工控漏掃系統(tǒng)的特點(diǎn):1、高安全的掃描策略 掃描方式包括無損掃描和深度掃描兩種形式。對(duì)在線系統(tǒng)采用無損掃描方式,對(duì)現(xiàn)有業(yè)務(wù)不產(chǎn)生任何影響;深度掃描則可用于設(shè)備上線前測(cè)試或性能測(cè)試。2、提供全方位的漏洞修補(bǔ)方案 掃描分析報(bào)告清晰地展示了漏洞的危險(xiǎn)等級(jí),并提供漏洞修補(bǔ)方案及補(bǔ)丁鏈接等。用戶能夠根據(jù)掃描報(bào)告完成漏洞的修補(bǔ),形成對(duì)漏洞全生命周期的掌控。3、簡(jiǎn)潔的掃描配置 只需配置必要的證書、目標(biāo)并選擇策略便可進(jìn)行漏洞掃描,配置流程符合用戶的邏輯思維,用戶可以快速掌握整個(gè)配置流程,使用非常簡(jiǎn)潔易懂。4、工控軟件、設(shè)備漏洞準(zhǔn)確識(shí)別 可對(duì)多款國(guó)內(nèi)外工控軟件進(jìn)行漏洞檢測(cè),檢測(cè)對(duì)象包括西門子、施耐德、組態(tài)等國(guó)內(nèi)外知名工控軟件廠商,可檢測(cè)工控網(wǎng)絡(luò)中工控設(shè)備的脆弱性,包括開放的危險(xiǎn)端口、配置漏洞、設(shè)備弱登錄認(rèn)證等。5、通用漏洞全面掃描 支持對(duì)操作系統(tǒng)(LINUX,WINDOWS,MAC OS)進(jìn)行漏洞掃描,包括系統(tǒng)漏洞掃描和配置檢查 支持對(duì)通用應(yīng)用軟件進(jìn)行漏洞掃描,包括常用的HTTP服務(wù)、FTP服務(wù)、TELNET服務(wù)、郵件服務(wù)等進(jìn)行漏洞掃描。
工控漏掃的產(chǎn)品優(yōu)勢(shì):1、軟件環(huán)境適應(yīng)性 中國(guó)網(wǎng)安工控漏洞掃描系統(tǒng)提供無損/深度掃描功能,可針對(duì)不同的網(wǎng)絡(luò)環(huán)境進(jìn)行安全檢測(cè),產(chǎn)品以旁路的方式接入系統(tǒng),對(duì)現(xiàn)有網(wǎng)絡(luò)環(huán)境沒有影響。2、基于可控的主動(dòng)發(fā)包技術(shù) 漏洞掃描采用主動(dòng)發(fā)包技術(shù),發(fā)包強(qiáng)度可控,可適應(yīng)不同的檢測(cè)環(huán)境。 3、工控設(shè)備/系統(tǒng)識(shí)別技術(shù) 通過識(shí)別具體的工控對(duì)象,結(jié)合漏洞數(shù)據(jù)庫(kù)直接判定是否存在漏洞。 4、“零影響”漏洞掃描技術(shù) 對(duì)工業(yè)現(xiàn)場(chǎng)進(jìn)行漏洞檢測(cè),且不影響現(xiàn)場(chǎng)環(huán)境。5、基于漏洞利用的漏洞掃描技術(shù) 應(yīng)用于離線實(shí)驗(yàn)工控系統(tǒng)掃描情況,能夠充分驗(yàn)證存在的漏洞。6、基于模糊測(cè)試的未知漏洞挖掘技術(shù) 可對(duì)工控設(shè)備進(jìn)行協(xié)議模糊測(cè)試,從而發(fā)現(xiàn)工控設(shè)備未知漏洞。7、基于風(fēng)暴測(cè)試的未知漏洞挖掘技術(shù) 通過工控協(xié)議風(fēng)暴測(cè)試技術(shù),控制發(fā)送數(shù)據(jù)流量,以發(fā)現(xiàn)工控設(shè)備未知漏洞。
上一篇:仿真推演的介紹-博智安全
下一篇:淺析工控安全及特點(diǎn)
博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)
博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)
博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)