天融信工控漏洞掃描系統是一款基于工業互聯網企業側生產網絡及控制設備進行脆弱性檢測與漏洞掃描的產品。系統集OT/IT資產漏洞掃描、Web掃描、安全基線核查、口令猜解、漏洞挖掘、資產發現與管理、報表展示等多功能于一體,實現對西門子、施耐德、羅克韋爾、歐姆龍、三菱、通用電氣等廠商的SCADA、DCS、PLC、組態軟件、應用系統等多種類型設備進行掃描、識別和檢測,并生成掃描評估報告,準確定位其脆弱點和潛在威脅,給出漏洞修復建議和預防措施,協助管理員修補漏洞。
工控漏洞掃描系統基于國內最權威、最全面的中文漏洞知識庫(CNCVE),兼容支持CVE、CNNVD、CNVD、BUGTRAQ等,蘊含豐富的研究經驗和深厚的知識積累,能夠為客戶提供持續的、高品質的產品應用價值。
支持對SIEMENS、Schneider、Honeywell、GE、AB、Mitsubishi等主流廠商的SCADA、DCS、PLC等系統進行漏洞掃描,掃描對象多樣化,全面覆蓋多種工業控制系統,滿足工業企業客戶安全評估需求。
系統支持遠程、非接觸式的無損檢測技術,通過對工控資產進行梳理和信息收集,將資產的廠商、類型、版本號導入到系統進行逐一、精細化的漏洞匹配,生成該資產可能存在的漏洞信息。
采用漸進式掃描分析方法,融合最新的操作系統指紋識別、智能端口服務識別等技術,能夠準確識別被掃描對象的各種信息,如操作系統、設備名稱、用戶信息、非常規端口上開放的服務等。
具備資產管理功能,能夠識別多種工控設備,包括設備型號、版本、廠商等信息;可建立資產樹形結構,定義資產信息與責任人信息;支持手工導入或自動發現各類資產,并智能歸入相應組織結構,同時支持工控網絡拓撲一鍵生成功能。
能夠生成面向多個用戶角色的客戶化報表,并以圖、表、文字說明等多種形式進行展現,同時支持以HTML、WORD、PDF、EXCEL、XML等多種格式導出結果報表。
對于廠級生產管理系統或者企業級信息管理系統等生產網絡相對集中、組織結構相對簡單的工業場景,可采用獨立式部署方式。
對于一些大規模或分布式生產控制系統,如輸變電站、采油集輸站等區域跨度大、生產控制相對分散、且網絡結構復雜的工業控制場景,可采用分布式部署方式,通過多臺工控漏掃設備共同工作,可對各系統間的數據進行匯總,方便客戶對分布式網絡進行集中管理。工控漏掃支持兩級和兩級以上的分布式、分層部署。
滿足《信息安全技術網絡安全等級保護基本要求》、《工業控制系統信息安全防護指南》等國家及各行業對于安全管理相關政策要求。
可以方便快捷的進行漏洞檢測與評估,定期對客戶的工業網絡進行安全檢測,盡早發現安全漏洞并進行修補,提高客戶工業網絡運行效率。
工業企業在建設或者整改工業網絡時,客戶須提前建立整體安全規劃,企業客戶配備天融信工控漏掃可以實現快捷、方便的掃描系統,進行整體安全規劃評估和成效檢驗。
當前,客戶的電力監控系統網絡存在較多安全威脅,比如:上位機較多采用商用電腦且系統老舊(多數采用WIN 7系統)未打補丁、存在弱口令及高危端口開放等問題,一旦黑客進入到電力監控系統中,極易得到現場設備的控制權限,從而進行違規操作、病毒投放等安全隱患。需要在電力監控系統部署能夠檢測工控現場資產漏洞的設備,排查系統中存在的安全缺陷或漏洞。
煙草行業作為國民經濟的支柱產業之一,隨著兩化融合的大趨勢下,煙草工業控制網絡與辦公網絡的互聯互通是一個必然的趨勢,但同時工控領域網絡安全的風險與日俱增。在工業控制系統中,上位機軟件多種多樣,當應用軟件面向網絡應用時,就必須開放其應用端口,攻擊者很有可能會利用一些自動化軟件的安全漏洞獲取大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,后果不堪設想。