工控漏洞挖掘有豐富的漏洞庫 包括操作系統漏洞、工控系統漏洞、應用漏洞等多種類型,漏洞數量達數萬條。無損的掃描技術采用對設備無損害的掃描方式進行安全評估,收集工控信息,梳理工控資產。很好的漏洞掃描和挖掘技術系統集通用及工控漏洞掃描、web漏洞掃描、配置核查及未知漏洞挖掘功能于一體,支持開放工控協議的漏洞發現。覆蓋多種工業控制系統不僅能對傳統IT設備/系統,如操作系統、交換機、路由器、web網站、郵件服務器、FTP服務器、Web服務器等進行安全評估,還可以針對工業控制系統,如SCADA、DCS、PLC、組態軟件、工程師站、操作員站等進行安全評估。
工控漏洞挖掘系統核心價值在于發現工業控制系統潛在的未知漏洞,可以對SCADA系統、DCS系統、PLC控制器等工業控制系統進行漏洞挖掘,為工業控制系統的安全檢測工作提供基礎和技術支撐。檢測工業控制系統的已知漏洞,可以支持對西門子、施耐德、GE等工控廠商的SCADA/HMI軟件、DCS系統、PLC控制器進行掃描、識別,檢測工業控制系統存在漏洞并生成相應的報告,清晰定性安全風險,給出修復建議和預防措施,并對風險控制策略進行有效審核,從而在漏洞評估的基礎上實現安全自主掌控。漏洞挖掘系統核心價值在于發現工業控制系統潛在的未知漏洞,為工業控制系統的安全檢測工作提供基礎和技術支撐。
工控漏洞挖掘能夠快速定位工業控制系統中的脆弱性安全風險并進行常態化檢查,幫助用戶快速、高效、準確地完成檢查和評估工作,滿足合規要求的同時,提升自身工業控制系統的安全性。
上一篇:風險評估的步驟
下一篇:工控審計的優勢有哪些