工控網(wǎng)絡(luò)安全評(píng)估系統(tǒng)
產(chǎn)品特色
強(qiáng)大的工控知識(shí)庫
- 數(shù)十種工控協(xié)議;
- 數(shù)萬條權(quán)威漏洞;
- 數(shù)十個(gè)廠商的設(shè)備指紋;
- 數(shù)萬條設(shè)備信息;
- 數(shù)千條黑名單規(guī)則。
無損掃描,速度可控
- 發(fā)送無損探測(cè)包,智能匹配設(shè)備漏洞,實(shí)現(xiàn)對(duì)工控系統(tǒng)在線掃描;
- 可根據(jù)工控系統(tǒng)的健壯性調(diào)整掃描流量,以保證工控系統(tǒng)的安全運(yùn)行。
多引擎協(xié)同工作
- 數(shù)據(jù)包深度解析引擎、資產(chǎn)掃描引擎和特征匹配引擎協(xié)同工作,可以準(zhǔn)確地發(fā)現(xiàn)入流量中的異常行為以及系統(tǒng)存在的漏洞。
離線數(shù)據(jù)導(dǎo)入接口
- 用戶可以導(dǎo)入指定格式的資產(chǎn)信息和流量數(shù)據(jù)包,在不接入的情況下對(duì)工業(yè)現(xiàn)場(chǎng)的設(shè)備和行為進(jìn)行評(píng)估。
自身合規(guī),支持?jǐn)U展
- 符合公安部下發(fā)的《工控系統(tǒng)安全等級(jí)保護(hù)檢查工具技術(shù)規(guī)范》;
- 具有可擴(kuò)展性,可根據(jù)需求增強(qiáng)檢測(cè)功能。
靈活的軟件升級(jí)策略
- 既可以對(duì)核心檢查工具進(jìn)行完整系統(tǒng)升級(jí),又可以對(duì)各個(gè)工控知識(shí)庫分別升級(jí)
產(chǎn)品功能
合規(guī)性檢查
按照工控系統(tǒng)保護(hù)等級(jí)進(jìn)行合規(guī)評(píng)估,檢查指標(biāo)參照GB/T22239.5-201X《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》,并提供整改建議
系統(tǒng)漏洞檢查
通過自動(dòng)掃描或手動(dòng)錄入的方式進(jìn)行系統(tǒng)風(fēng)險(xiǎn)檢查,全面分析系統(tǒng)設(shè)備存在的漏洞(包含開啟的不必要的服務(wù)),并提供整改建議
異常行為檢查
通過旁路監(jiān)測(cè)方式,對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實(shí)時(shí)深度包解析,與威脅特征庫進(jìn)行對(duì)比,發(fā)現(xiàn)具有威脅的異常網(wǎng)絡(luò)行為
資產(chǎn)安全配置檢查
對(duì)工控系統(tǒng)信息設(shè)備、工控網(wǎng)絡(luò)設(shè)備和安全設(shè)備進(jìn)行配置檢查,以發(fā)現(xiàn)工控系統(tǒng)存在的配置問題及帶來的風(fēng)險(xiǎn)
惡意代碼檢查
對(duì)工業(yè)主機(jī)進(jìn)行病毒木馬檢查。支持快速檢查、全盤檢查和自定義檢查
通信流量診斷
旁路截取網(wǎng)絡(luò)數(shù)據(jù),從協(xié)議、設(shè)備類型(包括視頻監(jiān)控設(shè)備)、數(shù)據(jù)包大小等不同維度進(jìn)行流量統(tǒng)計(jì)診斷
無線WiFi檢查
搜索熱點(diǎn)信息,對(duì)隱藏?zé)狳c(diǎn)探測(cè)、弱密碼檢測(cè)、節(jié)點(diǎn)連接設(shè)備信息
信息調(diào)查收集
對(duì)被檢查單位的企業(yè)信息、工控系統(tǒng)信息、資產(chǎn)信息和網(wǎng)絡(luò)流量信息進(jìn)行全面采集
掃一掃,關(guān)注我們公眾號(hào)