工控漏洞掃描系統(tǒng)(簡稱“工控漏掃”)是針對工控環(huán)境的檢測與漏洞掃描產(chǎn)品,能對國內(nèi)外常見的SCADA、組態(tài)軟件、HMI、PLC、DCS等多種類型的應(yīng)用系統(tǒng)或設(shè)備進行針對性掃描,同時通過智能規(guī)則庫和多種掃描選項的組合手段,深入檢測出系統(tǒng)中存在的漏洞、弱點和潛在威脅,協(xié)助管理員修補漏洞,全面提升工控系統(tǒng)整體安全性。
系統(tǒng)特點
支持多種工業(yè)控制系統(tǒng)
工控漏掃支持對GE、AB、霍尼韋爾、西門子、施耐德、三菱等主流廠商的SCADA、DCS、PLC等系統(tǒng)進行漏洞掃描,掃描對象多樣化,全面覆蓋多種工控系統(tǒng),滿足工業(yè)用戶安全評估需求。
全面的系統(tǒng)漏洞知識庫
工控漏掃以CVE、CNVD、CNNVD 等國際和國家級漏洞知識庫為支撐,覆蓋了當(dāng)前網(wǎng)絡(luò)環(huán)境中重要的、主流的安全漏洞,并且能根據(jù)網(wǎng)絡(luò)環(huán)境的變化及時調(diào)整更新,確保漏洞識別的全面性和時效性。
全面檢測數(shù)據(jù)庫漏洞
工控漏掃采用先進的數(shù)據(jù)庫發(fā)現(xiàn)技術(shù),可以針對當(dāng)下主流的數(shù)據(jù)庫進行漏洞檢測,包括對數(shù)據(jù)庫系統(tǒng)設(shè)置、數(shù)據(jù)庫軟件漏洞、數(shù)據(jù)庫完整性進行安全檢查與評估,并給出提高數(shù)據(jù)庫安全性的修復(fù)建議。
工控資產(chǎn)發(fā)現(xiàn)和管理
工控漏掃支持資產(chǎn)管理功能,能夠識別多種工控設(shè)備,包括設(shè)備型號、版本、廠商等信息;可建立資產(chǎn)組織樹形結(jié)構(gòu),定義資產(chǎn)信息與責(zé)任人信息;同時支持手工導(dǎo)入或自動發(fā)現(xiàn)各類資產(chǎn),并智能歸入相應(yīng)組織結(jié)構(gòu)。
行為特征的分析和評估
工控漏掃采用獨特的工控系統(tǒng)深度檢測技術(shù),通過分析控制系統(tǒng)行為特征,可以對系統(tǒng)內(nèi)部邏輯的安全性進行檢查與評估,及時發(fā)現(xiàn)工控系統(tǒng)中存在的蠕蟲和病毒,并提供有效的加固方案,阻斷工控蠕蟲病毒的傳播,降低業(yè)務(wù)安全風(fēng)險。
應(yīng)用場景
對于中小型企業(yè)用戶,由于其數(shù)據(jù)相對集中,并且網(wǎng)絡(luò)結(jié)構(gòu)較為簡單,建議使用獨立式部署方式。
對于一些大規(guī)模和分布式網(wǎng)絡(luò)用戶,建議使用分布式部署方式,在大型網(wǎng)絡(luò)中采用多臺工控漏掃共同工作,對各系統(tǒng)間的數(shù)據(jù)共享并匯總,方便用戶對分布式網(wǎng)絡(luò)進行集中管理。
詳情咨詢