六方云

產品簡介

Product introduction

六方云工控等保檢查工具箱是工控系統安全檢查工作的一體化專用便攜式設備,依照公安部下發的《工控系統安全等級保護檢查工具技術規范》研發,并結合現場檢查經驗以及安全專家的意見不斷進行優化,能清晰定義各類設備和整體網絡的安全風險,從管理規范和技術要求兩方面滿足工控環境下的風險評估要求,并在評估報告中進行詳細的漏洞分析,提供可操作的漏洞整改建議,從可視化和專業化的角度幫助用戶認識當前工控網絡所符合的安全等級和需要整改的部分。

工控等保工具箱

功能特點

Functional features

工控等保工具箱 合規性檢查

  • 依據GB/T 22239 《信息安全技術 網絡安全等級保護基本要求》,提供給用戶全面的、可反復操作的方法來評估工控網絡的安全框架,根據檢查對象的不同選擇適用現場的檢查指標,對工控現場進行安全性評估。

工控等保工具箱 資產安全檢查

  • 對工控系統的設備進行資產信息收集,多種掃描引擎全面、高效地對設備進行安全評估工作,資產安全狀況清晰可見。

工控等保工具箱 異常網絡行為檢查

  • 實時深度解析工控協議數據包,通過和六方云積累的入侵檢測特征庫進行對比,可以檢測出針對工控系統組成單元的典型攻擊行為。

工控等保工具箱 無線分析

  • 通過對工業現場進行無線WiFi探測,發現所有無線熱點以及熱點的配置和連接情況。幫助用戶發現無線配置策略缺陷、非法熱點以及弱密碼問題,及時排除安全隱患。

工控等保工具箱 惡意代碼檢測

  • 對工業主機進行惡意代碼檢查,幫助客戶快速、全面發現系統中存在的惡意代碼文件,保障主機安全。

技術優勢

Technical advantages

工控等保工具箱

高覆蓋率的設備識別

檢查工具能夠安全準確地識別工控網絡中的各類常用工控系統、網絡設備和視頻監控設備,覆蓋品牌超過30個,已驗證的可識別的工控設備型號超過200個。

工控等保工具箱

權威的漏洞庫

內置工控漏洞庫和傳統信息安全漏洞庫,由CVE、CNNVD、CNVD等公開漏洞庫中的漏洞和六方云長期積累的零日漏洞組成。

工控等保工具箱

豐富的工控協議庫

覆蓋近30種工控協議,包含Modbus/TCP、S7、AMS/ADS、DNP3、Profinet、Ethernet/IP、IEC104等,適用多樣的工業場景。

工控等保工具箱

完善的威脅特征庫

通過對深度包解析,準確地發現病毒木馬發起的攻擊行為以及其他入侵行為,識別率超過98%。

典型應用

Typical Applications

工控等保工具箱
  • 通過合規性檢查,基于工控知識庫,對全局工業現場的管理和技術兩個層面進行等保合規檢查。
  • 通過資產分析,自動設備識別和資產信息錄入的結合,自動構建工控網絡拓撲圖,得到系統漏洞信息及安全解決方案。
  • 通過無線分析,對現場無線設備進連接狀態檢查,以發現潛在威脅。
  • 通過惡意代碼檢測,發現工控主機中存在的病毒木馬,以幫助被測單位管理人員溯源并及時采取安全防范措施。
  • 国产91 丝袜在线播放动漫-精品国产一区二区AV片-泷泽萝拉亚洲精品中文字幕-媚药侵犯无码中文字幕