博智工控漏洞扫描系统是一款对工控网络进行脆弱性分析和评估的综合管理系统,可全面发现系统中存在的安全漏洞、安全配置问题、弱口令,收集系统不必要开放的账号、服务、端口,客观评估工控网络风险等级,形成整体安全风险报告。系统具备发现漏洞、评估漏洞、展示漏洞、跟踪漏洞等完备的漏洞管理能力,并给出详细的描述和解决方案,从根本解决网络安全问题。
博智工控漏洞扫描系统是一款对工控网络进行脆弱性分析和评估的综合管理系统,可全面发现系统中存在的安全漏洞、安全配置问题、弱口令,收集系统不必要开放的账号、服务、端口,客观评估工控网络风险等级,形成整体安全风险报告。系统具备发现漏洞、评估漏洞、展示漏洞、跟踪漏洞等完备的漏洞管理能力,并给出详细的描述和解决方案,从根本解决网络安全问题。
漏扫覆盖范围广 | 丰富的漏洞库、配置模板 | 无损扫描方式 |
系统不仅能对在工业控制系统中使用的传统IT设备/系统,还可以针对工业控制系统中所特有的设备/系统进行漏洞扫描。 | 系统包含丰富的漏洞库,覆盖了工业控制系统各个环节可能出现的漏洞。系统基于行业经验、行业标准,内置操作系统、数据库、应用程序、网络设备、虚拟化平台、大数据组件等各类配置模板。 | 采用无损的工控设备探测发现技术,扫描方式灵活选择,解决用户担心扫描过程对系统造成影响的后顾之忧。 |
常规漏洞扫描 | 工控系统漏洞检测 | 配置核查 | 弱口令扫描 | 资产管理 | 定时及周期扫描 |
支持对操作系统、数据库、应用软件、虚拟化平台、网络设备、大数据组件等传统网络资产进行漏洞扫描。 | 支持识别工业环境中常用的工控软件,包含上位机组态软件、下位机编程软件等;支持对工业控制设备进行漏洞扫描,准确定位其脆弱点和潜在威胁。 | 支持对操作系统、数据库、应用程序、网络设备、虚拟化平台等进行配置核查功能,从账户口令、认证授权、端口服务等多角度进行配置安全基线核查。 | 支持对SMB、RDP、SSH、TELNET、FTP等进行弱口令扫描。支持设置自定义口令字典进行弱口令扫描。 | 可手工导入或自动发现各类资产,支持管理资产的型号、版本、厂商等属性。 | 系统可长时间部署在工控系统中,可自定义扫描时间和扫描周期,定时对工业控制系统进行安全检查,并将扫描结果以报告形式存储在系统中。 |
客户群体
监管部门;电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业;测评机构、研究院所。
客户获益
支撑监管部门指导及监督工业企业开展安全评估工作。帮助工业企业及时发现系统安全漏洞,提供修复方案,预防安全事故发生。为测评机构提供专业检查工具,满足测评认证需要。支撑国内科研机构开展工控系统脆弱性研究。