安全配置核查系統(tǒng)(SCV)
產(chǎn)品概述
威努特安全配置核查系統(tǒng)是一款針對資產(chǎn)配置進(jìn)行核查的檢查工具,系統(tǒng)采用機-機(計算機與計算機)交互方式代替?zhèn)鹘y(tǒng)的人-機交互方式,自動訪問工業(yè)控制網(wǎng)絡(luò)中軟硬件資產(chǎn),采用機器語言模擬人工訪問工業(yè)控制網(wǎng)絡(luò)資產(chǎn)的全過程,自動采集工業(yè)控制網(wǎng)絡(luò)資產(chǎn)的安全配置并進(jìn)行解析,與安全知識庫中的配置要求和基線進(jìn)行比對,檢查安全配置符合情況,出具詳細(xì)的核查報告;為工業(yè)企業(yè)用戶提供常態(tài)化的安全配置脆弱性核查。
產(chǎn)品特點
豐富的配置核查項
系統(tǒng)內(nèi)置了豐富的配置核查庫,支持超過30個廠商類產(chǎn)品65款設(shè)備和系統(tǒng),涉及2400多條檢查項;支持IT信息網(wǎng)絡(luò)和工控系統(tǒng)網(wǎng)絡(luò)的配置核查,支持大數(shù)據(jù)、云計算基礎(chǔ)設(shè)施的配置核查,核查對象和檢查項支持升級擴展和自定義。規(guī)范專業(yè)的配置核查庫
系統(tǒng)內(nèi)置豐富的符合各行業(yè)要求的配置安全規(guī)范,可根據(jù)需要在設(shè)備類型中選取核查項目組成規(guī)范,自定義核查規(guī)范模板,支持等保檢查、檢查、電力檢查等規(guī)范。靈活的核查任務(wù)配置
系統(tǒng)支持對核查對象進(jìn)行多維度分組核查,可以靈活設(shè)置核查對象范圍、檢查項粒度、核查強度、核查頻度,系統(tǒng)提供了可視化的編輯界面,可對核查項的標(biāo)準(zhǔn)值進(jìn)行修改,極大的增加了核查靈活度。良好的核查環(huán)境適應(yīng)性
支持在線核查和離線核查,支持跳板機,支持RDP、WinRM、SMB、SSH等普適性協(xié)議,具備編排調(diào)度API,可以與第三方系統(tǒng)集成、調(diào)用。 產(chǎn)品功能
檢查規(guī)范- 內(nèi)置通用檢查規(guī)范;
- 內(nèi)置重點行業(yè)檢查規(guī)范,包括:信息系統(tǒng)安全等級保護(hù)、規(guī)范、電信通訊行業(yè)等配置檢查規(guī)范;
- 支持自定義行業(yè)規(guī)范,支持對各類核查對象進(jìn)行添加;并可對檢查對象權(quán)重、范圍等進(jìn)行設(shè)置;
- 支持自定義檢查對象合規(guī)參數(shù),對各個核查對象的核查內(nèi)容、合規(guī)參數(shù)等進(jìn)行自定義配置。
核查方式
- 支持通過TELNET、SSH、SMB、RDP、WinRM等協(xié)議進(jìn)行安全配置核查;
- 支持批量核查,批量上報;
- 支持在線及離線核查兩種方式在線。
賬號獲取與傳輸安全
- 支持多種被核查設(shè)備賬號信息的獲取方式;
- 支持密碼文件讀取,系統(tǒng)提供密碼文件模版下載,在建立核查任務(wù)時提供導(dǎo)入功能,系統(tǒng)讀取設(shè)備信息后保存在內(nèi)存中,在任務(wù)執(zhí)行完畢后銷毀,做到一次性使用;
- 支持與第三方系統(tǒng)的接口開放,在登錄設(shè)備時獲取并一次性使用。
報告功能
- 提供按任務(wù)導(dǎo)出報告功能,任務(wù)多次執(zhí)行應(yīng)導(dǎo)出多個報告;
- 支持多維度報告統(tǒng)計功能,提供導(dǎo)出功能,格式支持Html、Excel等主流格式;
- 支持任務(wù)的合并功能,合并后的任務(wù)可統(tǒng)一出具報告,并保留合并前的任務(wù)及報告;
- 支持在線報告查看;
- 支持報表分享給特定人員,保護(hù)數(shù)據(jù)隱私。
數(shù)據(jù)分析
- 提供核查結(jié)果的統(tǒng)計分析和TopN分;
- 支持針對配置不合規(guī)項給出加固建議;
- 支持核查項、核查參數(shù)和權(quán)重自定義;
- 支持核查項組合,滿足自定義核查需求。
掃描能力
- 支持對主機設(shè)備操作系統(tǒng)的安全配置核查,包括:Windows系列、Linux系列、HP-UX、AIX、Solaris等
- 支持對主流數(shù)據(jù)庫的安全配置檢查,包括:Oracle、Mysql、SQL
- Server、Sybase、DB2、Informix
- 支持對主流網(wǎng)絡(luò)設(shè)備的安全配置核查,品牌包括:思科(Cisco)、華為(Huawei)、H3C、力騰、銳捷、Juniper系列交換機和路由器;
- 支持對主流防火墻的安全配置核查,品牌包括:思科(Cisco)、華為(華為)、Fortigate、Juniper/Netscreen、山石(Hillstone)、天融信(Topsec)、啟明星辰(Leadsec PowerV系列);
- 支持對主流中間件和應(yīng)用的安全配置核查,包括:Apache、Bind、Domino、IIS、Jboss、Nginx、Resin、Tomcat、TongWeb、Weblogic、Websphere;
- 支持手動、定時和離線掃描任務(wù),顯示核查任務(wù)進(jìn)度和狀態(tài)。
- 對外接口
- 支持對外接口,可供第三方系統(tǒng)調(diào)用、驅(qū)動并獲取核查結(jié)果;
系統(tǒng)管理
- 支持報表分享給特定人員,保護(hù)數(shù)據(jù)隱私;
- 能夠?qū)Φ卿浫罩?、操作日志進(jìn)行記錄和查詢。
性能管理
- 允許并發(fā)掃描≥300個IP地址;
- 單個任務(wù)允許掃描的掃描范圍不小于一個C類IP地址;
- 存儲任務(wù)數(shù)為5000個。
產(chǎn)品部署
- 支持單機部署,進(jìn)行安全配置檢查;
- 支持離線核查,實現(xiàn)對不可達(dá)網(wǎng)絡(luò)的安全配置核查。
應(yīng)用場景
系統(tǒng)日常安全運維
設(shè)備入網(wǎng):保證新設(shè)備達(dá)到安全要求;
工程驗收:保證驗收上線的設(shè)備符合配置要求;
日常運維:保證在網(wǎng)設(shè)備持續(xù)符合配置要求;
安全檢查:日常的定期安全核查。
安全專項檢查
合規(guī)安全檢查;
安全風(fēng)險評估。
設(shè)備入網(wǎng):保證新設(shè)備達(dá)到安全要求;
工程驗收:保證驗收上線的設(shè)備符合配置要求;
日常運維:保證在網(wǎng)設(shè)備持續(xù)符合配置要求;
安全檢查:日常的定期安全核查。
安全專項檢查
合規(guī)安全檢查;
安全風(fēng)險評估。