工业控制系统信息安全等级保护基本要求
2021-06-19 19:00:21 2.49MB 信息安全等级保护
完整英文电子版NIST SP 800-82 Rev. 2:2015 Guide to Industrial Control Systems (ICS) Security( 工业控制系统(ICS)安全指南)。本文档的目的是为保护工业控制系统 (ICS) 提供指导,包括监控和数据采集 (SCADA) 系统、分布式控制系统 (DCS) 和其他执行控制功能的系统。 该文档提供了 ICS 的概念性概述,审查了典型的系统拓扑和架构,识别了这些系统的已知威胁和漏洞,并提供了建议的安全对策以减轻相关风险。 此外,它还提供了基于 NIST SP 800-53 Rev. 4 的 ICS 定制的安全控制覆盖,以提供自定义控制,因为它们适用于 ICS 域的独特特征。 文档正文为覆盖层提供上下文,但覆盖层旨在独立存在。
2021-06-16 12:00:15 3.71MB NIST 800-82 工业控制系统 ICS
完整英文版UL 2900-2-2:2016 Outline of Investigation for Software Cybersecurity for Network-Connectable Products, Part 2-2: Particular Requirements for Industrial Control Systems(联网产品软件网络安全调查大纲,第 2-2 部分:工业控制系统的特殊要求)。本安全评估大纲适用于工业控制系统组件的评估。 适用于但不限于以下产品: a) 可编程逻辑控制器(PLC); b) 分布式控制系统(DCS); c) 过程控制系统; d) 数据采集系统; e) 历史、数据记录器和数据存储系统; f) 控制服务器; g) SCADA 服务器; h) 远程终端单元(RTU); i) 智能电子设备(IED); j) 人机界面(HMI); k) 输入/输出 (IO) 服务器; l) 现场总线; m) ICS 系统的网络设备; n) 数据无线电; o) 智能传感器; p) 控制器; 和 q) 嵌入式系统/控制器。
2021-06-10 17:00:37 332KB ul 2900-2-2 软件 网络
工业控制系统信息安全等级保护基本要求V1.0_刘文彬
2021-05-23 09:01:31 2.48MB 等级保护 工业控制系统
《开放式工业控制系统的软件开发技术CODESYS V3 基础编程指南》Part1.pdf.pdf
2021-05-20 09:02:40 3.48MB CODESYS
1
针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结合攻击目标实现后所造成的损失即可计算得到根节点的风险值。案例分析的计算结果不仅表明了根节点和各攻击序列遭受信息攻击风险的概率大小,还揭示了系统攻击树中风险最大的攻击路径,证明该方法合理可行。该方法有助于风险管理者找到工业控制系统中的信息安全薄弱环节和最有可能被攻击者利用的攻击路径和方式,从而重点采取防御措施。
1
工业控制系统基础 工控安全与传统安全的区别 工业控制系统网络安全现状 工业控制系统网络安全等级保护 工业控制系统网络安全案例 基于等保的工控安全规划设计
GB∕T 37933-2019 信息安全技术 工业控制系统专用防火墙技术要求,工控防火墙/工业防火墙销售资质测评标准,于2019年正式实施,主要分基本级与增强剂
2021-05-08 14:15:05 6.17MB GBT 37933-2019 防火墙 工业控制
1
本书介绍如果构建工业以太网安全架构,保证IT/OT等的正常运行,奠定IIoT的基础,确保生产安全,不间断。适合制造业的IT/OT人员。
1
开放式工业控制系统的软件开发技术—— CODESYS V3 基础编程指南
1