• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      長(cháng)揚科技--工業(yè)互聯(lián)網(wǎng)測繪平臺
      • 點(diǎn)擊數:488     發(fā)布時(shí)間:2024-03-10 17:46:15
      • 分享到:
      工業(yè)互聯(lián)網(wǎng)測繪平臺是為國家監管機構、大中型企事業(yè)單位、安全研究組織等提供工業(yè)互聯(lián)網(wǎng)資產(chǎn)測繪、拓撲發(fā)現、漏洞預警與宏觀(guān)安全形勢展現等服務(wù)的技術(shù)平臺。該平臺支持DNP3、RTSP、ONVIF等超過(guò)50種以上的工控及物聯(lián)網(wǎng)協(xié)議指紋識別,支持工控設備無(wú)損漏洞探測,可實(shí)現全球工控及物聯(lián)網(wǎng)的設備信息和漏洞信息的隱匿探測及全局采集,同時(shí)準確定位設備位置。
      關(guān)鍵詞:

      產(chǎn)品概述:

      工業(yè)互聯(lián)網(wǎng)測繪平臺是為國家監管機構、大中型企事業(yè)單位、安全研究組織等提供工業(yè)互聯(lián)網(wǎng)資產(chǎn)測繪、拓撲發(fā)現、漏洞預警與宏觀(guān)安全形勢展現等服務(wù)的技術(shù)平臺。該平臺支持DNP3、RTSP、ONVIF等超過(guò)50種以上的工控及物聯(lián)網(wǎng)協(xié)議指紋識別,支持工控設備無(wú)損漏洞探測,可實(shí)現全球工控及物聯(lián)網(wǎng)的設備信息和漏洞信息的隱匿探測及全局采集,同時(shí)準確定位設備位置。其搜索內容全、范圍廣、效率高,可支撐監管單位完成安全監測、檢查、整改的閉環(huán)工作,對于評估工控及物聯(lián)網(wǎng)系統的安全性,推動(dòng)國家關(guān)鍵信息基礎設施、企業(yè)的網(wǎng)絡(luò )安全保障工作具有極為重要的意義。

      性能特點(diǎn):

      1. 性能卓越

      工業(yè)互聯(lián)網(wǎng)測繪平臺采用分布式并行掃描技術(shù),掃描節點(diǎn)動(dòng)態(tài)可擴展,實(shí)現了網(wǎng)絡(luò )空間設備快速掃描。設備探測過(guò)程包括端口存活、服務(wù)判別、設備識別、漏洞發(fā)現等多個(gè)步驟,實(shí)現了細粒度的掃描任務(wù)調度。高效的探測技術(shù)還可以有效的穿透防火墻的攔截。平臺引入了無(wú)狀態(tài)極速掃描技術(shù),使用了TCP半連接掃描和異步狀態(tài)統計的相結合的模式,大幅度的提升了單次掃描的速度。平臺將每個(gè)TCP連接標記唯一的特征,會(huì )話(huà)無(wú)需等待超時(shí),通過(guò)異步狀態(tài)統計來(lái)記錄掃描結果。相比傳統的采用記錄TCP連接掃描狀態(tài),通過(guò)超時(shí)來(lái)判定目標主機是否存活的方式優(yōu)勢更為明顯。

      2. 識別精準

      在網(wǎng)絡(luò )空間上要準確識別設備就首先要了解其使用的通信協(xié)議,這包括開(kāi)放的公有協(xié)議和封閉的私有協(xié)議。工業(yè)互聯(lián)網(wǎng)測繪平臺引入了多維度的協(xié)議識別技術(shù)實(shí)現了廣泛的協(xié)議解析。多維度的工控協(xié)議識別技術(shù)包含多個(gè)特征維度:位特征、字節特征、會(huì )話(huà)特征、IP五元組特征、協(xié)議行為特征、統計特征等。此外,平臺采用會(huì )話(huà)深度交互技術(shù),通過(guò)與被掃描設備10個(gè)會(huì )話(huà)以上的深度交互,在保證其正常工作的基礎上獲取設備更多信息,包括但不限于:設備型號、固件版本號、工程文件位置等多種信息。

      平臺除可識別HTTP、HTTPS、FTP、Telnet、SNMP等通用協(xié)議外,還支持主流工控協(xié)議識別,如Modbus、S7、DNP3、IEC 104、CIP、Profinet、BACnet、Fox、FINS、Melsec-Q、ECOM、PCWorx、ProConOs、Crimson等,覆蓋西門(mén)子、施耐德、羅克韋爾、ABB、倍福、巴赫曼、臺達、紅獅、歐姆龍、三菱、霍尼韋爾、和利時(shí)、浙大中控等國內外知名廠(chǎng)商的PLC、DCS、RTU、SCADA、HMI等工控系統。此外,平臺還可以精準識別物聯(lián)網(wǎng)系統,包括但不限于:??低?、大華科技、天地偉業(yè)、浙江宇視、漢邦高科、科達、英飛拓等主流廠(chǎng)商。

      3. 無(wú)損探測

      對于工控系統、物聯(lián)網(wǎng)系統等關(guān)鍵信息基礎設施,業(yè)務(wù)的連續性與穩定性是至關(guān)重要的。傳統的有損漏洞探測方式并不適用此類(lèi)設備。傳統的掃描產(chǎn)品為了保證漏洞識別的精準度,探測器會(huì )向被探測設備發(fā)送含有一定攻擊特征的報文,會(huì )對目標系統帶來(lái)攻擊性和不穩定性。工業(yè)互聯(lián)網(wǎng)測繪平臺采用無(wú)損漏洞探測技術(shù),利用正常協(xié)議控制命令,獲取設備漏洞信息,保證探測行為與業(yè)務(wù)行為的一致,從而實(shí)現了在不影響系統正常作業(yè)基礎上的漏洞探測。

      4. 管理完善

      工業(yè)互聯(lián)網(wǎng)測繪平臺實(shí)現了完備的漏洞庫管理。漏洞庫覆蓋了CVE、CNVD、CNNVD、CICSVD等國內外知名漏洞庫。其中,超過(guò)3000個(gè)工控漏洞。漏洞信息包含:漏洞名稱(chēng)、漏洞編號、漏洞類(lèi)型、漏洞描述、危險級別、受影響的平臺與產(chǎn)品、CVSS評分、發(fā)布時(shí)間等,同時(shí)提供有效的漏洞修復解決方案,涉及漏洞補丁、固件更新、軟件升級、安全加固方案等,形成安全閉環(huán)。工控系統漏洞覆蓋了組態(tài)篡改、控制指令偽造、獲取超級權限、導致拒絕服務(wù)等。物聯(lián)網(wǎng)設備漏洞覆蓋了弱口令、安全認證繞過(guò)、獲取超級權限、導致拒絕服務(wù)等。

      5. 風(fēng)險可視

      工業(yè)互聯(lián)網(wǎng)測繪平臺通過(guò)探測網(wǎng)絡(luò )空間中的工控及物聯(lián)網(wǎng)設備,可視化展現其詳細信息。同時(shí),依托精準的IP地理位置數據庫,平臺可提供設備詳細位置信息,包括隸屬省份城市、經(jīng)緯度坐標等,并通過(guò)二維地圖展現。對于漏洞的細節,平臺結合國際CVSS評分繪制漏洞的危害級別矢量圖(根據身份認證、攻擊復雜度、可用性影響、機密性影響、完整性影響、攻擊向量等屬性繪制),可更直觀(guān)的展示漏洞危害。平臺采用智能風(fēng)險評分技術(shù),根據資產(chǎn)測繪結果進(jìn)行多維度智能評分,并進(jìn)行大數據分析,得到區域整體風(fēng)險評分,以區域地圖相結合的方式向客戶(hù)提供可視化的區域風(fēng)險態(tài)勢分布。

      6、臺賬精細

      工業(yè)互聯(lián)網(wǎng)測繪平臺通過(guò)對探測到資產(chǎn)數據可進(jìn)行按照IP范圍、服務(wù)類(lèi)型、服務(wù)層級、服務(wù)維度、地理位置、API級別等進(jìn)行統計,精細化資產(chǎn)臺賬范圍;同時(shí)對資產(chǎn)臺賬可以進(jìn)行更精細化的策略管理,開(kāi)發(fā)的端口、協(xié)議、URL、漏洞情況進(jìn)行可視化;更細粒度的資產(chǎn)管控產(chǎn)生安全指標可度量,漏洞分析、解決方案更具體。

      適用領(lǐng)域:

      產(chǎn)品適用石油石化、電力、煤炭、水務(wù)、燃氣、熱力、水利、鋼鐵、汽車(chē)制造、煙草、交通、軍工、教育、政府、金融、運輸等行業(yè)用戶(hù)的網(wǎng)絡(luò )核心層。

      推薦理由:

      工業(yè)互聯(lián)網(wǎng)測繪平臺通過(guò)主動(dòng)探測特定IP網(wǎng)絡(luò )空間方式,不僅能夠檢索在線(xiàn)的工控系統、物聯(lián)網(wǎng)設備以及其他關(guān)鍵信息基礎設施,而且可以獲得設備詳細系統信息、地理位置和安全隱患,是一套對區域內工控及物聯(lián)網(wǎng)資產(chǎn)測繪、拓撲發(fā)現、漏洞預警與宏觀(guān)安全形勢展現等服務(wù)的技術(shù)平臺。創(chuàng )新的增加資產(chǎn)臺賬功能,實(shí)現對客戶(hù)的資產(chǎn)進(jìn)行盤(pán)點(diǎn)、補漏,同時(shí)不僅對可見(jiàn)設備同時(shí)對無(wú)形資產(chǎn)如數據庫、服務(wù)、API進(jìn)行資產(chǎn)分類(lèi)統計。

      工業(yè)互聯(lián)網(wǎng)測繪平臺主要具備態(tài)勢大屏、數據搜索引擎、任務(wù)調度、資產(chǎn)臺賬、漏洞管理、統計分析、報告管理、節點(diǎn)監控等關(guān)鍵功能。態(tài)勢大屏從全球、國家級對探測到資產(chǎn)數據進(jìn)行多維度安全風(fēng)險分析、實(shí)時(shí)風(fēng)險預警;數據搜索引擎采用高自由度、靈活方便的、簡(jiǎn)單易用的語(yǔ)法結構,進(jìn)行數據的高匹配度快速查詢(xún);任務(wù)調度通過(guò)對內置IP網(wǎng)絡(luò )、主動(dòng)目標探測等方式對網(wǎng)絡(luò )空間進(jìn)行單次、多次、周期性的定制化掃描;資產(chǎn)臺賬對客戶(hù)探測數據進(jìn)行分組,實(shí)現信息網(wǎng)和工控網(wǎng)的資產(chǎn)盤(pán)點(diǎn),資產(chǎn)全流程管控;漏洞管理針對于探測數據已漏洞級別、漏洞廠(chǎng)商、漏洞類(lèi)型、漏洞分布等為維度進(jìn)行動(dòng)態(tài)分析高危資產(chǎn)情況,同時(shí)自研先進(jìn)的資產(chǎn)評分機制對資產(chǎn)數據進(jìn)行打分,更加客觀(guān)的對資產(chǎn)危險級別進(jìn)行分析;統計分析針對于掃描引擎獲取數據、臺賬數據、用戶(hù)操作行為數據、高危資產(chǎn)、高危漏洞修復等維度進(jìn)行形成綜合分析面板,實(shí)時(shí)監控數據安全;報告管理可以對任務(wù)調度、探測數據、平臺用戶(hù)行為、資產(chǎn)漏洞、臺賬等內容生成高度可定制化的報告分析、報表生成管理中心;節點(diǎn)管控可以對平臺本身、多掃描節點(diǎn)進(jìn)行資源消耗、掃描實(shí)時(shí)速率、節點(diǎn)基礎信息進(jìn)行動(dòng)態(tài)管控,實(shí)現容災備份、異地掃描,真正的分布式掃描引擎。

      image.png

      image.png

      image.png

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>