來源:字節點擊
美國能源部與Dragos簽約 加入工業控制信息安全威脅信息共享平臺
近期美國能源部(Department of Energy,DOE)與工業控制系統(ICS)/運營技術(OT)環境的網絡安全供應商Dragos合作(公私合作伙伴關系),能源部分析師將得以取得Dragos鄰里守護者(Neighborhood Keeper,NK)社群平臺的關鍵基礎設施社群共享的工控/OT安全威脅資料,以加強安全性并提高美國關鍵能源基礎設施的能見度。DOE的網絡安全、能源安全和緊急應變辦公室(Cybersecurity, Energy Security, and Emergency Response,CESER) 將在信任顧問(Trusted Advisor)角色下使用Dragos NK。
Dragos鄰里守護者平臺系能源部2018年補助研發成果
鄰里守護者NK是在2018年,美國能源部的CESER的競爭性補助經費支持下開發成果,是一個免費的、自愿性、匿名的信息共享網絡,可供所有Dragos 平臺客戶使用,可以讓服務于當地社群的基礎設施供應商更容易獲得ICS威脅分析和信息數據,提供跨ICS/OT網絡的即時情報,部署在工業基礎設施的主要部門,包括特定部門的情報社群、私營部門的工業組織和選定的政府機構。
DOE 分析師將能夠了解參與NK的工業基礎設施社群所面臨的ICS/OT網絡威脅,在不共享任何公司資料或敏感識別信息的情況下,這代表可在OT網絡上與OT利害關系人(包括政府)進行匿名、即時(real-time)信息共享的獨特能力。這使分析師不僅可以了解哪些威脅可能會影響工業界,還可以了解可能面臨的現有和新興供應鏈風險。
提供工控信息安全社群信息安全集體防御協助能源部掌握能源基礎設施面臨沖擊
此平臺匯集網絡安全威脅情報,提升所有平臺參與者的防御能力,參與者可通過平臺匿名地分享其針對所偵測到威脅的應對方式,此一集體防御模式使攻擊者難以各個擊破。由于信息為匿名性且開放所有企業、機構參與,因此沒有阻礙競爭的問題,反而有助于關鍵基礎設施廠商符合網絡安全管制要求。
通過加入此一工控/OT信息安全的網絡威脅共享平臺,能源部分析師可檢視關于威脅分析之匿名、總體信息,受侵害指標(indicators of compromise, IOCs)、平臺參與者盛行的弱點與其資產類型,借此,能源部分析師將能了解工業社群正面臨的沖擊,并了解可能面臨的現有或新興供應鏈風險。
該平臺未阻礙競爭協助企業符合信息安全管制要求
鄰里守護者NK成長為關鍵基礎設施領域的組織提供服務,這證明了公共機構和工業界可以在尊重和保護信息數據完整性和身份的同時加強國家安全。在DOE之前,有美國國家安全局(NSA)和網絡安全與基礎設施安全局(CISA)與NK開展合作,美國政府參與鄰里守護者NK并不是對Dragos、其商品或服務的認可,但證明政府致力于通過使用產業已經自愿采用的技術進行合作。獲 取 更多前沿科技研究 進展訪問:https://byteclicks.com
版權聲明:除特殊說明外,本站所有文章均為 字節點擊 原創內容,采用 BY-NC-SA 知識共享協議。原文鏈接:https://byteclicks.com/38436.html 轉載時請以鏈接形式標明本文地址。轉載本站內容不得用于任何商業目的。本站轉載內容版權歸原作者所有,文章內容僅代表作者獨立觀點,不代表字節點擊立場。報道中出現的商標、圖像版權及專利和其他版權所有的信息屬于其合法持有人,只供傳遞信息之用,非商務用途。如有侵權,請聯系 gavin@byteclicks.com。我們將協調給予處理。贊重磅!2022年蘇州市法治社會建設工作要點公布
日前,蘇州以市委依法治市委員會辦公室名義印發《2022年蘇州市法治社會建設工作要點》,在《蘇州市法治社會建設實施方案(2021—2025年)》...
洛陽到2025年將建立健全地質災害風險防控新格局
8日,記者從洛陽市自然資源和規劃局獲悉,《洛陽市地質災害防治規劃(2021-2025年)》日前印發,明確地質災害防治現狀與形勢,對地質災害易發
提醒市民不能吃被洪水泡過的食物 柳州市發布汛期食品安全提示
6月5日,柳江柳州市區河段洪水超警戒水位,沿河不少門店、居民家被淹。柳州市市場監管局發布汛期食品安全提示,提醒市民千萬不能吃被洪...
提升為老助餐服務質量 永嘉縣在溪下鄉試點打造“共富食堂”
為積極推進山區老年人居家照料服務,提升為老助餐服務質量,永嘉縣在溪下鄉試點打造共富食堂,首家于日前在劉山村開伙。當天上午,簡單...
微博緩存的視頻怎么保存到相冊?bilibili如何把緩存視頻轉為本地視頻?
打開需要下載緩存的視頻后,點擊下面的緩存按鈕,選擇你需要的清晰度,選好后點擊下載就會在后臺下載,直至緩存完畢;安卓手機使用自帶文件