產品
網御漏洞掃描系統-工控系統專用版
網御漏洞掃描系統V6.0-工控系統專用版
一、需求分析
網絡安全威脅正在變得日益復雜,各類攻擊目標、手段以及來源在不斷發生著變化。利用安全漏洞進行網絡攻擊的安全事件數量日益上升。而工業控制系統正是其中的安全事件高發區,安全形勢日益嚴峻。工業控制系統安全事件頻發,漏洞成為重要的攻擊技術手段,特別是“震網”、“毒區”、“火焰”、“Havex ”等。在網絡環境日益復雜、安全威脅層出不窮的情況下,全面、準確、快速、自主的定位網絡系統中的漏洞成為漏洞掃描產品的使命。
二、產品簡介
網御漏洞掃描系統V6.0-工控系統專用版基于工控系統已知的安全漏洞特征(如SCADA/HMI軟件漏洞,PLC、DCS控制器嵌入式軟件漏洞,Modbus、Profibus等主流現場總線漏洞、SCADA/HMI軟件漏洞等),對SCADA、DCS系統、PLC等工業控制系統中的控制設備、應用或系統進行掃描、識別,為工業控制系統提供完善的全方位的漏洞分析檢測。
三、核心功能
網御漏洞掃描系統V6.0-工控系統專用版核心功能如下:
支持SCADA/HMI軟件,PLC、DCS控制器,數字化設計制造軟件平臺端口、服務的探測;
支持Wincc、IGSS、Movicon、Promotic 、iFix 、WebAccess 、WebStudio 、ForceControl、KingView 等國內外主流的SCADA/HMI軟件的漏洞掃描;
支持Siemens SIMATIC S7-300、Rockwell Automation ControlLogix 、Schneider Electric Modicon Quantum 等主流的PLC、DCS控制器漏洞的掃描;
支持3DsMax、AutoCad、CATIAV5-6R等主流的數字化設計制造軟件平臺的漏掃掃描;
漏洞庫與CVE、CNCVE、CNNVD和BUGTRAQ等國際、國內標準兼容;
支持工業控制系統漏洞生命周期管理、評估漏洞安全風險、漏洞驗證、提供漏洞修復建議等。
四、產品優勢
優勢1: 多因子量化風險評估算法
基于國際漏洞通用評分標準CVSS以及資產等級和重要性的“多因子量化風險評估”算法,可以量化評估目標主機和網絡的安全風險。
優勢2:豐富的漏洞知識庫
豐富的工控漏洞庫
優勢3:完善的結果展示
完善的工控系統風險分析報告
五、典型應用
由于工控系統的特殊性,網御漏洞掃描系統V6.0-工控系統專用版的應用場景如下:
工控產品提供商和集成商的測試環境、實驗環境
工控系統的模擬環境、演示環境
上線前或試運行階段的工控系統
上線后生產間歇期的工控系統
部署方案
網御漏洞掃描系統V6.0-工控系統專用版典型的部署方式如下:
