產(chǎn)品概述
威努特工業(yè)互聯(lián)網(wǎng)雷達是為監(jiān)管部門、大型工業(yè)企業(yè)等大中型企事業(yè)單位提供綜合安全事件分析與宏觀安全形勢展現(xiàn)等服務的技術平臺。產(chǎn)品可準確辨識并定位暴露在工業(yè)網(wǎng)絡空間中的工業(yè)控制系統(tǒng)聯(lián)網(wǎng)設備,無損發(fā)現(xiàn)聯(lián)網(wǎng)設備存在的漏洞和風險,進行總體安全態(tài)勢呈現(xiàn),支撐監(jiān)管單位完成安全監(jiān)測、檢查、整改的閉環(huán)工作;對于評估工業(yè)控制系統(tǒng)的安全性,推動國家關鍵基礎設施的信息安全保障工作具有極為重要的意義。
產(chǎn)品特點
高效網(wǎng)絡空間掃描
采用分布式并行掃描技術,掃描節(jié)點動態(tài)可擴展,實現(xiàn)了網(wǎng)絡空間設備快速掃描。
精準設備識別
產(chǎn)品引入了多維度的協(xié)議識別技術實現(xiàn)了廣泛的協(xié)議解析,采用會話深度交互技術,可獲取工控設備固件的品牌、型號、版本號等信息;支持HTTP、HTTPS、FTP、Telnet、SNMP等通用協(xié)議以及主流工控協(xié)議的識別,如Modbus、S7、DNP3、IEC104等,覆蓋西門子、施耐德、羅克韋爾等國內(nèi)外廠商的PLC、DCS、RTU、SCADA、HMI等工控系統(tǒng)。
無損漏洞探測
產(chǎn)品采用無損漏洞探測技術,利用正常協(xié)議控制命令,獲取設備漏洞信息,保證探測行為與業(yè)務行為的一致性,進而在不影響系統(tǒng)正常作業(yè)的基礎上進行漏洞探測。
完備的漏洞庫
產(chǎn)品具有完整的漏洞管理功能,提供詳細漏洞信息的同時,還提供有效的漏洞修復解決方案,包括漏洞補丁、固件更新、軟件升級、安全加固方案等,漏洞庫覆蓋了CVE、CNVD、CNNVD等國內(nèi)外漏洞庫。
一站式安全服務
產(chǎn)品提供定制化的安全服務,包括在線安全監(jiān)測、宏觀安全態(tài)勢評估、安全滲透測試、解決方案制定等。
產(chǎn)品功能
產(chǎn)品部署
支持分布式部署,集群數(shù)量動態(tài)可擴展。
設備指紋管理
支持40種以上工控協(xié)議指紋,包括Siemens S7、Modbus、IEC 60870-5-104、DNP3、EtherNet/IP、BACnet、Fox等;
支持200種以上工控設備指紋,包括西門子、施耐德、羅克韋爾、霍尼韋爾、ABB、和利時、巴赫曼、倍福等;
支持100種以上物聯(lián)網(wǎng)設備指紋,包括??低?、大華、宇視、天地偉業(yè)、雄邁、漢邦高科、安科數(shù)字、威視達康、索尼、海思、中維世紀、升泰科技、奇偶科技、科達、英飛拓、智美達、晶睿通訊、MayGion、安訊士、IQeye等;
支持100種以上工控相關應用系統(tǒng)指紋,包括輸電、變電、配電、用電、燃氣、石油、石化、煤礦、能源、供水、供熱、供電、汽車制造、鐵路等;
支持工控和物聯(lián)網(wǎng)設備指紋的定制開發(fā)服務。
任務管理
支持用戶自創(chuàng)建掃描任務,支持靈活的IP地址格式導入;
支持各國及國內(nèi)各省市的掃描任務創(chuàng)建;
支持立即任務及周期任務;
支持任務分布式調(diào)度,可自動分布到每臺掃描節(jié)點;
支持對任務的開始、暫停、刪除等控制操作;
支持任務開始時間、耗時、剩余時間預估、進度等信息顯示;
支持任務的并行掃描,當前最多并行5個掃描任務;
支持用戶自定義任務的掃描數(shù)據(jù)下載,支持Excel格式數(shù)據(jù)。
漏洞管理
支持2000個以上工控漏洞,覆蓋CVE、CNVD、CNNVD;
支持60種以上漏洞利用或驗證腳本/代碼。
搜索引擎
支持對掃描到的設備基于IP、端口、地域、服務、設備類型、版本等提供普通搜索及高級搜索功能;
支持對設備的類型、廠商、型號、版本、開放服務、所在地理位置、存在漏洞情況等詳細信息展示;
支持工控和物聯(lián)網(wǎng)專題搜索,包括工控協(xié)議、工控廠商設備、物聯(lián)網(wǎng)協(xié)議、物聯(lián)網(wǎng)廠商設備。
數(shù)據(jù)統(tǒng)計
支持基于世界地圖的工控、物聯(lián)網(wǎng)資產(chǎn)及漏洞態(tài)勢分布展示;
支持基于中國地圖的工控、物聯(lián)網(wǎng)資產(chǎn)及漏洞態(tài)勢分布展示;
支持多維度的工控、物聯(lián)網(wǎng)資產(chǎn)統(tǒng)計,包括各國、國內(nèi)各省市的資產(chǎn)數(shù)量排名,資產(chǎn)類型、廠商、型號等統(tǒng)計;
支持多維度的工控、物聯(lián)網(wǎng)漏洞統(tǒng)計,包括各國、國內(nèi)各省市的漏洞數(shù)量排名,漏洞類型、危險級別等統(tǒng)計;
支持10萬條設備資產(chǎn)記錄導出。
安全預警
支持工控、物聯(lián)網(wǎng)重要漏洞安全預警,預警漏洞影響的國家、城市;
支持工控、物聯(lián)網(wǎng)重要漏洞影響設備列表下載。
應用場景
工業(yè)互聯(lián)網(wǎng)資產(chǎn)探測及威脅預警
工業(yè)互聯(lián)網(wǎng)雷達部署于互聯(lián)網(wǎng)環(huán)境,提供工業(yè)互聯(lián)網(wǎng)資產(chǎn)探測、漏洞預警和宏觀安全形勢展現(xiàn);
科研院所、行業(yè)監(jiān)管機構,通過發(fā)現(xiàn)工控資產(chǎn)及漏洞,進行數(shù)據(jù)資產(chǎn)的戰(zhàn)略儲備,支撐安全態(tài)勢研判;
工業(yè)企業(yè)自查暴露在公網(wǎng)的工控系統(tǒng)資產(chǎn)情況,支撐安全整改。