工控漏洞挖掘有丰富的漏洞库 包括操作系统漏洞、工控系统漏洞、应用漏洞等多种类型,漏洞数量达数万条。无损的扫描技术采用对设备无损害的扫描方式进行安全评估,收集工控信息,梳理工控资产。很好的漏洞扫描和挖掘技术系统集通用及工控漏洞扫描、web漏洞扫描、配置核查及未知漏洞挖掘功能于一体,支持开放工控协议的漏洞发现。覆盖多种工业控制系统不仅能对传统IT设备/系统,如操作系统、交换机、路由器、web网站、邮件服务器、FTP服务器、Web服务器等进行安全评估,还可以针对工业控制系统,如SCADA、DCS、PLC、组态软件、工程师站、操作员站等进行安全评估。
工控漏洞挖掘系统核心价值在于发现工业控制系统潜在的未知漏洞,可以对SCADA系统、DCS系统、PLC控制器等工业控制系统进行漏洞挖掘,为工业控制系统的安全检测工作提供基础和技术支撑。检测工业控制系统的已知漏洞,可以支持对西门子、施耐德、GE等工控厂商的SCADA/HMI软件、DCS系统、PLC控制器进行扫描、识别,检测工业控制系统存在漏洞并生成相应的报告,清晰定性安全风险,给出修复建议和预防措施,并对风险控制策略进行有效审核,从而在漏洞评估的基础上实现安全自主掌控。漏洞挖掘系统核心价值在于发现工业控制系统潜在的未知漏洞,为工业控制系统的安全检测工作提供基础和技术支撑。
工控漏洞挖掘能够快速定位工业控制系统中的脆弱性安全风险并进行常态化检查,帮助用户快速、高效、准确地完成检查和评估工作,满足合规要求的同时,提升自身工业控制系统的安全性。
上一篇:风险评估的步骤
下一篇:工控审计的优势有哪些