-
- 工業(yè)互聯(lián)網(wǎng)安全監(jiān)測服務平臺
- 工業(yè)互聯(lián)網(wǎng)安全監(jiān)測服務平臺是一套以企業(yè)內(nèi)外網(wǎng)安全監(jiān)測為基礎,以實時監(jiān)測分析和資產(chǎn)風險評估為核心,以業(yè)務服務為目標的工業(yè)互聯(lián)網(wǎng)安全管理與業(yè)務服務平臺。對暴露在互聯(lián)網(wǎng)的工業(yè)資產(chǎn)進行探測掃描,檢測工業(yè)互聯(lián)網(wǎng)資產(chǎn)的漏洞信息和安全威脅,評估工業(yè)互聯(lián)網(wǎng)資產(chǎn)和被監(jiān)測企業(yè)存在的安全風險,及時與相關企業(yè)通報,實現(xiàn)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢覺察、跟蹤和分析,掌握工業(yè)互聯(lián)網(wǎng)的安全威脅、安全風險和安全隱患
產(chǎn)品介紹
產(chǎn)品介紹
工業(yè)互聯(lián)網(wǎng)安全監(jiān)測服務平臺是一套以企業(yè)內(nèi)外網(wǎng)安全監(jiān)測為基礎,以實時監(jiān)測分析和資產(chǎn)風險評估為核心,以業(yè)務服務為目標的工業(yè)互聯(lián)網(wǎng)安全管理與業(yè)務服務平臺。對暴露在互聯(lián)網(wǎng)的工業(yè)資產(chǎn)進行探測掃描,檢測工業(yè)互聯(lián)網(wǎng)資產(chǎn)的漏洞信息和安全威脅,評估工業(yè)互聯(lián)網(wǎng)資產(chǎn)和被監(jiān)測企業(yè)存在的安全風險,及時與相關企業(yè)通報,實現(xiàn)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢覺察、跟蹤和分析,掌握工業(yè)互聯(lián)網(wǎng)的安全威脅、安全風險和安全隱患,提高工業(yè)企業(yè)安全威脅的處置能力,提升工業(yè)互聯(lián)網(wǎng)安全防護水平。
核心功能
1、資產(chǎn)探測
依托工業(yè)互聯(lián)網(wǎng)資產(chǎn)掃描引擎,利用互聯(lián)網(wǎng)存活性探測技術(shù)和工控設備指紋識別技術(shù),對暴露在工業(yè)互聯(lián)網(wǎng)資產(chǎn)進行存活性掃描、深度分析和指紋匹配,發(fā)現(xiàn)工業(yè)互聯(lián)網(wǎng)資產(chǎn)信息,包括廠商名稱、設備型號、版本號、服務端口、工控協(xié)議等,實現(xiàn)工業(yè)互聯(lián)網(wǎng)資產(chǎn)的隱匿探測和識別。
2、漏洞發(fā)現(xiàn)
依托漏洞掃描引擎,結(jié)合CNVD、CNNVD、CVE等工控漏洞庫等,結(jié)合自身漏洞挖掘能力,對目標區(qū)域的工業(yè)互聯(lián)網(wǎng)資產(chǎn)進行智能分析和綜合評估,完成對識別的工業(yè)系統(tǒng)及設備的漏洞發(fā)現(xiàn)、漏洞匹配、漏洞驗證等,實現(xiàn)對目標系統(tǒng)無損的漏洞映射。
3、風險評估
利用關聯(lián)規(guī)則引擎、統(tǒng)計分析引擎、智能檢索引擎等先進的數(shù)據(jù)分析技術(shù),對工業(yè)互聯(lián)網(wǎng)資產(chǎn)、應用站點、工控系統(tǒng)、物聯(lián)網(wǎng)設備、重點工業(yè)單位進行實時風險分析,監(jiān)測工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡安全,實現(xiàn)對安全風險的快速識別。
4、威脅態(tài)勢可視化
結(jié)合地理信息技術(shù)、數(shù)據(jù)分析和風險評估技術(shù)等,實現(xiàn)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)資產(chǎn)和安全事件的安全態(tài)勢可視化呈現(xiàn),掌握工業(yè)互聯(lián)網(wǎng)網(wǎng)絡空間的安全威脅、安全風險和安全隱患。
產(chǎn)品特點
1、資產(chǎn)發(fā)現(xiàn)能力
依托工業(yè)資產(chǎn)指紋數(shù)據(jù)庫,利用互聯(lián)網(wǎng)存活性探測技術(shù)和工控設備指紋識別技術(shù),發(fā)現(xiàn)工業(yè)互聯(lián)網(wǎng)資產(chǎn)信息,包括廠商名稱、設備型號、版本號、服務端口、工控協(xié)議等。資產(chǎn)涵蓋工控系統(tǒng)、應用站點、物聯(lián)網(wǎng)設備等。
2、漏洞掃描
利用 CVE、CNVD、CNNVD 等國際和國家級漏洞庫,結(jié)合自主挖掘的漏洞進行智能分析和處理,實現(xiàn)工業(yè)互聯(lián)網(wǎng)資產(chǎn)漏洞發(fā)現(xiàn)和脆弱性分析。
3、豐富的統(tǒng)計分析手段
采用統(tǒng)計分析、關聯(lián)分析、智能檢索等技術(shù),從應用站點、工控系統(tǒng)、物聯(lián)網(wǎng)系統(tǒng)、監(jiān)測單位等多個維度進行風險分析,并基于可調(diào)周期輸出安全風險報告。
4、多維風險評估與大屏展現(xiàn)
從企業(yè)、區(qū)域、行業(yè)、資產(chǎn)等多個維度對工業(yè)互聯(lián)網(wǎng)資產(chǎn)的風險進行分析評價,并利用業(yè)內(nèi)先進的大屏可視化技術(shù)直觀呈現(xiàn)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢。
適用場景
平臺典型的網(wǎng)絡部署結(jié)構(gòu)如下圖:
