<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MITRE推出工控系統ATT&CK評估結果

    Simon2021-07-25 15:21:00

    MITRE用Triton惡意軟件測試了ICS網絡安全工具。Triton曾被黑客用于攻擊沙特阿拉伯多家公司的工業系統。

    7月19日,MITRE Engenuity發布其首次工業控制系統(ICS)ATT&CK評估結果。 

    MITRE研究人員采用了Triton惡意軟件來測試ICS供應商五款網絡安全產品的檢測能力。評估結果可于MITRE Engenuity官網獲取。 

    輸配電廠、煉油廠、污水處理廠等關鍵基礎設施大多都使用工業控制系統。

    MITRE Evaluations根據工業控制系統威脅創建了對手戰術、技術與流程的知識庫,并以之測試Armis、Claroty、微軟、Dragos和信息產業研究所出品的網絡安全產品。

    MITRE在聲明中稱,Triton是俄羅斯中央化學力學科學研究院編寫的惡意軟件,用于攻擊北美、歐洲和中東的工業控制系統。該惡意軟件特意針對安全系統,阻止工作人員處理險情及其他情況。 

    宣稱Triton被用于搞癱沙特煉油廠后,美國財政部對該俄羅斯研究院實施了制裁。 

    ATT&CK ICS評估負責人Otis Alexander稱,選擇模擬Triton是因為該惡意軟件針對的是安全系統,這些系統可以在工業控制環境中出現故障時防止發生一些最壞的情況。 

    Alexand稱:“關于攻擊的大量公開報道和該惡意軟件的駭人影響保證了模擬的穩固可靠。我們希望評估可以幫助企業找到最適合自身需求的安全工具。” 

    “我們的評估旨在排除過程中的猜測,提供關于安全產品實際功能和效果的合理預期。”

    MITRE表示,有多種方式可以檢測ICS攻擊,各種不同產品都可以處理這項任務。ICS ATT&CK評估只是幫助網絡安全團隊了解所用工具和提高自身效率的部分工作。 

    模擬測試可以幫助企業了解哪些網絡安全產品最善于處理“檢測量、檢出時攻擊所處階段、提供的數據源類型,以及如何呈現信息。”

    微軟物聯網/運營技術安全總經理Yuval Eldar稱,近期核心業務運營遭到的攻擊表明,社區協作有利于改善安全產品。他對MITRE Engenuity測試其無代理Azure Defender for IoT和Azure Sentinel SIEM/SOAR解決方案表示感謝。 

    Eldar稱:“我們期待繼續合作,根據我們所了解到的對整體SIEM/XDR視圖的需求打造產品,使我們的產品能夠提供覆蓋網絡、端點、身份和客戶IT/OT基礎設施中其他領域的全面SIEM/XDR視圖。” 

    ICS評估旨在幫助企業在諸多網絡安全產品間挑選最適合的。MITRE Engenuity也為針對企業網絡的安全產品提供類似服務。他們最近采用FIN7和Carbanak這兩個網絡犯罪團伙的攻擊方法測試了29款不同網絡安全產品。 

    ATT&CK評估計劃總經理Frank Duff稱,供應商相信企業“會改進他們的產品,而社區則相信我們會提供所需的技術透明度,以便為他們獨特的環境做出最佳決策。” 

    Duff解釋道:“與閉門評估不同,我們使用了紫隊方法,供應商可以優化評估過程。MITRE專家出紅隊,供應商出藍隊,確保可獲得完整的可見性,同時允許供應商直接向ATT&CK專家學習。”

    網絡安全工控
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從市場的前端產品標準來看,現在行業內只要做工控安全,必然要提到“白名單”技術理念。郭洋說到,信息安全標準是我國信息安全保障體系的重要組成部分。構建“1246”網絡安全防護體系 郭洋認為,三分技術、七分管理,是做好工控安全的箴言。目前工業企業工控安全面臨著網絡結構風險、防護能力風險、業務軟件風險、實施運維風險、工業協議風險、安全預警風險6大風險問題。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    目前,超過80%的國計民生關鍵基礎設施是依靠工業控制系統來實現自動化作業,工業控制系統網絡安全已經成為國家關鍵基礎設施的重要組成部分。 而對于我國來說,相比于歐美,我們面臨的安全威脅更大,首先,我們采用的自動化技術和設備主要還是來自國外;其次,我們對于工業信息安全的認識起步相對較晚,在工控系統安全建設和標準方面都存在片面化和局限性。此外,隨著“5G+工業互聯網”等新技術引用和應用,工業企業生產網
    中電安科總經理趙峰及相關部門負責人陪同并進行了座談交流中電安科總經理趙峰對沈院士一行的到來表示歡迎。趙峰介紹道,中電安科自2016年成立以來,始終深耕工控安全領域,現已成為國內工控安全領導廠商。在產品研發方面,中電安科堅持與國內生態伙伴一同打造工控安全產品的信創賽道,融合可信計算體系,從根本上提升產品可靠性和安全性。他表示,當前網絡空間已成為繼陸、海、空、天后的第五空間,也是世界各國爭相競爭之地。
    在威努特協助客戶處理的大量工業控制系統網絡安全事件工作中總結發現,工業企業用戶普遍在出現工控網絡安全事件后,第一時間進行了系統還原,恢復現場生產。
    現階段主要采取遷移傳統IT安全保護技術到工控網絡,并不能很好地滿足工控信息體系安全需求。
    近日,由安全牛編撰的《工控安全管理平臺應用指南》報告正式發布。天融信憑借多年在工業控制領域的探索與實踐,實力入選代表廠商,同時天融信“某水利監管案例”入選報告研究案例。在報告發布會上,天融信工業互聯網安全產品經理李玉龍發表《企業數字化轉型背景下的工業安全體系建設》主題演講。
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    工業控制系統主要在軌道交通各主要子系統以及業務流程中參與過程控制、監控、自動化運行并提供相關信息服務。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类