近日,江蘇省新技術新產品推廣應用工作聯席會議辦公室公布了省重點推廣應用的新技術新產品目錄,經企業自愿申報、各市擇優推薦、專家論證,博智工控漏洞挖掘平臺列入省重點推廣應用的新技術新產品目錄。
省重點推廣應用的新技術新產品是指在特定領域或行業中具有較高先進性和應用價值的技術和產品,旨在引導和推動全省經濟社會發展的創新和轉型升級。被列入《目錄》意味著獲得了政府的認可和支持,列入《目錄》的新技術新產品是省重點組織推廣應用的對象,將優先享受省有關政策的支持。
博智工控漏洞挖掘平臺
博智工控漏洞挖掘平臺是一款采用智能Fuzzing技術,對工控設備、工控系統、工業操作系統進行未知漏洞挖掘、安全性及協議健壯性測試的評估設備。產品可幫助用戶提高工控網絡安全等級,提升工控設備廠商產品安全性和競爭力,增強監管單位、測試機構檢測能力和權威性。
博智工控漏洞挖掘平臺憑借漏洞挖掘技術實力,在行業內形成了顯著的競爭優勢。博智工控漏洞挖掘平臺通過國家工控安全質檢中心測試,是2021網絡安全“金帽子”年度優秀工控安全產品,目前產品已廣泛應用于工業監管部門、測評機構及電力、軌交、鋼鐵等國家關鍵基礎設施行業。
系統優勢
支持測試的協議數量業內領先
支持60余種協議模糊測試,包括常用網絡協議、工控協議、物聯網協議等,其中工控協議超過20種。不僅支持已知的協議,還支持用戶協議自定義。
測試過程可視化
提供工業資產全方位測試過程的監控,包括ARP監控、ICMP監控、TCP端口監控及離散數據監控等手段,具有彩色TFT顯示屏,能夠實時呈現被測試工業資產狀態。
覆蓋的工業資產全面
具備網口、WIFI接口外,還具備業務卡擴展插槽,并提供了相應的RS232、RS485/422、CAN等業務卡,能接入大部分的工業控制網絡進行測試。
漏洞根源回溯
被測設備狀態異常時,支持通過中繼電源掉電和上電、繼電器輸出 (RELAY OUTPUT)兩種方式重啟被測設備并循環分段回放測試報文,逐步分析完成故障定位。
產品價值
行業監管機構:通過工控漏洞挖掘平臺對工控網絡中的PLC、DCS、RTU等工控設備進行健壯性和安全性測試,挖掘未知漏洞,有效補充行業監管機構在未知漏洞發現方面的能力。
測評認證機構:能夠針對工控系統中各類設備進行專業安全測評,提供有償檢測認證服務。建立測評工業安全標準的詳細理論依據,為充實我國自有工控漏洞庫提供有效支撐。
高校、研究院、科研機構及實驗室:能夠幫助各類研究院和實驗室開展工控設備漏洞挖掘,不斷提升工控協議和漏洞分析能力。針對漏挖科研型產品定位,承擔相關科研項目、課題。
工業生產/集成企業:對于工業生產企業來說,核心工控設備的安全性直接關系到企業的生死存亡漏挖平臺能夠幫助企業了解相關設備的安全性及未知風險,做到防患于未然。
自動化廠商:能夠幫助自動化廠商在產品的設計、開發、驗證、運營階段對設備自身的健壯性、安全性進行管理,避免產品在投入使用后因為漏洞被發現和利用而帶來的各類不良后果。
優秀指標
支持60多種協議,測試用例總數超過400條;
DI監視器的時間誤差低于10ms;
測試套件模板中可添加的測試用例數超過300個
支持自定義測試用例