工控等保檢查工具箱(SIT)
產品概述
威努特公司作為部工控等保檢查工具箱研制單位,依據《信息安全技術網絡安全等級保護基本要求》、《工控系統安全等級保護檢查工具技術規范》等標準設計、開發工控等保檢查工具箱,結合各類工業現場特點,融入威努特在工控安全領域等級保護、風險評估、安全咨詢等服務經驗,實現工控等級保護工作中“定級備案、安全建設、等級測評、安全整改、監督檢查”的全流程管理,為監管檢查、企業自查以及安全評估工作提供技術支撐。
產品特點
資產及漏洞識別能力強
工控等保檢查工具箱結合威努特5年工控安全領域研發成果,已具備超過100個廠商近500種工控設備、物聯網設備和工控應用系統的設備指紋、43種工控協議指紋、2702個工控漏洞、2647個操作系統及應用軟件漏洞自動識別能力。完備的配置核查
工控等保檢查工具箱支持Windows XP/7/8/10、Windows Server 2003/2008/2012、RadHat 6/7、CentOS 5/6/7等多個操作系統配置核查。適應多種行業檢查應用
工具箱內置等級保護、、行業監管單位等多種檢查模板,針對電力及石油石化等行業企業推出了自查版本,滿足多行業檢查工作需要。國產自主可控查毒引擎
與國內殺毒企業深度合作,內置國產自主可控威脅檢測引擎,結合威努特工控病毒研究成果,保證惡意代碼檢測功能的準確性、性。 產品功能
合規性檢查- 支持按照不同安全等級進行合規性評估;
- 支持生成資產安全分析評估報告;
- 支持可擴展的評估框架,自定義檢查評估內容;
- 支持評估結果的綜合展示,包括定級結果、選項結果統計信息等;
資產安全檢查
- 支持以列表方式呈現資產信息,包括設備廠商名稱、版本、型號等信息;
- 支持以直觀的方式呈現所選網絡區域內各個資產的漏洞數量及詳細的漏洞信息;
- 支持無損漏洞探測方式,支持多種檢測策略,支持在線自動檢測和離線手動檢測兩種模式;
- 支持按照網段對不同級別漏洞的設備數量進行統計;
- 支持對工控網絡及安全設備進行檢查,包括設備廠商名稱、版本、型號、相關服務和端口等;
- 支持對工控系統信息設備進行檢查,包括主機內存、版本、啟動項、賬戶和口令有關的安全策略等;
- 支持500種以上工控設備評估,包括西門子、施耐德、羅克韋爾、ABB、霍尼韋爾、GE等國內外廠商的PLC、DCS、SCADA等;
異常行為檢查
- 支持工控系統組成單元的典型攻擊行為檢查;
- 支持實時解析協議數據包,分析威脅異常結果應包括時間日期、規則、源地址、目標地址、源端口、目標端口、協議類型等;
- 支持旁路連接模式,可根據設定的方式包括流量大小、時間來對目標環境下的流量進行獲取解析;
- 支持流量數據包導出;
- 支持生成流量威脅分析綜合結果信息;
惡意代碼檢查
- 支持對工控主機惡意代碼的快速檢查、全盤檢查、自定義檢查功能;
檢查知識庫
- 提供GB/T22239《信息安全技術網絡安全等級保護基本要求》中安全通用要求和工業控制系統安全擴展要求的檢查模板;
- 支持工業控制系統安全檢查工作指引的檢查指標、檢查方法和相應的風險提示;
- 提供多種常用工控系統(含電力、石油、化工、交通和水利)的檢查模板;
- 支持生成資產安全分析評估報告;
無線WIFI檢查
- 支持搜索無線WIFI的SSID名稱以及對應的MAC地址信息;
- 支持隱藏無線WIFI的SSID搜索功能;
- 支持獲取各無線節點所連接的設備相關信息;
- 支持無線弱密碼檢查支持自定義統計場景,統計的條件和時間段可自由設定;
通信流量診斷
- 支持流量統計、數據包分布統計、診斷數據統計、IP流量統計、工控協議合規性分析、視頻監控設備檢查等;
報告管理
- 支持檢查報告的在線預覽;
- 支持報告結果的導出,支持pdf格式導出評估報告;
應用場景
監管及測評
為國安、網信、保密等部門提供有效的工業現場檢查工具;
為各級測評中心提供有效的工控系統安全測評工具;
為各行業監管機構提供有效的工控系統安全檢查設備,如電力,,市政等各行業機構單位。
工業企業用戶自查
企業定期自檢,以發現自身存在的安全隱患;
企業因項目要求網絡結構變化后進行安全檢查;
技術改造項目前后的規劃設計及成果檢驗;
企業內部發生網絡安全事故后的取證分析檢查;
外部發生重大網絡安全事件后,企業進行針對性內部檢查。
為國安、網信、保密等部門提供有效的工業現場檢查工具;
為各級測評中心提供有效的工控系統安全測評工具;
為各行業監管機構提供有效的工控系統安全檢查設備,如電力,,市政等各行業機構單位。
工業企業用戶自查
企業定期自檢,以發現自身存在的安全隱患;
企業因項目要求網絡結構變化后進行安全檢查;
技術改造項目前后的規劃設計及成果檢驗;
企業內部發生網絡安全事故后的取證分析檢查;
外部發生重大網絡安全事件后,企業進行針對性內部檢查。