工控安全評估系統(tǒng)是一款工業(yè)互聯(lián)網安全漏洞掃描平臺。它以工業(yè)互聯(lián)網漏洞挖掘成果為基礎,專門為測評機構和行業(yè)用戶推出的一款工控漏洞掃描工具,并能針對系統(tǒng)存在的漏洞提出有效的整改建議。 系統(tǒng)支持70多種工控和IT協(xié)議,能夠安全準確的識別工業(yè)網絡中的各類工控系統(tǒng)、設備、軟件以及其他運行中的IT服務器、數(shù)據庫和網絡設備,結合專業(yè)的工控漏洞庫,設備庫和簽名庫,智能生成網絡拓撲。系統(tǒng)通過發(fā)送合規(guī)協(xié)議包,對網絡設備進行無損探測,并且可以限制發(fā)包速率。對于相對脆弱的網絡,可以把發(fā)包速率降到極低(如每秒僅發(fā)一個小于128字節(jié)的報文)從而實現(xiàn)對生產網進行在線掃描。 |
漏洞檢測:通過自動掃描手段,可以自動檢測掃描范圍內的設備漏洞具體信息。并且針對系統(tǒng)存在的漏洞,提供漏洞修復建議。 端口掃描:通過自動掃描,識別設備所有開放的端口,判斷設備開啟的服務。 資產錄入:可以通過自動掃描、手工錄入和批量導入的方式進行資產信息的錄入。包括設備類型、廠商、型號、固件版本等信息。 資產信息統(tǒng)計分析:從漏洞信息(類型、危險等級)、設備類型、廠商等不同維度對資產信息進行統(tǒng)計分析,并通過餅狀圖,柱狀圖進行可視化呈現(xiàn)。 報告管理:自動生成報告模板。平臺提出了一種自由的報告管理體系,根據用戶的不同需求,可進行模板的自由修訂和管理,同時支持報告的輸出保存。 日志管理:支持日志記錄、查詢、篩選和導出。日志包含登錄退出、設備重啟、漏洞掃描、資產錄入等重要操作信息;導出格式為xml文件。 用戶管理:建立三種用戶權限,分別為配置管理、業(yè)務操作和綜合分析。 系統(tǒng)管理:系統(tǒng)備份功能可以在有需要的情況下導出所有項目信息和數(shù)據文件,可以備份到光盤、移動硬盤等存儲介質。支持系統(tǒng)升級功能,可以實現(xiàn)離線升級包升級,對工控設備庫、漏洞庫、協(xié)議庫、指紋庫進行升級。 項目管理:通過項目管理,可以合理清晰的幫助用戶構建一個完整的工業(yè)現(xiàn)場安全評估項目。通過該方式,評估者可以方便的了解整個工業(yè)安全評估的流程。 |
將平臺接入區(qū)域的接入層交換機或者核心層交換機,通過業(yè)務口進行掃描。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | 渝公網安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內容圖片來源于互聯(lián)網,如有侵權請聯(lián)系管理員刪除,謝謝! |