中国网安——工业控制系统接入互联网威胁感知态势系统

供稿:中国电子科技网络信息安全有限公司


●准确获取联网工控设备、协议和厂商关键数据和深度信息

●区域联网工控态势可视呈现,工控安全威胁及时预警

●工控信息安全监管覆盖水、电、气等关键基础设施和重点制造业

●为政府部门、行业用户开展工控安全主动监管、应急处理提供技术支撑

●有效协助监管部门开展反恐维稳、互联网源头清理整治、重点活  动安保和重点区域网络安防。


一、简介

工业控制系统接入互联网威胁态势感知系统采用自主安全技术,7×24小时全面感知全球网络空间工控设备态势情况,获取联网工控系统设备类型、设备参数、运行状态、地理位置、开放端口及服务等关键信息。通过关联国家权威和网安自主漏洞库进行攻击威胁和隐患分析,评估联网工控设备安全风险并及时预警。同时对重点区域工业控制系统安全态势进行可视化整体呈现,指导行业用户及时封堵漏洞,有效降低工控系统被攻击的风险,为城市网络安全日常检查执法、重点活动安保、反恐维稳等专项行动提供强有力的支撑和保障。


二、功能特点

强大丰富的工控指纹库

•支持对ModbusTCP、Ethernet/IP、OPC、Simens S7、IEC60870-104等二十余种主流工业控制协议的深度解析

•识别SCADA、PLC、RTU等十余种典型工控系统及设备类型

•支持对西门子、ABB、GE、罗克韦尔、施耐德、罗克韦尔、欧姆龙、研华、三维力控等一百余家国内外主流工控厂商的准确识别


快速全面的安全风险诊断

•关联国家权威漏洞库和中国网安自主工控漏洞库,进行攻击威胁和风险隐患识别预警


直观准确的威胁态势呈现

•支持以列表或地图等多种形式展示感知信息,精确定位工控设备位置

•支持按分布区域、设备厂商、产品类型、通信协议等进行统计汇总

•多维度信息检索,支持按厂商、产品类型等复合条件进行检索,精准查询问题设备


灵活的应急处置能力和报表输出能力

•支持按用户要求对发现的工控安全事件进行应急处置

•支持按用户要求定制不同类型的报告、报表等的能力


灵活的任务管理与调度方式

•分布式扫描、动态配置扫描节点

•用户可自定义扫描任务,能够对重点区域、重点设备进行扫描,支持不同类别(按IP段、按区域等)的扫描任务

•以图文方式对任务的执行过程进行展示,实时跟踪当前扫描进度及状态


三、界面展示


发布时间:2017年12月20日 11:09 人气: 审核编辑:袁键灏

我有需求