發展的日新月異,工控系統安全問題愈發引人關注。研究表明,工業控制系統信息安全可能直接影響功能安全問題,本文就來討論工業信息安全對功能安全的影響。 關鍵詞:工控,功能安全,信息安全 一、引言 我國是工業大國,自“十三五”以來,工業總量規模穩步提升。隨著工業化和信息化融合加速,工控系統接口越來越開放,解決外部對系統惡意入侵的工業信息安全問題日益嚴重,國家出臺大量舉措
    2022年11月1日,GB/T 41400-2022《信息安全技術工業控制系統信息安全防護能力成熟度模型》(以下簡稱“工業控制系統信息安全防護能力成熟度模型”)即將正式實施,本文將詳細闡述如何對工業企業進行安全防護能力評估,根據新形勢下工控安全防護重點,如何進行工業企業工控安全建設。
    10月12日,2021年江西省工業控制系統信息安全事件應急演練在江西上饒市成功舉辦。演練活動由江西省工業和信息化廳、國家工業信息安全發展研究中心主辦,上饒市工業和信息化局、晶科能源股份有限公司、江西神舟信息安全評估中心協辦。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类