
工控等保檢查工具箱(SIT)

資產(chǎn)及漏洞識(shí)別能力強(qiáng)
工控等保檢查工具箱結(jié)合威努特5年工控安全領(lǐng)域研發(fā)成果,已具備超過(guò)100個(gè)廠商近500種工控設(shè)備、物聯(lián)網(wǎng)設(shè)備和工控應(yīng)用系統(tǒng)的設(shè)備指紋、43種工控協(xié)議指紋、2702個(gè)工控漏洞、2647個(gè)操作系統(tǒng)及應(yīng)用軟件漏洞自動(dòng)識(shí)別能力。
完備的配置核查
工控等保檢查工具箱支持Windows XP/7/8/10、Windows Server 2003/2008/2012、RadHat 6/7、CentOS 5/6/7等多個(gè)操作系統(tǒng)配置核查。
適應(yīng)多種行業(yè)檢查應(yīng)用
工具箱內(nèi)置等級(jí)保護(hù)、、行業(yè)監(jiān)管單位等多種檢查模板,針對(duì)電力及石油石化等行業(yè)企業(yè)推出了自查版本,滿足多行業(yè)檢查工作需要。
國(guó)產(chǎn)自主可控查毒引擎
與國(guó)內(nèi)殺毒企業(yè)深度合作,內(nèi)置國(guó)產(chǎn)自主可控威脅檢測(cè)引擎,結(jié)合威努特工控病毒研究成果,保證惡意代碼檢測(cè)功能的準(zhǔn)確性、性。- 支持按照不同安全等級(jí)進(jìn)行合規(guī)性評(píng)估;
- 支持生成資產(chǎn)安全分析評(píng)估報(bào)告;
- 支持可擴(kuò)展的評(píng)估框架,自定義檢查評(píng)估內(nèi)容;
- 支持評(píng)估結(jié)果的綜合展示,包括定級(jí)結(jié)果、選項(xiàng)結(jié)果統(tǒng)計(jì)信息等;
資產(chǎn)安全檢查
- 支持以列表方式呈現(xiàn)資產(chǎn)信息,包括設(shè)備廠商名稱、版本、型號(hào)等信息;
- 支持以直觀的方式呈現(xiàn)所選網(wǎng)絡(luò)區(qū)域內(nèi)各個(gè)資產(chǎn)的漏洞數(shù)量及詳細(xì)的漏洞信息;
- 支持無(wú)損漏洞探測(cè)方式,支持多種檢測(cè)策略,支持在線自動(dòng)檢測(cè)和離線手動(dòng)檢測(cè)兩種模式;
- 支持按照網(wǎng)段對(duì)不同級(jí)別漏洞的設(shè)備數(shù)量進(jìn)行統(tǒng)計(jì);
- 支持對(duì)工控網(wǎng)絡(luò)及安全設(shè)備進(jìn)行檢查,包括設(shè)備廠商名稱、版本、型號(hào)、相關(guān)服務(wù)和端口等;
- 支持對(duì)工控系統(tǒng)信息設(shè)備進(jìn)行檢查,包括主機(jī)內(nèi)存、版本、啟動(dòng)項(xiàng)、賬戶和口令有關(guān)的安全策略等;
- 支持500種以上工控設(shè)備評(píng)估,包括西門子、施耐德、羅克韋爾、ABB、霍尼韋爾、GE等國(guó)內(nèi)外廠商的PLC、DCS、SCADA等;
異常行為檢查
- 支持工控系統(tǒng)組成單元的典型攻擊行為檢查;
- 支持實(shí)時(shí)解析協(xié)議數(shù)據(jù)包,分析威脅異常結(jié)果應(yīng)包括時(shí)間日期、規(guī)則、源地址、目標(biāo)地址、源端口、目標(biāo)端口、協(xié)議類型等;
- 支持旁路連接模式,可根據(jù)設(shè)定的方式包括流量大小、時(shí)間來(lái)對(duì)目標(biāo)環(huán)境下的流量進(jìn)行獲取解析;
- 支持流量數(shù)據(jù)包導(dǎo)出;
- 支持生成流量威脅分析綜合結(jié)果信息;
惡意代碼檢查
- 支持對(duì)工控主機(jī)惡意代碼的快速檢查、全盤檢查、自定義檢查功能;
檢查知識(shí)庫(kù)
- 提供GB/T22239《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》中安全通用要求和工業(yè)控制系統(tǒng)安全擴(kuò)展要求的檢查模板;
- 支持工業(yè)控制系統(tǒng)安全檢查工作指引的檢查指標(biāo)、檢查方法和相應(yīng)的風(fēng)險(xiǎn)提示;
- 提供多種常用工控系統(tǒng)(含電力、石油、化工、交通和水利)的檢查模板;
- 支持生成資產(chǎn)安全分析評(píng)估報(bào)告;
無(wú)線WIFI檢查
- 支持搜索無(wú)線WIFI的SSID名稱以及對(duì)應(yīng)的MAC地址信息;
- 支持隱藏?zé)o線WIFI的SSID搜索功能;
- 支持獲取各無(wú)線節(jié)點(diǎn)所連接的設(shè)備相關(guān)信息;
- 支持無(wú)線弱密碼檢查支持自定義統(tǒng)計(jì)場(chǎng)景,統(tǒng)計(jì)的條件和時(shí)間段可自由設(shè)定;
通信流量診斷
- 支持流量統(tǒng)計(jì)、數(shù)據(jù)包分布統(tǒng)計(jì)、診斷數(shù)據(jù)統(tǒng)計(jì)、IP流量統(tǒng)計(jì)、工控協(xié)議合規(guī)性分析、視頻監(jiān)控設(shè)備檢查等;
報(bào)告管理
- 支持檢查報(bào)告的在線預(yù)覽;
- 支持報(bào)告結(jié)果的導(dǎo)出,支持pdf格式導(dǎo)出評(píng)估報(bào)告;

為國(guó)安、網(wǎng)信、保密等部門提供有效的工業(yè)現(xiàn)場(chǎng)檢查工具;
為各級(jí)測(cè)評(píng)中心提供有效的工控系統(tǒng)安全測(cè)評(píng)工具;
為各行業(yè)監(jiān)管機(jī)構(gòu)提供有效的工控系統(tǒng)安全檢查設(shè)備,如電力,,市政等各行業(yè)機(jī)構(gòu)單位。
工業(yè)企業(yè)用戶自查
企業(yè)定期自檢,以發(fā)現(xiàn)自身存在的安全隱患;
企業(yè)因項(xiàng)目要求網(wǎng)絡(luò)結(jié)構(gòu)變化后進(jìn)行安全檢查;
技術(shù)改造項(xiàng)目前后的規(guī)劃設(shè)計(jì)及成果檢驗(yàn);
企業(yè)內(nèi)部發(fā)生網(wǎng)絡(luò)安全事故后的取證分析檢查;
外部發(fā)生重大網(wǎng)絡(luò)安全事件后,企業(yè)進(jìn)行針對(duì)性內(nèi)部檢查。