论文部分内容阅读
【正】过去对狭义事件的发现和处置,导致我们即使是发现了"震网"的程序,也没有警觉其实它的真正目标是工业控制系统,直到它完成任务,我们才如梦初醒。过去对狭义事件的发现和处置,还使我们疲于处置成千上万看似不相关的事件,却无法发现,实际上它们是有关系的、他们可能是来自同一个攻击者、可能是一个威胁中的一部分。