博智工控漏洞扫描系统是一款对工控网络进行脆弱性分析和评估的综合管理系统。该系统通过丰富的系统漏洞库,不仅对在工业控制系统中使用的传统 IT设备/系统,比如操作系统、交换机、路由器、弱口令、FTP服务器、Web服务器等进行漏洞风险评估,同时还支持对工业控制系统中所特有的设备/系统,比如SCADA、DCS、PLC等进行已知漏洞的识别和检测,及时发现安全漏洞,客观评估工控网络风险等级。博智工控漏洞扫描系统具备发现漏洞、评估漏洞、展示漏洞、跟踪漏洞等完备的漏洞管理能力。
博智工控漏洞扫描系统是一款对工控网络进行脆弱性分析和评估的综合管理系统。该系统通过丰富的系统漏洞库,不仅对在工业控制系统中使用的传统 IT设备/系统,比如操作系统、交换机、路由器、弱口令、FTP服务器、Web服务器等进行漏洞风险评估,同时还支持对工业控制系统中所特有的设备/系统,比如SCADA、DCS、PLC等进行已知漏洞的识别和检测,及时发现安全漏洞,客观评估工控网络风险等级。博智工控漏洞扫描系统具备发现漏洞、评估漏洞、展示漏洞、跟踪漏洞等完备的漏洞管理能力。
![]() | ![]() | ![]() |
行业领先的工控漏洞数 | 工业资产准确识别 | 无损扫描方式 |
支持6万余种漏洞测试插件,工控漏洞数超过1000种,能够定期更新漏洞,工控漏洞数量处于业内领先水平。 | 依托态势感知类产品的技术积累,建立工业资产指纹库,能够准确识别工业资产,识别范围广,处于业内领先地位(40种主流工控协议指纹识别,支持检测的设备型号超过400种,支持的工控厂商超过80种)。 | 根据客户需要,可以提供深度扫描(系统离线进行)和无损扫描方式(系统在线进行),扫描方式灵活,解决用户担心扫描过程对系统造成影响的后顾之忧。 |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
操作系统漏洞检测 | 工控系统漏洞检测 | 工业资产精确识别 | 安全配置核查 | Web应用扫描 | 数据库漏洞扫描 |
支持对Windows、Linux、Vxworks等工业常见操作系统进行端口扫描、服务探测及脆弱性检测。 | 支持对SCADA/HMI软件、PLC/DCS控制器、数字化设计制造平台等多种类型的工控系统或设备进行漏洞扫描,准确定位其脆弱点和潜在威胁。 | 支持通过S7、Ethernet/IP、Modbus TCP、Fins等工业协议对各类工业资产进行精确识别,可以检测工业资产的生产厂商、型号及固件版本。 | 运用远程检测与本地检测相结合的方式,能够自动的进行安全配置检查,从而节省传统的手动单点安全配置检查的时间,并避免传统人工检查方式所带来的失误风险,同时能够出具详细的检测报告。 | 系统能够向互联网网站提供远程安全扫描和安全检查,能够根据站点管理者的监管要求,对目标站点进行不间断的页面爬取、分析、匹配,为构建安全的网站提供完善的监测方案。 | 支持对主流数据库,如Oracle、MySQL、SQL Server、PostgreSQL等进行漏洞检测。 |
客户群体
• 监管部门;• 电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业;• 测评机构、国内研究所。
客户获益
• 支撑监管部门指导及监督工业企业开展安全评估工作;
• 帮助工业企业及时发现系统安全漏洞,提供修复方案,预防安全事故发生;
• 为测评机构提供专业检查工具,满足测评认证需要;
• 支撑国内科研机构开展工控系统脆弱性研究。