<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工控安全國產化之工控漏洞掃描

    VSole2021-12-08 18:48:22

    伊朗震網病毒事件爆光,正式揭開了工業控制系統(工控系統)的“神秘面紗”,也拉開了利用漏洞入侵工控系統的序幕。

    隨著“工業數字化、工業互聯網+智能制造”戰略的推進,網絡互聯互通成為工業互聯網發展的基礎,越來越多的工控系統與互聯網相連,網絡互聯互通成為工業互聯網發展的基礎,極易被不法分子獲取利用,工控系統安全防護迫在眉睫。

    在需求驅動疊加國產化替代提速背景下,啟明星辰集團基于工控漏洞挖掘與評估的長期積累,持續創新,自主研發了國產化工控漏洞掃描產品,依托工控系統安全漏洞特征庫,滿足對工控系統中的PLC、SCADA/HMI、DCS系統等控制設備、應用和系統掃描、識別的需要,提供工控系統掃描后的漏洞報告,清晰定性安全風險,并提供修復建議、預防措施和審核風險控制策略功能,在漏洞評估的基礎上實現安全自主掌控。

    全面國產化

    該產品通過持續地研發迭代,可以很好地兼容適配Linux及國產操作系統內核,形成全國產化產品支撐能力,滿足工控系統國產化場景中的漏洞評估需要。

    多場景適用

    該產品可以充分滿足工控多場景掃描需求,不僅可以對在線/離線的工控系統進行安全評估,而且可以在模擬/仿真的工控系統中開展漏洞掃描、進行漏洞驗證等網絡安全實驗,可以滿足開展行業化、場景化工控系統安全評估研究需要。

    覆蓋多樣的工控系統

    在保留對工控系統中的傳統IT設備/系統(如交換機、路由器、數據庫系統、FTP服務器、Web服務器、應用軟件等)進行資產識別和漏洞掃描的基礎上,該產品還增加了對工控系統中工程師站、操作員站、OPC服務器、PLC控制器、DCS系統、數字化設計制造軟件平臺等進行漏洞掃描的能力,包括但不限于:

    ?多品牌SCADA/HMI系統掃描

    支持對Siemens、Schneider、GE、Ecava、Measuresoft、InduSoft、Cogent、三維力控、研華、亞控等國內外主流工控廠商的SCADA/HMI軟件的資產識別和漏洞掃描;

    ?多類型控制設備掃描

    支持Siemens、Schneider、Rockwell、Deltav等主流工控廠商的DCS系統、PLC控制器的資產識別和漏洞掃描;

    ?多種類應用軟件掃描

    支持Autodesk、Dassault Systemes、Siemens等主流數字化設計制造軟件平臺的資產識別和漏洞掃描。

    三大核心技術

    ?無損評估技術

    該產品創新性研發和實踐了無損評估技術,以工控資產的信息建模分析,與工控漏洞庫進行關聯分析,評估時無需接入生產網絡環境進行掃描,實現非接觸式的無損安全評估,有效避免安全檢查評估的實施風險,保障工控系統開展安全建設過程中的穩定性與可用性。

    ?逐IP掃描技術

    采用IP受控掃描技術,動態地調整每個IP的掃描間隔,實現單IP串行掃描,有效滿足特定行業工控系統安全漏洞評估過程中盡量減少實施影響技術需要。

    ?柔性掃描技術

    采用柔性掃描技術,根據工控系統的網絡和目標系統的特點,自適應地調整漏洞掃描的頻率、數據包速率、掃描策略,有效滿足響應了特定行業工控系統安全漏洞評估過程中盡量減少實施影響的需要。

    作為國內最早開展工控漏洞評估產品研發和產業化的網絡安全企業,啟明星辰集團持續深耕于工控安全國產化道路之上,通過發揮已有技術積累和研發優勢,不斷加強工控漏洞評估技術的研發創新,并將場景化的安全思維與實際業務緊密結合,為國產化工控漏洞掃描產品做強做優,提供自主創新、安全可控的最佳實踐。

    工控漏洞掃描
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    伊朗震網病毒事件爆光,正式揭開了工業控制系統(工控系統)的“神秘面紗”,也拉開了利用漏洞入侵工控系統的序幕。 隨著“工業數字化、工業互聯網+智能制造”戰略的推進,網絡互聯互通成為工業互聯網發展的基礎,越來越多的工控系統與互聯網相連,網絡互聯互通成為工業互聯網發展的基礎,極易被不法分子獲取利用,工控系統安全防護迫在眉睫。 在需求驅動疊加國產化替代提速背景下,啟明星辰集團基于工控漏洞挖掘與評估的長
    12月9日,Apache官方報告了ApacheLog4j2遠程代碼執行漏洞,該漏洞的危害性瞬間在安全圈引起了轟然大波。 Apache Log4j2是對 Log4j的升級,相較其前身Log4j1.x提供了重大改進,并提供了Logback中可用的許多改進,被廣泛應用在中間件、開發框架、Web程序中。 攻擊者僅需一段代碼就可遠程控制受害者服務器,并奪取服務器的最高權限。 幾乎所有行業都受到該漏洞影響,包
    我國工業控制基礎軟硬件發展滯后,核心競爭力差,是提升工控領域自主安全水平的關鍵癥結。相關工業控制基礎軟硬件較大程度地依賴國外引進,尤其部分涉及國家關鍵基礎設施建設的重要行業,核心技術仍然受制于國外公司,企業自主創新能力存在欠缺,如精密采集、精準時鐘、智能算法、故障定位、中斷調度等。
    工控網絡流量和訪問關系缺乏有效的監測手段,不能及時提供工控網絡安全風險預警和故障定位,存在發生故障后,排障時間長、原因無法定位的風險,存在第三方人員通過非法IP接入網絡風險。
    工業互聯網安全的落地第一步,是確保工控環境中的防護能力,之后是檢測/審計能力。本次《工業互聯網安全能力指南》的發布內容為報告中的工控防護能力部分,以及工控檢測/審計能力部分。
    以色列與伊朗兩國則持續發生多次網絡互襲,網絡新戰線持續升溫。這說明全球網絡沖突加劇,國家級網絡大戰或拉開序幕。2021年上半年,國際方面,統計全球公開披露的勒索病毒攻擊事件達1200余起,與2020年全年披露的勒索病毒攻擊事件數量基本持平;國內方面,國家工業互聯網安全態勢感知與風險預警平臺監測發現勒索病毒惡意域名的訪問量5.05萬次,同比增長超過10倍。
    2018至2019年,盛邦安全分別入選了IDC創新者和IDC創新者。經多年技術積累沉淀,盛邦安全形成兩大安全基礎能力和一個安全創新能力。憑借深厚的技術積累和對客戶應用場景與業務需求的深刻理解,盛邦安全提出了“安全有道,治理先行”的資產治理理念和“五步法”安全治理解決方案,助力各行業客戶打造創新、高效、智能的網絡空間資產安全治理體系。
    某水利機構負責所轄流域的水資源管理、流域綜合治理和監督等職能,曾先后榮獲國家水利部促進水利科學技術進步重大貢獻獎以及全國水利系統綜合經營先進單位等榮譽稱號。 為深入貫徹網絡強國戰略思想,嚴格落實《中華人民共和國網絡安全法》和《關鍵信息基礎設施安全保護條例》的相關制度要求,依據《水利網信水平提升三年行動方案(2019-2021年)》所提出的“等保達標:關鍵信息基礎設施100%達標,三級以上系統
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类