創泓科技股份有限公司
    CLOSE
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 最新公告
    • 回上一頁
    • C2 無人機防禦系統 | 守護國家關鍵基礎設施空域安全
    • 創泓科技宣布成為 Hitachi Vantara,台灣授權Distributor之一
    • LiteLLM 遭投毒事件揭示:Sonatype Repository Firewall 於攻擊發生數秒內自動攔截惡意套件,客戶零影響
    • Trivy 開源版供應鏈威脅說明:Aqua 商業版環境確認安全無虞
    • AI 寫程式,資安跟得上嗎?
    • 創泓科技宣布代理全球知名前端保護平台 Jscrambler
    • Tenable 榮登 Gartner 魔力象限領導者!(Leader)
    • 【警訊】npm 多項熱門套件遭供應鏈攻擊,千萬開發團隊立即應變!
    • Tenable 榮登 IDC MarketScape 2025 全球曝光管理廠商評比領導者
    • Check Point 榮登 2025 Gartner® 混合網狀防火牆魔力象限領導者
    • 警報!!!!新型 pg_mem 惡意軟體現蹤!您的容器與資料庫安全嗎?
    • Aqua Security 與 Akamai 建立策略合作夥伴關係,攜手守護企業 AI 安全
    • Tenable AI Exposure:全面啟動企業 AI 攻擊面防護
    • 創泓科技攜手 Checkmarx 推出應用程式安全平台 Checkmarx One
    • Sonatype揭示開源惡意軟體激增188% 開發人員成攻擊新標靶!
    • F5 憑藉基於NVIDIA BlueField-3 DPU 的BIG-IP Next for Kubernetes 強大全新AI 功能,釋放創新潛能
    • 無人機、機器狗都可能造反 資安廠主動出擊拚硬體整合方案
    • F5 Labs Day - 極效提升 SecOps 與 GenAI 實戰技能
    • Meta 與 Arista 共同打造大規模 AI
    • 如何應變 當開源反咬一口 | 資料與模型中毒危機
    • 2025 年第一季開源惡意軟體指數:資料外洩威脅急遽上升
    • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
    • 創泓科技與其昜先進科技強強聯手,開啟智慧空域新篇章
    • Sonatype攜手創泓深耕臺灣市場 共同扮演企業開源軟體守護神
    • 強化政府醫療AI應用資安,完整API治理的最後一哩
    • Arista蓄勢待發,打造 Meta 的生成式 AI 基礎設施
    • AI持續帶動資安需求,創泓以資安為盾融入AI、雲端與無人科技開創智慧未來!
    • 超過30萬個Prometheus主機和匯出器遭受DoS攻擊
    • 資安防線再+1!創泓緊握「供應鏈、高階市場」需求拚上櫃
    • 捍衛您的網路安全,抵擋駭客攻擊
    • 打蛇打七寸,高效護資安!
    • Aqua Security 推出 SaaS 雲端安全平台
    • SolarWinds 慶祝 IT 管理和創新領域的卓越成就二十五年
    • 介紹Tenable AI助理 : 您的生成式AI分析師實現主動安全
    • 揚明光學結合Check Point、星擊科技助力,有效防禦雲端郵件威脅
    • 在AWS中落實最低特權
    • 金融3.0 即將上路,API 盤點六大機制保護安全
    • Tenable通過資通安全弱點平台VANS檢測,提供更安全更高效的資安管理解決方案
    • 免費下載Container Security指南
    • 數位資安韌性,雲地整合
    • 創泓科技正式與網安智慧科技攜手合作「網路資訊安全國際頂尖證照培訓課程」
    • 如何消除 ACTIVE DIRECTORY 中的攻擊路徑,防止特權提升
    • Trellix預測2023年駭客主義和地緣政治將加劇網路攻擊
    • Keypasco 通過政府零信任網路驗證
    • 第23次!Check Point 被評為Gartner網路防火牆魔力象限
    • AgileLink 次世代廣域網路管理-實現輪胎公司的WAN望
    • Check Point CloudGuard 新功能_CNAPP 幫助您減少威脅面
    • 網頁竄改攻擊,防護3部曲
    • 政府單位部署應用系統至境內公有雲及自建資料中心
    • CyberSec2022 資安大會活動
    • Aqua Security成為AWS的安全能力認證合作夥伴
    • 讓我們來協助您,找出不應該存在的潛伏軟體!
    • 陸資通產品禁令擴大,納公務場所
    • 為什麼攻擊面管理如此困難
    • Layer7 QoS打造EC最佳化服務平臺
    • 適用於AWS Fargate 無服務器的雲原生安全解決方案
    • Tenable​ 成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery
    • 注意融合 IT/OT 世界中的差距
    • CVE-2022-30190
    • CHECK POINT CAN HELP!
    • 全球勒索軟體攻擊次數年增 14%,Check Point Software 推出反勒索軟體中心
    • Aqua Security被評為KuppingerCole 容器安全領導力指南針的全面領導者
    • 如何選擇現代化 CSPM 工具來降低您的雲端基礎架構風險
    • 保障您的雲端安全,協助您儘快取得資訊圖表
    • Check Point Harmony Email & Collaboration是業界唯一雲端 API-based in-line即時阻擋之解決方案
    • Trellix在第一季度快速成長 引領XDR市場轉型的公司
    • CVE-2022-26923:Active Directory網域權限提升漏洞修補分析
    • 微軟2022年5月的漏洞修補
    • 政府、教育、醫療的零信任概念
    • 全球三分之二 Android 使用者恐面臨隱私洩露風險
    • 如何應對突發的流量激增和伺服器過載問題
    • ContiLeaks:揭露了Conti勒索軟體組織多達30多個嚴重漏洞
    • 全面強化三大產品線功能 助企業決戰混合辦公及改善開發者資安部署體驗
    • 從多雲到跨雲,幫助企業更輕鬆地實現安全互聯
    • F5: 2022是台灣應用資安需求爆發年,WAAP相形重要
    • F5 為 Web 應用程式和 API 引入了基於 SaaS 的綜合安全性
    • 什麼是 IaC,為什麼它對 CISO 很重要?
    • 創泓科技正式攜手_國際雲原生領導品牌Aqua Security
    • 積極擁抱雲原生,F5構建全方位能力加速企業數位化轉型
    • Check Point Software 2022 年網路安全報告:供應鏈攻擊狂潮、網路攻擊日漸影響生活
    • UCloud 的全網狀連線骨幹
    • 結合IP 智慧資料庫來增強DNS服務的安全性
    • 殭屍網路變種病毒再現
    • F5協助您緩解ApacheLog4j重大漏洞
    • 公司規模可能與遠端工作者網絡安全作法有關
    • F5 協助既有客戶立即快速部署 AI 資安方案
    • 教學影片:查看如何修復 AD,以防堵勒索軟體攻擊
    • 在未來Security as Code和DevSecOps是安全的嗎?
    • 對CVE的太少的關注,容易使組織容易受到攻擊
    • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
    • 風險型弱點管理解決方案指南_Tenable
    • 永續營運的防疫IT策略
    • 防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增
    • 攻擊者主動掃描易受攻擊的 Microsoft Exchange 服務器
    • 從負載均衡到雲原生應用服務
    • 消失中的網路邊界,遠端辦公的新型態風險
    • 把歷史統計報表輕鬆整理起來!
    • 6 步驟讓您實現勒索軟體的有效防禦
    • ED[R]全面衝刺端點資安領域,是新瓶裝舊酒,還是全新概念?
    • 讓企業陷入風險的 五大設定錯誤
    • 美國國土安全部針對石油和天然氣行業發布安全指南
    • 實現8個Active Directory 最佳安全方法以及如何保護AD防禦勒索軟體攻擊
    • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
    • 2021 應用程式策略狀態報告
    • TENABLE 2020 年威脅態勢回顧
    • SolarWinds新的數位簽證
    • Security Check 免費資安健檢服務
    • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
    • [報告]全局重置:2021年網絡安全預測
    • Tenable的Plugins因著CVSS風險等級計算更動
    • 工業安全-找出潛藏的攻擊訊號
    • CVE-2020-5902 修補建議
    • 嘉義市教育網路效能大幅攀升 推動防疫不停學有成
    • API 數位經濟的關鍵戰略
    • IDC發佈2019年全球漏洞管理市場分析報告,Tenable排名第一
    • 如何保障智慧電網安全
    • 9項無伺服器安全最佳實踐方式
    • 創泓科技成為F5公司台灣區加值型服務商
    • DNS資訊安全防護的最後一里路
    • SSL VPN 讓遠距辦公更安全便利
    • Philips智慧燈泡漏洞將允許駭客滲透用戶網路
    • 微軟發布CVE
    • SolarWinds更新IT營運管理組合 智慧異常偵測功能
    • 弱點修補順序:生死存亡的安全關鍵
    • 透過強大功能的日誌分析工具得到答
    • 全面檢視IT/OT資產 發現可疑的網路行為
    • SANS弱點管理調查
    • 漏洞修復優先級策略_制定基準,動態評估
    • TOP 6 釣魚威脅
    • 高效能管理監控專家SolarWinds
    • 操作技術的網路安全:企業必須具備的 7 大洞見
    • 五項基於風險來管理 漏洞修復優先順序的技巧
    • 資安的基石 特權帳密與連線稽核管理
    • 創泓科技正式開啟與 SolarWinds 合作解決方案
    • 聚焦3%最應被關注的風險
    • 在Tenable.sc 5.9看到更多、做得更多,降低風險!!
  • 產品介紹
    • 回上一頁
    • 創泓解決方案
    • AIDMS
    • ARISTA
    • Aqua Security
    • Check Point
      • 回上一頁
      • Harmony Endpoint Packages Specifications
    • Checkmarx
    • F5
      • 回上一頁
      • 全方位解決方案
      • 新世代 NGINX Controller 加速現代化應用交付
      • 行動工作 遠端存取辦公室網路
      • Web 應用防火牆_WAF
      • DDoS 防禦架構
      • SSL 可視化
    • Jscrambler
    • Keypasco
    • NGB
    • WEYI
      • 回上一頁
      • RDS-Defender
      • RDS-FlowChain
      • RDS-FlowTapping
    • Sentrycs
    • Sonatype
      • 回上一頁
      • SBOM-manager
      • lifecycle
      • repository-firewall
      • nexus-repository
    • Hitachi Vantara
    • Solarwinds
    • Tenable
      • 回上一頁
      • Tenable AD
        • 回上一頁
        • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
        • 常見問題Q&A
    • UGUARD NETWORKS
      • 回上一頁
      • Defense Trust 新世代威脅管理
      • Traffic Shaper 新世代網路流量管理
      • AgileLink 新世代廣域網路管理
    • 網安智慧NSIT
      • 回上一頁
      • CISSP
      • CompTIA Security+
  • 活動資訊
    • 回上一頁
    • 最新活動
      • 回上一頁
      • F5 Solution Day 2026 Taiwan 26 Aug
      • 2026 Ai 聯防•智馭安全 | 資安 x AI 暨軟體標說明會
      • Cybersec2026創泓科技資安地圖週
      • 2026 n8n 台北年會|讓 AI 走入企業實境
      • Sonatype 免費 SBOM 健檢服務申請
    • 品牌新訊
      • 回上一頁
      • Tenable 第一期合作夥伴通訊創刊號 (FY25 十月份)
      • 創泓科技與其昜先進科技 強強聯手 開啟智慧空域新篇章 | 無人機技術合作簽約
      • 提升您的 DevOps 技能 | F5 Accredited Labs Day
      • 藍隊演練:Blue Team Assessment
      • Tenable AD企業資安健檢
      • 無煙硝味的戰爭已經開始,您準備好了嗎?
      • 體驗SolarWinds Hybrid Cloud Observability_立即申請試用30天
      • Check Point Harmony 整合6種雲端資安產品_100%保障遠距辦公資安
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 友商斷貨不要怕,創泓交貨最即時
      • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
      • Shape PDT 網路機器人偵測活動
      • Security Check 免費資安健檢服務
      • F5菁英種子培育計畫
      • UGuard uOS 3.0 全新報表讓您眼睛為之一亮!
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • Check Point 線上研討會Zoom Meeting Conference (已結束)
    • 電子報
      • 回上一頁
      • APT+勒索軟體,防不勝防的全新威脅!
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • 工業網路的風險管理
      • 免費電子書:專注於構成最大風險的弱點
      • 新型應用程式架構轉變的必要演進
      • WAN頻寛負載均衡器,分流管控一次到位!
      • 自動化程式的創新 也帶來了網路犯罪
      • 【請儘速修補】SIGRed (CVE-2020-1350)-媲美「永恆之藍」的WinDNS重大漏洞!
      • SolarWinds第3季強檔課程 歡迎經銷夥伴參加
    • 促銷方案
      • 回上一頁
      • Sonatype限時優惠,買12個月 送6個月
      • 無煙硝味的戰爭已經開始,中小企業的您準備好了嗎?
  • 共契專區
    • 回上一頁
    • 1150201
  • 詢問車
  • 活動資訊(首頁)
    • 回上一頁
    • 品牌新訊
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • Check Point Harmony 整合6種雲端資安產品
      • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
      • Tenable One全面匯集IT/OT、雲地、容器、AD數據,精準洞察企業曝險態勢
      • 居家辦公,你準備好了嗎>立即申辦30天免費試用
      • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • SolarWinds新的數位簽證
      • Security Check 免費資安健檢服務
      • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
      • 數位政府向上集中政策下的資料中心架構最佳實踐-線上研討會
      • SolarWinds 教育訓練課程
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • UGuard
      • Check Point 線上研討會Zoom Meeting Conference (課程已結束)
    • 電子報
      • 回上一頁
      • Check Point Harmony 整合6種雲端資安產品
      • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • APT+勒索軟體,防不勝防的全新威脅!
      • Shape PDT 網路機器人偵測活動
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • SolarWinds 教育訓練課程
      • Check Point
      • F5
      • UGuard
      • F5
    • 最新活動
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 即刻報名參加_F5 Webinar_將服務時間和生產率提升 12 倍
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • 【Check Point Webinar】2021 Q4 產品更新及技術交流分享
    • 經銷商促銷方案
      • 回上一頁
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
  • 解決方案
    • 回上一頁
    • 網站服務全方位服務
      • 回上一頁
      • F5 Solution
    • APT多維度偵測與防禦
      • 回上一頁
      • Check Point Solution
    • 上網流量解密聯防
      • 回上一頁
      • F5 + Check Point Solution
    • IT/ OT全面弱點治理
      • 回上一頁
      • Tenable
    • SDN智慧網路控流聯防
      • 回上一頁
      • Yesse
    • WAN 解決方案和情資管理
      • 回上一頁
      • UGUARD NETWORKS
  • 課程報名
    • 回上一頁
    • Checkmarx SE training 產品技術教育訓練 2026
    • Sonatype SE training 2026
    • 導入ISO 27001管理系統詢問需求表單
    • F5 2026 Uniforce Partner SE Training
    • Check Point最新雲地部署應用程式防火牆WAF解決方案介紹
    • Check Point Harmony Email & Collaboration 企業資安健檢服務
    • Check Point Partner SE Training(CGNS + WAF) 2026
    • Check Point Partner SE Training(Quantum Hands On Training) 2026
    • Check Point Partner SE Training(Quantum CCSA/CCSE) 2026
    • Check Point Partner SE Training(Harmony Endpoint + Email) 2026
    • 2026 Tenable SE training – Cloud Security
    • 2026 Tenable SE training (Hands On) –Identity Exposure
    • 2026 Tenable SE training (Hands On) –Security Center
    • 2026 Tenable SE training – High Velocity
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 投資人專區
  • 聯合聲明
    • 回上一頁
    • 客戶隱私聲明
  • 聯絡我們
    • 回上一頁
    • 聯絡我們
  • 講義下載
    • 回上一頁
    • 產品型錄
      • 回上一頁
      • Solarwinds產品型錄
      • WEYI 維宜產品型錄
      • DevaEye 產品型錄
      • AIDMS 產品型錄
      • NSIT 網安智慧科技
      • UGuard 產品型錄
      • Tenable 產品型錄
      • Keypasco 產品型錄
      • NGB產品型錄
      • F5 產品型錄
      • Check Point 產品型錄
      • Arista 產品型錄
      • Aqua 產品型錄
    • 產品白皮書
      • 回上一頁
      • Tenable 白皮書
      • Tenable AD 白皮書
      • F5 白皮書
      • Check Point 白皮書
      • AQUA 實現雲原生安全指南
    • Check Point Security Check up
      • 回上一頁
      • 2022 Security_Checkup
  • 電子報
    • 回上一頁
    • 訂閱電子報
  • 文章列表
  • 投資人專區
    • 回上一頁
    • 財務資訊
    • 股東服務
    • 投資人聯繫
    • 公司治理
    • 公司重要規章
    • 企業社會責任
    • 公益活動
    • ESG
  • Copyright © 2017 MIRACLE

美國國土安全部針對石油和天然氣行業發布安全指南

  • 首頁

最新公告

Tenable 官網 2021/6/1

美國國土安全部針對石油和天然氣行業發布安全指南

最近,美國國土安全部在發生石油管道網路威脅事件後發佈了與石油和天然氣產業相關的安全指導建議,並提供三種可在 OT 基礎設施中用於阻斷攻擊路徑的實用方法。
石油和天然氣工業在很大程度上必須依賴各種不同的 OT 自動化作業系統。從尋找、開採、提煉、混合、協作,以至於最終交付石油和天然氣所需的各種操作都需仰賴 OT 基礎設施。
最近,在關鍵基礎設施 OT 環境中發生的攻擊事件,包括近期的美國殖民地管道公司安全事件,突顯了關鍵基礎設施設備容易遭受網路安全性漏洞、攻擊和潛在當機的威脅。
近年針對石油和天然氣產業的其他攻擊:

  • 2020 年 2 月— 對一間天然氣設施公司發動網路攻擊,同時對 IT 和 OT 網路進行加密,並鎖定對人機介面 (HMI)、資料歷史記錄和輪詢伺服器的存取。輸油管道被迫關閉兩天。
  • 2018 年 12 月— 一間義大利石油和天然氣產業承包商成為網路攻擊的受害者,並攻擊了位於中東、印度、蘇格蘭和義大利的伺服器。
  • 2018 年 4 月— 對共用資料的網路攻擊,迫使四間美國天然氣管道營運商暫時關閉與客戶的電腦通訊。
  • 2017 年 8 月— Xenotime 駭客組織攻擊了沙烏地阿拉伯的一個石油和天然氣設施,迫使其關閉了數日。


美國 DHS-TSA 2021-1 針對管道作業的安全指導2021 年 5 月 28 日,美國國土安全部 (DHS)— 運輸安全管理局(TSA) 發佈了針對管道作業的安全指南 2021-1。雖然,先前已頒佈過其他石油和天然氣產業標準(詳下表),但該指令的發佈是為了因應美國管道營運的持續安全威脅。它代表保護關鍵基礎架構環境的一個重要轉捩點,否則這些環境可能會面臨更多風險。
《管道安全指南 2021-1》在三個關鍵領域為管道營運商提供指南:

  • 管道營運的所有者和經營者必須向網路安全和基礎設施安全局 (CISA) 通報安全事件。
  • 必須指派一名網路安全協調員,且該協調員必須 24/7 工作的性質,以協調安全實務,滿足指令中提及的具體要求,並能在事件發生時做出反應。
  • 石油和天然氣設施必須評估其目前的網路安全實務和活動,以便能根據 TSA 的 2018 年管道安全指南應對網路風險,判斷目前網路安全實務與指南中所列的網路安全實務之間的差距,並制訂補救計畫以填補這些差距。

美國現有與石油和天然氣產業相關的關鍵標準
美國國家標準與技術研究院 (NIST) 網路安全框架 (CSF):所有產業公司採用的卓越安全框架。天然氣和石油公司越來越多地圍繞 NIST CSF 制訂企業範圍的計畫。
國際電子電機委員會 (IEC) 62443,工業控制系統 (ICS) 安全標準系列。廣泛應用於天然氣和石油工業的生產部門。適用於任何類型的天然氣和石油。
API 標準 1164:NIST CSF 和 IEC 62443 未涵蓋的管道特有內容。
美國能源部網路安全能力成熟度模型:利用產業公認的最佳實務來衡量企業網路安全能力成熟度和強化營運能力的過程。
國際標準組織 (ISO) 27000:為資訊安全管理系統 (ISMS) 提供要求的主要標準。


降低安全風險的三個 OT 安全最佳實務
雖然 DHS-TSA 2021-1 指令強調了與石油和天然氣營運商相關的關鍵需求,但對大多數企業來說,最大的挑戰是該如何實施該指令的三個關鍵組成部分:
  • 識別安全風險
  • 消彌安全性漏洞
  • 儘快修補實體安全風險
以下是三個關鍵的 OT 安全最佳實務,我們認為應該對其他製造型企業也有很好的借鏡作用。

獲得完整的可見性和深刻的洞見
石油和天然氣產業需要能橫跨整個基礎設施的同步操作,以及由廣泛異構的受眾存取憑證。Active Directory (AD) 在這裡佔據了關鍵的角色,在美國殖民地石油管道攻擊事件中,勒索軟體攻擊正是利用了這種攻擊向量。使用 Active Directory 的個人可能包括授權員工、合作夥伴、代理商和經銷商。存取要求可能超出實際工廠範圍,延伸至全球各地的站點和遠端鑽井平台或管道。因此,無論這些位置有多麼遙遠或分散,都必須保持從主設施到所有位置的存取和配置控制。
OT 安全解決方案必須始終具有所有位置設備的可見性,此包括但不限於可程式設計邏輯控制器 (PLC)、HMI 控制器、工程師站、網路設備、閘道和對一般網路操作至關重要的任何其他設備。豐富深刻的資產感知能力,包括對所有類型的設備、修補程式級別、韌體版本和背板資訊的可見性都是必不可少的。還必須考慮能擷取不定期透過網路通訊的休眠設備。


識別威脅
雖然石油和天然氣供應商的 OT 業務一度被孤立,但如今它們與之相連,並可在任何地方存取。這種融合能創造一種環境,並影響石油勘探、開採、提煉和交付的完整性。實體隔絕的消除使得潛在攻擊者能夠從 IT 或 OT 側滲透 OT 網路的一部分。要識別各種可疑行為,必須利用三個偵測引擎:
  • 流量鏡像和流量視覺化,用於識別和警告來自外部來源的通訊嘗試,以及不應相互通訊的設備。
  • 異常偵測以精確定位一般網路操作之外的流量模式。
  • 基於特徵的威脅偵測能力,用於識別攻擊者使用的已知威脅。


更快修補那些最容易產生實質攻擊的漏洞
大多數石油和天然氣環境都混合了 IT 環境中通常找不到的老舊設備。由於每種設備類型都有不同的修補程式級別,因此很難在系統上套用最新的修補程式。另外,由於石油和天然氣環境也沒有頻繁或足夠長的維護時間間隔,因此已知的漏洞在較長時間內也無法修補。
對所有設備的狀態和特性保持深刻的認識非常重要。這包括特定設備條件與具有相關漏洞的漏洞威脅情報知識庫之間的精確匹配。由於石油和天然氣環境的動態特性,這些知識體系必須與新發現的漏洞保持同步。例如,Tenable 基於大資料漏洞情報的漏洞優先順序評級 (VPR) 可根據各種因素(例如,通用漏洞評分系統 (CVSS) 評分、漏洞嚴重性和可利用性等)提供從最嚴重到最不嚴重的漏洞分類列表。



總結
OT 網路安全現在被廣泛認為是確保社會所依賴的可靠、高效和安全的關鍵基礎設施的核心要素。您需要對所有營運資產進行完整的可見性、安全性和控制。一流的 OT 安全方法比以往任何時候都更為重要。不斷變化的威脅條件要求安全管理者在網路和設備層面即時深入瞭解安全態勢。態勢感知能力應定期更新,並與新發現的漏洞、威脅和缺口保持同步。任何標準差必須即時捕獲並記錄。捕捉環境的所有變化,也是必不可少的。捕獲和維護這些詳細資訊有助於加速對事件的回應,凸顯新發現的漏洞並判斷其修復優先順序,並在內部和向所需的合規組織展示主動合規性。
 

創泓科技股份有限公司
TEL
:(02)2658-3077
FAX:(02)2658-3097
ADD:台北市內湖區洲子街77號10樓
產品部門 代表號:206
業務部門 代表號:213
工程部門 代表號:810
  • 關於創泓
  • 型錄下載
  • 聯合聲明
歡迎訂閱電子報
Designed by 米洛網頁設計
採用全球最先進SSL 256bit 傳輸加密機制
建議使用Chrome、Firefox、Safari最新版本瀏覽
聯絡我們