工控网络安全评估利器-安帝工控网络威胁评估平台
时间:2020-04-03 作者:安帝科技
2020年3月24日,北京安帝科技有限公司(简称安帝科技)与航天某科院所(保密暂无法公开)达成战略合作协议,该院所将引进我司自主研发产品工控威胁评估平台,向下属所有国有企业首推该款产品,进一步推动了工控系统网络安全移动检查、风险评估的巨大潜能,为用户带来随需而变的更优体验。
威胁评估平台是在结合安帝科技多年的工控网络风险评估经验和持续积累的工控漏洞挖掘成果上,专门为测评机构和行业用户推出的一款工控安全评估工具。产品以工控资产为核心,利用国家、行业的法规、规范来对核心目标进行合规性安全评估,对工控网络和设备进行脆弱性分析、对网络中潜在的威胁进行捕获和分析,通过对组织、人、网络和设备等要素的综合安全评估,帮助用户掌握工控网络的风险状况,并提供有针对性的整改建议。
系统拥有威胁分析,资产分析、流量分析、无线分析、恶意代码检测、基线检查功能模块,可以从管理规范和技术要求等方面满足所有工控环境下的风险评估要求。
系统支持70多种工控和IT协议,能够安全准确的识别工控网络中的各类工控系统、设备、软件以及其他运行中的IT服务器、数据库和网络设备,智能生成网络拓扑,结合专业的工控漏洞库,设备库,黑名单库和全网威胁评分系统,清晰定义各类设备和整体网络的安全风险,并在评估报告中进行详细的漏洞分析,提供可操作的威胁整改建议,从可视化和专业化的角度帮助用户认识当前工控网络所符合的安全等级和需要整改的部分。
1、通过威胁分析模块,基于工控领域国家或行业的安全评估标准,对全局工业现场的管理和技术两个层面进行安全定级和风险测评。
2、通过资产分析,自动设备识别和资产信息录入的结合,自动构建工控网络拓扑图,得到系统漏洞信息及安全解决方案。
3、通过流量分析,实时深度分析工控网络数据流,发现网络中的异常流量和工控网络病毒。
4、通过无线分析,对现场无线设备进连接状态检查,以发现潜在威胁。通过基线核查,发现工控主机和网络设备的不安全策略。
5、通过恶意代码检测,发现工控主机中存在的病毒木马,以帮助被测单位管理人员溯源并及时采取安全防范措施。
当下,国家层面对于工控系统安全的风险评估重视程度前所未有,工业用户工控系统网络安全意识持续增强,工控安全防护技术不断进步,三重因素叠加激发我国工控系统网络安全风险评估领域的新动能,其能量日益彰显。
为全面服务市场,未来安帝科技将通过领先的工控系统网络安全威胁评估解决方案,携手用户和合作伙伴,为工控系统安全测评的长效机制的建立健全,为中国工控系统网络安全测评体系的构建,提供有力的技术支持。