工控漏掃系統的特點:1、高安全的掃描策略 掃描方式包括無損掃描和深度掃描兩種形式。對在線系統采用無損掃描方式,對現有業務不產生任何影響;深度掃描則可用于設備上線前測試或性能測試。2、提供全方位的漏洞修補方案 掃描分析報告清晰地展示了漏洞的危險等級,并提供漏洞修補方案及補丁鏈接等。用戶能夠根據掃描報告完成漏洞的修補,形成對漏洞全生命周期的掌控。3、簡潔的掃描配置 只需配置必要的證書、目標并選擇策略便可進行漏洞掃描,配置流程符合用戶的邏輯思維,用戶可以快速掌握整個配置流程,使用非常簡潔易懂。4、工控軟件、設備漏洞準確識別 可對多款國內外工控軟件進行漏洞檢測,檢測對象包括西門子、施耐德、組態等國內外知名工控軟件廠商,可檢測工控網絡中工控設備的脆弱性,包括開放的危險端口、配置漏洞、設備弱登錄認證等。5、通用漏洞全面掃描 支持對操作系統(LINUX,WINDOWS,MAC OS)進行漏洞掃描,包括系統漏洞掃描和配置檢查 支持對通用應用軟件進行漏洞掃描,包括常用的HTTP服務、FTP服務、TELNET服務、郵件服務等進行漏洞掃描。
工控漏掃的產品優勢:1、軟件環境適應性 中國網安工控漏洞掃描系統提供無損/深度掃描功能,可針對不同的網絡環境進行安全檢測,產品以旁路的方式接入系統,對現有網絡環境沒有影響。2、基于可控的主動發包技術 漏洞掃描采用主動發包技術,發包強度可控,可適應不同的檢測環境。 3、工控設備/系統識別技術 通過識別具體的工控對象,結合漏洞數據庫直接判定是否存在漏洞。 4、“零影響”漏洞掃描技術 對工業現場進行漏洞檢測,且不影響現場環境。5、基于漏洞利用的漏洞掃描技術 應用于離線實驗工控系統掃描情況,能夠充分驗證存在的漏洞。6、基于模糊測試的未知漏洞挖掘技術 可對工控設備進行協議模糊測試,從而發現工控設備未知漏洞。7、基于風暴測試的未知漏洞挖掘技術 通過工控協議風暴測試技術,控制發送數據流量,以發現工控設備未知漏洞。
上一篇:仿真推演的介紹-博智安全
下一篇:淺析工控安全及特點