工控系統(tǒng)安全檢查工具箱(簡(jiǎn)稱:工控工具箱)是一款按照等級(jí)保護(hù)基本要求為依據(jù),通過管理制度訪談和技術(shù)工具檢測(cè)手段相結(jié)合,實(shí)現(xiàn)對(duì)工業(yè)工控系統(tǒng)安全進(jìn)行等級(jí)保護(hù)合規(guī)性風(fēng)險(xiǎn)評(píng)估的便攜式一體化設(shè)備。
工控工具箱主要由便攜筆記本、檢查引擎、輔助檢查工具(打印機(jī)、掃描儀、照相機(jī)、錄音筆、執(zhí)法儀)、安全防護(hù)箱組成,如下圖:
功能特點(diǎn)
1) 信息調(diào)查收集:支持單位信息收集、系統(tǒng)信息收集、資產(chǎn)信息收集、流量信息收集;
2) 合規(guī)性檢查:支持按照國(guó)家等級(jí)保護(hù)基本要求進(jìn)行工控系統(tǒng)安全合規(guī)性評(píng)估;
3) 資產(chǎn)安全檢查:支持工控系統(tǒng)資產(chǎn)管理、工控系統(tǒng)漏洞檢查、工控系統(tǒng)基線檢查;
4) 異常行為檢查:支持對(duì)工控系統(tǒng)重要區(qū)域內(nèi)節(jié)點(diǎn)間的通信流量進(jìn)行安全檢查,支持對(duì)工控協(xié)議進(jìn)行深度包解析,發(fā)現(xiàn)工控系統(tǒng)中存在的異常行為和潛在威脅;
5) 無線WIFI檢查:支持對(duì)工控系統(tǒng)中使用的無線WIFI熱點(diǎn)進(jìn)行安全檢查;
6) 通信流量診斷:支持對(duì)工控系統(tǒng)的流量進(jìn)行協(xié)議深度解析并進(jìn)行統(tǒng)計(jì)分析;
7) 惡意代碼檢查:支持對(duì)工控信息設(shè)備進(jìn)行惡意代碼檢查。
技術(shù)優(yōu)勢(shì)
1) 工具系統(tǒng)界面設(shè)計(jì)簡(jiǎn)潔,操作簡(jiǎn)單易用
2) 安全評(píng)估業(yè)務(wù)邏輯清晰,流程智能引導(dǎo)
3) 工控知識(shí)庫(kù)(工控設(shè)備庫(kù)、漏洞庫(kù)、協(xié)議庫(kù)、指紋庫(kù))強(qiáng)力技術(shù)支撐
1) 專業(yè)配合網(wǎng)絡(luò)安全監(jiān)管單位開展工業(yè)控制系統(tǒng)安全等級(jí)保護(hù)監(jiān)督檢查工作。
2) 專業(yè)配合系統(tǒng)運(yùn)營(yíng)、使用單位開展工業(yè)控制系統(tǒng)安全等級(jí)保護(hù)自檢、自查、自測(cè)工作。
用戶價(jià)值
1)監(jiān)管價(jià)值:為監(jiān)管單位統(tǒng)一檢查方法與標(biāo)準(zhǔn),降低檢查技術(shù)門檻,提高檢查效率和結(jié)果客觀性,且結(jié)果便于展示與管理。
2)自查價(jià)值:為工控系統(tǒng)運(yùn)產(chǎn)品營(yíng)、使用單位有效提升安全自查與維護(hù)能力,快速發(fā)現(xiàn)問題,有助進(jìn)一步加強(qiáng)自我管控,防患于未然。
3)測(cè)評(píng)價(jià)值:為測(cè)評(píng)機(jī)構(gòu)及網(wǎng)絡(luò)安全服務(wù)商提供多樣技術(shù)工具和報(bào)告數(shù)據(jù)輸出。