工控漏洞掃描系統(tǒng)(簡(jiǎn)稱“工控漏掃”)是針對(duì)工控環(huán)境的檢測(cè)與漏洞掃描產(chǎn)品,能對(duì)國(guó)內(nèi)外常見的SCADA、組態(tài)軟件、HMI、PLC、DCS等多種類型的應(yīng)用系統(tǒng)或設(shè)備進(jìn)行針對(duì)性掃描,同時(shí)通過(guò)智能規(guī)則庫(kù)和多種掃描選項(xiàng)的組合手段,深入檢測(cè)出系統(tǒng)中存在的漏洞、弱點(diǎn)和潛在威脅,協(xié)助管理員修補(bǔ)漏洞,全面提升工控系統(tǒng)整體安全性。
系統(tǒng)特點(diǎn)
支持多種工業(yè)控制系統(tǒng)
工控漏掃支持對(duì)GE、AB、霍尼韋爾、西門子、施耐德、三菱等主流廠商的SCADA、DCS、PLC等系統(tǒng)進(jìn)行漏洞掃描,掃描對(duì)象多樣化,全面覆蓋多種工控系統(tǒng),滿足工業(yè)用戶安全評(píng)估需求。
全面的系統(tǒng)漏洞知識(shí)庫(kù)
工控漏掃以CVE、CNVD、CNNVD 等國(guó)際和國(guó)家級(jí)漏洞知識(shí)庫(kù)為支撐,覆蓋了當(dāng)前網(wǎng)絡(luò)環(huán)境中重要的、主流的安全漏洞,并且能根據(jù)網(wǎng)絡(luò)環(huán)境的變化及時(shí)調(diào)整更新,確保漏洞識(shí)別的全面性和時(shí)效性。
全面檢測(cè)數(shù)據(jù)庫(kù)漏洞
工控漏掃采用先進(jìn)的數(shù)據(jù)庫(kù)發(fā)現(xiàn)技術(shù),可以針對(duì)當(dāng)下主流的數(shù)據(jù)庫(kù)進(jìn)行漏洞檢測(cè),包括對(duì)數(shù)據(jù)庫(kù)系統(tǒng)設(shè)置、數(shù)據(jù)庫(kù)軟件漏洞、數(shù)據(jù)庫(kù)完整性進(jìn)行安全檢查與評(píng)估,并給出提高數(shù)據(jù)庫(kù)安全性的修復(fù)建議。
工控資產(chǎn)發(fā)現(xiàn)和管理
工控漏掃支持資產(chǎn)管理功能,能夠識(shí)別多種工控設(shè)備,包括設(shè)備型號(hào)、版本、廠商等信息;可建立資產(chǎn)組織樹形結(jié)構(gòu),定義資產(chǎn)信息與責(zé)任人信息;同時(shí)支持手工導(dǎo)入或自動(dòng)發(fā)現(xiàn)各類資產(chǎn),并智能歸入相應(yīng)組織結(jié)構(gòu)。
行為特征的分析和評(píng)估
工控漏掃采用獨(dú)特的工控系統(tǒng)深度檢測(cè)技術(shù),通過(guò)分析控制系統(tǒng)行為特征,可以對(duì)系統(tǒng)內(nèi)部邏輯的安全性進(jìn)行檢查與評(píng)估,及時(shí)發(fā)現(xiàn)工控系統(tǒng)中存在的蠕蟲和病毒,并提供有效的加固方案,阻斷工控蠕蟲病毒的傳播,降低業(yè)務(wù)安全風(fēng)險(xiǎn)。
應(yīng)用場(chǎng)景
對(duì)于中小型企業(yè)用戶,由于其數(shù)據(jù)相對(duì)集中,并且網(wǎng)絡(luò)結(jié)構(gòu)較為簡(jiǎn)單,建議使用獨(dú)立式部署方式。
對(duì)于一些大規(guī)模和分布式網(wǎng)絡(luò)用戶,建議使用分布式部署方式,在大型網(wǎng)絡(luò)中采用多臺(tái)工控漏掃共同工作,對(duì)各系統(tǒng)間的數(shù)據(jù)共享并匯總,方便用戶對(duì)分布式網(wǎng)絡(luò)進(jìn)行集中管理。
詳情咨詢