【廣告】
工控漏掃介紹
工控漏洞掃描系統(tǒng),產管理、系統(tǒng)掃描、工控漏洞掃描、基線核查、等保關聯(lián)等功能為一體,采用預警、掃描、修復、審計閉環(huán)式管理流程,能夠、地檢測工控網絡系統(tǒng)中存在的安全漏洞、不安全配置、不合規(guī)行為等各種脆弱性問題。在工控網絡系統(tǒng)受到危害之前為管理員提供、有效的漏洞分析和修補建議。同時系統(tǒng)還滿足如等級保護、行業(yè)規(guī)范等政策法規(guī)的安全建設要求。
工控漏洞掃描
互聯(lián)網與工控系統(tǒng)的深入融合,使越來越多的工控設備暴露在互聯(lián)網上,工控系統(tǒng)安全風險大大增加.基于上述背景,通過對工控互聯(lián)網現(xiàn)狀進行研究,針對工控互聯(lián)網設備具有數(shù)量大,種類多,協(xié)議復雜等特點,提出了一種面向互聯(lián)網工控漏洞掃描系統(tǒng)的設計流程與系統(tǒng)架構方案.通過一主節(jié)點 多個子節(jié)點的集群部署方式和多級存儲結構滿足掃描的并發(fā)需求。
提高掃描效率;采用動態(tài)配置方式,集成多種工業(yè)協(xié)議指紋探測模板,實現(xiàn)協(xié)議多方位覆蓋;分析與合并多種漏洞庫并構建自有漏洞庫,保證數(shù)據(jù)性及可靠性.對模擬環(huán)境及范圍內的設備進行掃描測試,單輪掃描時間比市場同類產品大大縮短,可探測到多種工控設備,并匹配多種漏洞信息,符合設計要求.通過對互聯(lián)網工控系統(tǒng)進行深入掃描,對可能存在的脆弱性提前預警并制定解決方案,為國內工控安全防護提供數(shù)據(jù)支撐。
工控漏洞掃描安全領域
但這些設備或協(xié)議在使用時未考慮信息安全問題,這使得工控系統(tǒng)在安全運行方面面臨著巨大挑戰(zhàn).因此,本文首先對一種常用的工控測量設備(同步相量測量裝置)進行漏洞挖掘,發(fā)現(xiàn)該設備及其操作系統(tǒng)存在的安全漏洞,以這些漏洞對工控系統(tǒng)安全運行的影響為切入點,將防火墻與檢測技術引入到電力工控系統(tǒng)信息安全領域。