长扬工控安全评估系统

产品概述

长扬工控安全评估系统(ITA),是一款面向测评机构和行业用户的工控安全检查工具。它以工业现场安全评估为目标,设计了风险评估、资产评估、流量评估和无线评估四大功能模块,满足多个不同维度需求, 能够有效地帮助客户发现威胁隐患,扼制安全风险的发生。


客户价值

  • 测评机构和行业用户的有效工具

工控安全评估系统是各级测评中心有效的工控设备安全测评系统,是各行业内部机构有效的工控系统安全评估设备。

  • 加强和完善企业自身工控安全建设

工控安全评估系统是既符合等保要求又可以对实际安全风险进行评估的自检自查工具。工业企业在等保建设中,可以结合实际业务需求,利用工控安全评估系统,加强和完善自身的工控安全建设。


产品特性

  • 精准的工控设备指纹识别能力:通过工控设备指纹对工业控制系统各组成单元进行精准识别,支持识别国内外知名厂商的 PLC、DCS、SCADA等。


  • 丰富的工业控制协议支持:工控安全评估系统支持大量工业现场级协议,包括但不局限于Modbus/TCP、S7、DNP3、Profinet、Ethernet/IP、IEC104、BACnet、Fox、FINS、Melsec-Q、PCWorx、ProConOs、Crimson、MMS 等。


  • 无损式漏洞探测技术:工控安全评估系统支持无损式漏洞探测技术,采用非验证式漏洞探测的方式进行漏洞检测,不影响工业现场的正常工艺流程。


  • 工业级安全评估模型:工控安全评估系统中采用了适配的工业级安全评估模型,针对于工业控制现场特点,结合政策法规、资产结构、现行流量和无线状况四个不同的维度进行模型构建,全面适配工业控制系统。


  • 全面的工控信息知识库:工控安全评估系统的工控信息知识库由工控知识库、工控漏洞库、设备指纹库、工控设备库、威胁特征库和工控协议库构成。


  • 人性化易用界面设计:工控安全评估系统的使用界面拥有良好的用户体验,功能设计充分考虑了用户需求,强调简单易用,并结合了安全评估的流程设计,以帮助用户快速、系统性地完成工业现场的安全评估项目。


应用场景


长扬工控安全评估系统(ITA)主要应用于客户工控网中,进行风险评估或者等保测评整改。


工控安全评估系统可以发现生产网中系统脆弱性,出具风险评估报告,并提出整改建议。


1.工控网络安全评估对象包括:工控网络设备、安全设备、数据库、上位机、工程师站、操作员站、服务器等;


2.现场工控软件评估对象包括:DCS、PLC、HMI、RTU、NCS、SCADA、组态软件等;


3.现场工控厂家设备评估对象包括:西门子、ABB、施耐德、罗杰康等工控厂商设备。

工控拓扑图_工控安全评估系统.jpg

ISO9001

质量管理体系认证

ISO14001

环境管理体系认证

ISO27001

信息安全管理体系认证

ISO20000

信息技术服务管理体系认证

信息系统

安全运维服务资质