【廣告】
工控漏掃管理
報(bào)表管理
提供定性的趨勢(shì)分析、定量的風(fēng)險(xiǎn)分析報(bào)告;支持各類格式輸出,并提供漏洞分級(jí)、相應(yīng)加固建議方案以及自定義報(bào)表內(nèi)容。
客戶價(jià)值
提供化的系統(tǒng)漏洞檢測(cè)
預(yù)警、掃描、修復(fù)、審計(jì)閉環(huán)式掃描檢測(cè)流程設(shè)定,用少的精力做的檢測(cè)。
降低因漏洞影響帶來(lái)的經(jīng)濟(jì)風(fēng)險(xiǎn)
通過(guò)提供有效的安全風(fēng)險(xiǎn)修復(fù)建議和預(yù)防措施,降低因漏洞影響帶來(lái)的經(jīng)濟(jì)風(fēng)險(xiǎn)。
工控漏洞掃描使用
在工業(yè)互聯(lián)網(wǎng)中,業(yè)務(wù)的連續(xù)性,健康性是至關(guān)重要的,尤其是對(duì)一些核心監(jiān)控,生產(chǎn)系統(tǒng),因此在建設(shè)工業(yè)漏洞檢測(cè)平臺(tái)時(shí)應(yīng)當(dāng)盡量減輕工業(yè)系統(tǒng)的負(fù)擔(dān).針對(duì)工控設(shè)備對(duì)連續(xù)性要求高,無(wú)法承受傳統(tǒng)漏洞掃描器頻繁掃描帶來(lái)的負(fù)擔(dān)的問(wèn)題,提出了一種把對(duì)工業(yè)控制系統(tǒng)的漏洞掃描技術(shù)融入到正常業(yè)務(wù),從而實(shí)現(xiàn)輕量化的漏洞掃描技術(shù),可避免業(yè)務(wù)中斷對(duì)工控系統(tǒng)造成的損失.該技術(shù)已成功應(yīng)用于多個(gè)工業(yè)場(chǎng)景,具有一定的實(shí)用性。
工控漏洞掃描
提高掃描效率;采用動(dòng)態(tài)配置方式,集成多種工業(yè)協(xié)議指紋探測(cè)模板,實(shí)現(xiàn)協(xié)議多方位覆蓋;分析與合并多種漏洞庫(kù)并構(gòu)建自有漏洞庫(kù),保證數(shù)據(jù)性及可靠性.對(duì)模擬環(huán)境及范圍內(nèi)的設(shè)備進(jìn)行掃描測(cè)試,單輪掃描時(shí)間比市場(chǎng)同類產(chǎn)品大大縮短,可探測(cè)到多種工控設(shè)備,并匹配多種漏洞信息,符合設(shè)計(jì)要求.通過(guò)對(duì)互聯(lián)網(wǎng)工控系統(tǒng)進(jìn)行深入掃描,對(duì)可能存在的脆弱性提前預(yù)警并制定解決方案,為國(guó)內(nèi)工控安全防護(hù)提供數(shù)據(jù)支撐。
工控漏洞掃描技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在工控系統(tǒng)中的應(yīng)用日益增多,使得工業(yè)控制系統(tǒng)被網(wǎng)絡(luò)中存在的惡意程序或者網(wǎng)絡(luò)攻擊破壞的風(fēng)險(xiǎn)大大增加.因此,如何及時(shí)準(zhǔn)確地找出工控系統(tǒng)存在的漏洞就顯得尤為重要.文章基于CVE工業(yè)控制系統(tǒng)漏洞庫(kù),借鑒Fuzzing測(cè)試,OpenVAS等當(dāng)前主流的漏洞發(fā)現(xiàn)技術(shù)思想并對(duì)其進(jìn)行改進(jìn)和提升,設(shè)計(jì)和開(kāi)發(fā)了工控漏洞發(fā)現(xiàn)和分析系統(tǒng),并搭建工控系統(tǒng)環(huán)境對(duì)其進(jìn)行測(cè)試,驗(yàn)證了系統(tǒng)的有效性。