icon工控漏洞挖掘平台icon
产品简介
工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
icon产品特点icon
国际顶级认证
威努特工控漏洞挖掘平台是全球仅六个获得ISASecure CRT Test Tools安全认证证书的产品之一,是国内首款以自主知识产权通过该认证的产品,支持自动生成ISASecure标准的测试报告。
全面覆盖工业互联网协议
产品支持对Ethernet、ARP、IP、ICMP、IGMP、UDP、TCP、LLDP、ModbusTCP、Modbus RTU、Ethenet/IP、IEC104、MMS、GOoSE、IEC61850、SV、S7、PROFINET、MQTT、COAP等协议的模糊测试。
多接口类型业务板卡
产品支持DI、AI、RS232、RS485、RS422、RJ45等接口类型,接口支持热插拔式板卡,支持专用接口类型定制开发。
高精度彩色液晶显示屏
产品配备有高精度彩色TFT显示屏,可实时显示漏挖设备的管理IP、测试业务端口、被测设备IP、测试用例、测试进度、热插拔板卡等信息。
自动化循环分段故障定位
产品采用软硬件一体化设计实现被测设备故障点无人工干预自动定位,支持被测设备的电源托管,被测设备状态异常时,重启被测设备并循环分段回放测试报文,逐步分析完成故障定位。
icon工控漏洞挖掘平台ISASecure 认证icon
国际顶级权威认证
威努特工控漏洞挖掘平台 VHunter IVM是全面通过ISCI(国际自动化协会安全合规学会)EDSA和SSA双重认证的全球六款产品之一,标志着威努特工控安全测试能力达到了国际先进水平,也意味着威努特正式成为ISASecure安全测试实验室的合格供应商。
icon产品遵循的标准体系icon
iconISASecure 认证体系简介icon
icon工控漏洞挖掘平台主要功能icon
icon工控漏洞挖掘平台作用机制icon
icon测试用例生成与发送icon
icon被测设备状态监控icon
icon被测设备托管测试报文循环分段故障定位icon
icon覆盖广泛的测试能力icon
 
多接口类型业务支持
通信业务:提供RS232、RS485、WLAN、NB-IoT、CAN通信接口 状态监测板卡:AI、5V&24V DI、 24V&24V DI
私有协议测试
对报文结构、字段、CRC校验、时序等进行自定义配置,对私有协议进行漏洞挖掘测试
未知协议测试
基于信息熵理论及Q型聚类无监督机器学习技术,对未知协议实现自动化的逆向分析健壮性测试
icon技术先进自有知识产权icon

申请漏洞挖掘测试相关技术发明专利13项,获得软件著作权1项

icon部署模式-直连部署icon
icon部署模式-桥接部署icon
icon部署模式-跨路由部署icon
icon产品价值-工控系统厂商icon
icon产品价值-监管及科研机构icon
icon漏挖实验室对外承接检测业务icon
icon天津漏挖实验室对外检测业务介绍icon

对标ISASecure国际认证,利用VHunter IVM对控制设备进行安全测试,并颁发安全认证证书。 VHunter IVM认证由达标测试和通信健壮性测试两部分组成: 达标测试:参照相应国际标准、国家标准和权威机构对网络关键设备安全性要求,对产品进行标准符合性测试。 通信健壮性测试:依据 IEC 62443国际标准,基于VHunterIVM安全测试平台,对产品进行通信健壮性测试。 实验室开展的VHunter IVM安全测评认证分为基础级 VHunter IVM Level 1和增强级VHunter IVM Level 2。 VHunter IVM Level 1:通过达标测试和 TCP/IP 基础通信协议健壮性测试。 VHunter IVM Level 2:通过达标测试和产品支持的所有通信协议的健壮性测试。

icon漏挖实验室检测业务开展情况icon

针对数十款余款交换机、路由器、PLC、DCS控制器、无线AP、串口服务器等设备进行漏洞挖掘测试。 如MOXA、艾默生的工业交换机和控制器设备广泛应用电力、轨道交通、石油石化、智能制造等行业。

icon帮助检测机构扩展新业务icon

截至2021年3月31日,CNAS认可各类认证机构、实验室及检验机构三大门类共计十五个领域的12729家机构,其中检测实验室9700家。 通信健壮性安全测试在国内尚属蓝海市场,威努特充分总结了检测业务开展所需的一系列条件,为检测实验室提供检测设备、检测标准、检测流程、质量管控、检测设备培训、检测业务咨询、检测结果解读等一系列支撑;有效帮助检测机构扩展新的业务范围,实现业绩的爆发式增长。

icon检测实验室检测业务及收益icon

实验室针对控制系统、网络设备、安全设备、嵌入式设备、主机设备开展风暴测试、压力测试、语法测试,可有效检测设备中的内存溢出、拒绝服务漏洞,且均是远程直接利用危害巨大的“0day”漏洞。

icon极具价值的检测成果-已公开漏洞icon
icon极具价值的检测成果-未公开漏洞icon
icon产品案例及奖项icon
产品推荐 查看更多>>
    网御星云物联网安全接入防护系统

    物联网安全接入防护系统IoT-VBox是一款专门为解决现存于物联网终端安全问题设计的产品,可识别传统PC,哑终端、智能设备等多类型终端指纹,实现终端特征、行为准入控制。全方位协助用户构建安全可控的物联网络终端环境,可广泛应用于平安城市、智能交通、电力、能源、医疗、生产自动化等行业,解决终端接入安全问题。

    资产测绘

    发现弱点

    响应处置

    攻击检测

    闪捷工业安全防火墙

    闪捷工业安全防火墙采用工业级的硬件设计,基于对主流工业协议的深度解析,采用机器自学习自动生成白名单规则、结合工控威胁特征识别等技术,有效防御各种针对工控系统的网络攻击和恶意破坏行为,同时具有通用防火墙的网络层控制和状态监控能力,为生产控制系统的稳定运行提供安全保障。

    网络攻击检测防护系统

    工业网络入侵检测系统

    工业现场网络控制

    网络攻击监测防护

    启明星辰 工控检查工具箱

    启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。集团目前已成功实现了对网络安全、数据安全、应用业务安全等多领域的覆盖。

    安全可靠

    高效稳定