博智工业互联网安全应急处置工具遵循“准备-检测-抑制-根除-恢复-跟踪”国际化标准应急处置流程,依托《国家网络安全事件应急预案》标准,融合了公司各类安全事件处置预案、案例、专家知识库及工具库等,可有效减小和控制安全事件对工业企业造成的损失,提升监管部门对安全事件的应急处置能力。
博智工业互联网安全应急处置工具遵循“准备-检测-抑制-根除-恢复-跟踪”国际化标准应急处置流程,依托《国家网络安全事件应急预案》标准,融合了公司各类安全事件处置预案、案例、专家知识库及工具库等,可有效减小和控制安全事件对工业企业造成的损失,提升监管部门对安全事件的应急处置能力。
便携灵巧工具箱 | 多种类应急处置模板 | 融合自研成熟安全产品 | 多维度融合分析 |
采用工业级一体化便携式箱体设计,便携灵活,满足机动性需求。采用国际化标准应急处置流程,快速专业指导应急处置各环节,引导处置工作有序开展。 | 覆盖工控行业多种类安全事件应急处置模板,持续集成一线技术人员丰富处置经验,自动化事件诊断,智能推荐处置模板,提高处置速度,减少事件影响。 | 融合工控流量审计、工控漏洞扫描等安全产品,全方位安全扫描与检测,快速处置定位、追根溯源。 | 对结果进行日志分析、恶意代码分析、漏洞分析、弱口令分析、流量异常告警分析等,更快的分析定位、应对处置现场各类问题。 |
标准应急处置流程 | 安全风险评估 | 专业知识库体系 | 内嵌丰富工具集 | 可视化报告结论 |
快速任务制定,依托标准应急处置工作流程,应急处置人员可结合事件类型匹配对应的案例、预案、知识库与工具库,确保处置任务有序、有效开展,形成闭环。 | 对工业控制系统中的控制设备、应用或系统快速扫描检测,检测系统脆弱性、网络攻击以及蠕虫、病毒等恶意软件行为,记录网络通信行为,生成可视化的脆弱性评估报告,给出修复建议和预防措施。 | 汇集技术专家大量处置经验,集各种安全知识、行业处置预案、事件处置案例、漏洞库于一体,在实际应急处置过程中指导人员快速处置响应,提高效率,同时也起到人员技能培训的目的。 | 系统统一管理各类工具集,包括在线辅助工具、应急处置工具、协议端口扫描工具等,工具自定义分类,灵活拓展,集常用应急处置工具于一体,极大方便应急处置人员使用。 | 对整个应急处置过程与结果进行总结,详细记录包括:事件描述、事件类型、事件级别、受影响的资产、影响范围、采取的安全措施等内容。 |
客户群体
公安机关、测评机构、科研院校、企事业单位、关基重点行业,包括电力、石油石化、轨道交通、烟草、煤炭、钢铁及智能制造等。
客户获益
面向公安机关,支撑对工业互联网安全事件的快速响应、调查取证,对攻击事件及时进行处置,提高应急处置效率。
面向测评机构、企业单位,使用该设备可以对突发的安全事件及日常检测中发现的安全事件进行及时的应急处置、安全加固,降低安全事件对其余造成的经济损失。