icon关于工业互联网雷达icon

工业互联网雷达是为政府、监管部门、能源等大中型企事业单位提供工业互联网资产探测、漏洞预警与宏观安全形势展现等服务的技术平台。该平台支持Siemens S7、Modbus、IEC 60870-5-104、DNP3等43种以上的工控协议指纹识别,支持工控设备无损漏洞探测,可实现全球工控设备信息和漏洞信息的隐匿探测及全局采集,同时准确定位工控设备。其搜索内容全、范围广、效率高,可支撑监管单位完成安全监测、检查、整改的闭环工作,对于评估工业控制系统的安全性,推动国家关键信息基础设施的网络安全保障工作具有极为重要的意义。

icon工业互联网雷达_系统架构icon
icon工业互联网雷达_核心技术icon
分布式架构
采用分布式并行扫描技术,节点动态可扩展;采用分布式数据存储技术,数据可自动备份,节点动态可扩展。
任务调度
灵活的任务调度框架,扫描任务灵活可配置,优化调度策略,相同IP地址空间在不同的扫描任务中不会重复扫描。
协议识别
基于工控协议深度交互识别技术,实现协议精准识别,支持超过43种工控协议的识别。
设备指纹
覆盖西门子、施耐德、ABB、罗克韦尔、霍尼韦尔、和利时等超过500种国内外主流工业控制系统厂商的设备指纹特征。
漏洞感知
专业的工控漏洞库。记录超过3200多条工控漏洞,附带专业的漏洞修补解决方案,团队具备0day漏洞挖掘能力。
icon工业互联网雷达_监测对象范围icon
icon工业互联网雷达功能_资产探测icon
全网扫描
覆盖SCADA、 DCS、 PLC、 RTU等工控设备探测, 覆盖安防监控、医疗设备等物联网设备探测, 常规协议http, https,ftp,ssh, telnet等探测
指纹识别
Siemens S7、Modbus、IEC 60870-5-104、DNP3、EtherNet/IP、BACnet、Tridium Niagara Fox、OMRON FINS、PCWorx、ProConOs、MELSEC-Q、Crimson V3等43种工控服务协议指纹识别,能获取工控设备的基本信息,同时也可识别常规服务
精确定位
精准的IP地址定位库,细化到部分省市的部分企业, 定位网络设备, 定位交换机、路由器、摄像头、工控设备
icon工业互联网雷达功能_工控网络资产探测icon
icon工业互联网雷达功能_物联网系统探测icon
icon工业互联网雷达功能_态势可视化icon

工业互联网雷达通过探测网络空间中的工业互联网设备,可视化展现其详细信息,包括设备类型、厂商、型号、固件版本号、隶属国家城市、经纬度坐标等,并结合二维世界地图和中国地图可视化展示。 产品结合国际CVSS评分绘制漏洞的危害级别矢量图(根据身份认证、攻击复杂度、可用性影响、机密性影响、完整性影响、攻击向量等属性绘制),直观体现到漏洞危害,再结合二维世界地图和中国地图实时展示漏洞的威胁态势分布。

icon工业互联网雷达功能_态势可视化展示icon
icon工业互联网雷达功能_搜索引擎icon
高级搜索
搜索关键字包含设备类型、设备厂商、组件名、操作系统、端口号、传输层协议、服务类型、IP地址、漏洞发现。
搜索专题
专门针对某一种协议进行全球范围内的搜索。搜索的结果包括IP地址、产品品牌、产品型号、国别、地理位置、设备类型、搜索时间。
icon工业互联网雷达功能_搜索引擎icon
icon工业互联网雷达功能_设备搜索icon
icon工业互联网雷达功能_任务中心icon
icon工业互联网雷达功能_数据分析icon
icon工业互联网雷达功能_资产及漏洞发现与管理icon
工业控制系统漏洞感知
无损漏洞探测,实时发现工业控制系统安全漏洞,并提供完备的漏洞描述信息、漏洞补丁及安全解决方案。
漏洞实时安全预警
提供漏洞实时安全预警服务、高危漏洞对全球和全国的影响范围分布、影响的国家和城市的数量排名。
资产统计分析
支持多维度的资产统计分析。提供按资产数量对国家、省份、城市的排名,及按资产类型、厂商、型号、支持的工控协议等信息进行实时统计分析。
漏洞统计分析
支持多维度的漏洞统计分析。提供按照漏洞数量对国家、省份、城市的排名,及按漏洞类型、危险级别、影响范围等信息进行实时统计分析。
icon工业互联网雷达功能_漏洞预警icon
icon工业互联网雷达_产品价值icon
网络空间资产在线检索
实时发现全球联网的工业互联网设备,提供工控协议及常规服务的探测与定位。
网络空间资产漏洞感知
实时发现各类工业互联网设备的漏洞,提供专业的漏洞描述信息及安全解决方案。
一站式的安全服务
提供定制化的安全服务,包括在线安全监测、宏观安全态势评估、安全渗透测试及解决方案定制等。
icon工业互联网雷达_产品规格icon
icon友商产品对比情况_协议支持icon
icon工控系统全国暴露情况icon
icon国外其他类型的态势感知icon
icon国内其他类型的态势感知icon
icon工业互联网雷达产品案例(1/2)icon
项目背景
2017年8月某研究院上线一套工业互联网雷达系统,用于开展接入互联网的工控系统普查工作。
实施效果
工业互联网雷达,支持多类工控设备、工控软件及物联网设备的探测。当前该系统运行良好,扫描速度快、定位准确,为客户掌握工控相关网络安全态势提供了有力保障。
icon工业互联网雷达产品案例(2/2)icon
项目背景
2017年11月我军联合参谋部某部队需要开展对国内和国际关键基础设施进行扫描。
实施效果
为客户公网部署工业互联网雷达,做了VPN隐匿,已经开始大量扫描包括物联网设备在内的大量IOT设备,并匹配漏洞,同时针对关键设备提供漏洞验证机制和脚本。
产品推荐 查看更多>>
    科能腾达工控流量审计系统

    工控流量审计系统,是专门针对工业控制网络的信息安全审计平台。能够实时检测针对工业协议的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播并实时报警,同时详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,为工业控制系统的安全事故调查提供坚实的基础。

    会话审计

    流量审计

    数据包审计

    工业应用识别

    威努特防毒墙

    威努特防毒墙,检测速度快,约为其他防病毒引擎2~5倍,具备多重可靠性保障机制。提供资产风险扫描、入侵防御、非法外联检测等能力,抵御各类应用层入侵行为,覆盖XSS、SQL注入、系统漏洞等。实时提示告警、病毒爆发报警、详细的日志和可视化报告。

    安全防护

    即插即用

    提示告警

    SQL注入

    威努特无线AP接入点

    威努特无线AP接入点,2.4G+5G双频,支持Wi-Fi 6,多用户稳定并发上网 ,未来支持统一云管,路由、交换、无线等混合组网与管理。支持Wi-Fi 6,双频AX3000M,满足高密组网要求,支持AC集中管理,支持无线漫游 ,支持人性化LED开闭。

    高密组网

    无线漫游

    统一云管

    人性化LED