工控漏洞挖掘有豐富的漏洞庫 包括操作系統(tǒng)漏洞、工控系統(tǒng)漏洞、應(yīng)用漏洞等多種類型,漏洞數(shù)量達(dá)數(shù)萬條。無損的掃描技術(shù)采用對設(shè)備無損害的掃描方式進(jìn)行安全評估,收集工控信息,梳理工控資產(chǎn)。很好的漏洞掃描和挖掘技術(shù)系統(tǒng)集通用及工控漏洞掃描、web漏洞掃描、配置核查及未知漏洞挖掘功能于一體,支持開放工控協(xié)議的漏洞發(fā)現(xiàn)。覆蓋多種工業(yè)控制系統(tǒng)不僅能對傳統(tǒng)IT設(shè)備/系統(tǒng),如操作系統(tǒng)、交換機(jī)、路由器、web網(wǎng)站、郵件服務(wù)器、FTP服務(wù)器、Web服務(wù)器等進(jìn)行安全評估,還可以針對工業(yè)控制系統(tǒng),如SCADA、DCS、PLC、組態(tài)軟件、工程師站、操作員站等進(jìn)行安全評估。
工控漏洞挖掘系統(tǒng)核心價(jià)值在于發(fā)現(xiàn)工業(yè)控制系統(tǒng)潛在的未知漏洞,可以對SCADA系統(tǒng)、DCS系統(tǒng)、PLC控制器等工業(yè)控制系統(tǒng)進(jìn)行漏洞挖掘,為工業(yè)控制系統(tǒng)的安全檢測工作提供基礎(chǔ)和技術(shù)支撐。檢測工業(yè)控制系統(tǒng)的已知漏洞,可以支持對西門子、施耐德、GE等工控廠商的SCADA/HMI軟件、DCS系統(tǒng)、PLC控制器進(jìn)行掃描、識(shí)別,檢測工業(yè)控制系統(tǒng)存在漏洞并生成相應(yīng)的報(bào)告,清晰定性安全風(fēng)險(xiǎn),給出修復(fù)建議和預(yù)防措施,并對風(fēng)險(xiǎn)控制策略進(jìn)行有效審核,從而在漏洞評估的基礎(chǔ)上實(shí)現(xiàn)安全自主掌控。漏洞挖掘系統(tǒng)核心價(jià)值在于發(fā)現(xiàn)工業(yè)控制系統(tǒng)潛在的未知漏洞,為工業(yè)控制系統(tǒng)的安全檢測工作提供基礎(chǔ)和技術(shù)支撐。
工控漏洞挖掘能夠快速定位工業(yè)控制系統(tǒng)中的脆弱性安全風(fēng)險(xiǎn)并進(jìn)行常態(tài)化檢查,幫助用戶快速、高效、準(zhǔn)確地完成檢查和評估工作,滿足合規(guī)要求的同時(shí),提升自身工業(yè)控制系統(tǒng)的安全性。