
工控等保檢查工具箱(SIT)
產(chǎn)品概述
威努特公司作為部工控等保檢查工具箱研制單位,依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》、《工控系統(tǒng)安全等級保護檢查工具技術(shù)規(guī)范》等標(biāo)準(zhǔn)設(shè)計、開發(fā)工控等保檢查工具箱,結(jié)合各類工業(yè)現(xiàn)場特點,融入威努特在工控安全領(lǐng)域等級保護、風(fēng)險評估、安全咨詢等服務(wù)經(jīng)驗,實現(xiàn)工控等級保護工作中“定級備案、安全建設(shè)、等級測評、安全整改、監(jiān)督檢查”的全流程管理,為監(jiān)管檢查、企業(yè)自查以及安全評估工作提供技術(shù)支撐。
產(chǎn)品特點

資產(chǎn)及漏洞識別能力強
工控等保檢查工具箱結(jié)合威努特5年工控安全領(lǐng)域研發(fā)成果,已具備超過100個廠商近500種工控設(shè)備、物聯(lián)網(wǎng)設(shè)備和工控應(yīng)用系統(tǒng)的設(shè)備指紋、43種工控協(xié)議指紋、2702個工控漏洞、2647個操作系統(tǒng)及應(yīng)用軟件漏洞自動識別能力。
完備的配置核查
工控等保檢查工具箱支持Windows XP/7/8/10、Windows Server 2003/2008/2012、RadHat 6/7、CentOS 5/6/7等多個操作系統(tǒng)配置核查。
適應(yīng)多種行業(yè)檢查應(yīng)用
工具箱內(nèi)置等級保護、、行業(yè)監(jiān)管單位等多種檢查模板,針對電力及石油石化等行業(yè)企業(yè)推出了自查版本,滿足多行業(yè)檢查工作需要。
國產(chǎn)自主可控查毒引擎
與國內(nèi)殺毒企業(yè)深度合作,內(nèi)置國產(chǎn)自主可控威脅檢測引擎,結(jié)合威努特工控病毒研究成果,保證惡意代碼檢測功能的準(zhǔn)確性、性。 產(chǎn)品功能
合規(guī)性檢查- 支持按照不同安全等級進行合規(guī)性評估;
- 支持生成資產(chǎn)安全分析評估報告;
- 支持可擴展的評估框架,自定義檢查評估內(nèi)容;
- 支持評估結(jié)果的綜合展示,包括定級結(jié)果、選項結(jié)果統(tǒng)計信息等;
資產(chǎn)安全檢查
- 支持以列表方式呈現(xiàn)資產(chǎn)信息,包括設(shè)備廠商名稱、版本、型號等信息;
- 支持以直觀的方式呈現(xiàn)所選網(wǎng)絡(luò)區(qū)域內(nèi)各個資產(chǎn)的漏洞數(shù)量及詳細(xì)的漏洞信息;
- 支持無損漏洞探測方式,支持多種檢測策略,支持在線自動檢測和離線手動檢測兩種模式;
- 支持按照網(wǎng)段對不同級別漏洞的設(shè)備數(shù)量進行統(tǒng)計;
- 支持對工控網(wǎng)絡(luò)及安全設(shè)備進行檢查,包括設(shè)備廠商名稱、版本、型號、相關(guān)服務(wù)和端口等;
- 支持對工控系統(tǒng)信息設(shè)備進行檢查,包括主機內(nèi)存、版本、啟動項、賬戶和口令有關(guān)的安全策略等;
- 支持500種以上工控設(shè)備評估,包括西門子、施耐德、羅克韋爾、ABB、霍尼韋爾、GE等國內(nèi)外廠商的PLC、DCS、SCADA等;
異常行為檢查
- 支持工控系統(tǒng)組成單元的典型攻擊行為檢查;
- 支持實時解析協(xié)議數(shù)據(jù)包,分析威脅異常結(jié)果應(yīng)包括時間日期、規(guī)則、源地址、目標(biāo)地址、源端口、目標(biāo)端口、協(xié)議類型等;
- 支持旁路連接模式,可根據(jù)設(shè)定的方式包括流量大小、時間來對目標(biāo)環(huán)境下的流量進行獲取解析;
- 支持流量數(shù)據(jù)包導(dǎo)出;
- 支持生成流量威脅分析綜合結(jié)果信息;
惡意代碼檢查
- 支持對工控主機惡意代碼的快速檢查、全盤檢查、自定義檢查功能;
檢查知識庫
- 提供GB/T22239《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》中安全通用要求和工業(yè)控制系統(tǒng)安全擴展要求的檢查模板;
- 支持工業(yè)控制系統(tǒng)安全檢查工作指引的檢查指標(biāo)、檢查方法和相應(yīng)的風(fēng)險提示;
- 提供多種常用工控系統(tǒng)(含電力、石油、化工、交通和水利)的檢查模板;
- 支持生成資產(chǎn)安全分析評估報告;
無線WIFI檢查
- 支持搜索無線WIFI的SSID名稱以及對應(yīng)的MAC地址信息;
- 支持隱藏?zé)o線WIFI的SSID搜索功能;
- 支持獲取各無線節(jié)點所連接的設(shè)備相關(guān)信息;
- 支持無線弱密碼檢查支持自定義統(tǒng)計場景,統(tǒng)計的條件和時間段可自由設(shè)定;
通信流量診斷
- 支持流量統(tǒng)計、數(shù)據(jù)包分布統(tǒng)計、診斷數(shù)據(jù)統(tǒng)計、IP流量統(tǒng)計、工控協(xié)議合規(guī)性分析、視頻監(jiān)控設(shè)備檢查等;
報告管理
- 支持檢查報告的在線預(yù)覽;
- 支持報告結(jié)果的導(dǎo)出,支持pdf格式導(dǎo)出評估報告;
應(yīng)用場景

監(jiān)管及測評
為國安、網(wǎng)信、保密等部門提供有效的工業(yè)現(xiàn)場檢查工具;
為各級測評中心提供有效的工控系統(tǒng)安全測評工具;
為各行業(yè)監(jiān)管機構(gòu)提供有效的工控系統(tǒng)安全檢查設(shè)備,如電力,,市政等各行業(yè)機構(gòu)單位。
工業(yè)企業(yè)用戶自查
企業(yè)定期自檢,以發(fā)現(xiàn)自身存在的安全隱患;
企業(yè)因項目要求網(wǎng)絡(luò)結(jié)構(gòu)變化后進行安全檢查;
技術(shù)改造項目前后的規(guī)劃設(shè)計及成果檢驗;
企業(yè)內(nèi)部發(fā)生網(wǎng)絡(luò)安全事故后的取證分析檢查;
外部發(fā)生重大網(wǎng)絡(luò)安全事件后,企業(yè)進行針對性內(nèi)部檢查。
為國安、網(wǎng)信、保密等部門提供有效的工業(yè)現(xiàn)場檢查工具;
為各級測評中心提供有效的工控系統(tǒng)安全測評工具;
為各行業(yè)監(jiān)管機構(gòu)提供有效的工控系統(tǒng)安全檢查設(shè)備,如電力,,市政等各行業(yè)機構(gòu)單位。
工業(yè)企業(yè)用戶自查
企業(yè)定期自檢,以發(fā)現(xiàn)自身存在的安全隱患;
企業(yè)因項目要求網(wǎng)絡(luò)結(jié)構(gòu)變化后進行安全檢查;
技術(shù)改造項目前后的規(guī)劃設(shè)計及成果檢驗;
企業(yè)內(nèi)部發(fā)生網(wǎng)絡(luò)安全事故后的取證分析檢查;
外部發(fā)生重大網(wǎng)絡(luò)安全事件后,企業(yè)進行針對性內(nèi)部檢查。