美國推出網路安全態勢感知計劃

boxti發表於2017-07-05

美國國家標準及技術研究所(NIST)提出了一個名為“態勢感知”的計劃,旨在保護能源公司免受黑客針對其電網開展的攻擊。該計劃到4月17日前將廣泛收集相關建議。

按照該計劃,能源公司需要對其正在執行的技術進行實時跟蹤,還需要對與實物資產管理相關的資訊科技加以保護,以便能夠儘早檢測到異常事件或安全漏洞,並生成大量關於這些操作的資料,從而為安全事件分析建立基準線。

NIST稱,其架構將圍繞“安全事件和事件管理”展開,具體應包括應對斷網事故的流程,以及那些可以“確保從遠端設施收集到完整、準確的資料”的所有產品。

NIST稱,這些舉措不僅有助於能源公司解決內部問題,還可以幫助它們“調查導致異常的一連串事件,並與其他能源公司分享調查結果”。另外,收集網路活動的實時資料也可以幫助能源公司向外部團體展示其資訊保安標準是符合相關規定的。

本文轉自d1net(轉載)


相關文章