博智工控安全等级保护检查工具箱是依据《网络安全等级保护2.0》、《工业控制系统信息安全防护指南》等相关标准法规和要求而研发的一款面向工控系统安全检查的专业工具,提供专业的工控系统检查知识和检查方法,对采集的工控资产信息、漏洞信息、流量信息、工控系统的配置核查信息等数据进行统计对比、关联汇总分析,输出工业控制系统安全等级保护检查报告,从而促进工控系统安全执法检查和企业自查工作的常态化、标准化和规范化。
博智工控安全等级保护检查工具箱是依据《网络安全等级保护2.0》、《工业控制系统信息安全防护指南》等相关标准法规和要求而研发的一款面向工控系统安全检查的专业工具,提供专业的工控系统检查知识和检查方法,对采集的工控资产信息、漏洞信息、流量信息、工控系统的配置核查信息等数据进行统计对比、关联汇总分析,输出工业控制系统安全等级保护检查报告,从而促进工控系统安全执法检查和企业自查工作的常态化、标准化和规范化。
![]() | ![]() | ![]() |
多行业检查模板 | 领先的资产识别能力 | 工业协议深度解析 |
根据轨交、石油石化、钢铁等10余个行业特征,同时参照等级保护2.0标准、《工控系统安全等级保护检查工具技术规范》备案单位检查指标和《工业控制系统信息安全防护指南》129项检查指标等,形成特有的多行业检查模板。 | 支持识别西门子、施耐德、三维力控、海康威视、浙江中控等国内外主流厂商的150余种设备,涵盖PLC、DCS、SCADA、HMI、继电器、RTU、摄像机、云平台、数控机床、物联网网关、网络安全设备等30余种设备类型,设备型号超过400种。 | 通过对Modbus/TCP、S7、DNP3、Ethernet/IP、IEC104、MMS等十余种协议进行深度解析,发现系统中存在的异常行为和潜在危险,及时告警。 |
![]() | ![]() | ![]() | ![]() |
资产分析 | 流量分析 | 配置核查 | 恶意代码检查 |
对区域内联网的工业控制设备、网络通信设备、安全防护设备和工控系统信息设备等进行资产识别,识别的信息包括设备厂商名称、设备型号、设备固件版本号以及设备描述。资产识别后对设备进行漏洞扫描,发现设备中存在的漏洞,并展示漏洞名称、等级、漏洞编号、漏洞详情等信息。 | 通过对工控协议进行深度解析,发现工控系统中存在的异常行为和潜在威胁,并支持对流量进行统计分析。 | 对工控设备的系统信息、硬件信息、账户信息、安全策略、端口使用情况、安装软件情况、进程及服务等信息进行检查,发现存在的安全威胁。 | 对工控信息设备进行已知/未知恶意文件攻击、各类木马、蠕虫、间谍软件、WEB等进行恶意代码检查。 |
客户群体
• 公安、国安、网信办、工信厅等政府监管部门、测评机构;• 电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
• 为公安、国安、网信办、工信厅等监管部门在监督、检查、指导工控系统安全工作时提供辅助工具及技术支撑;
• 为工业企业提供内部自查工具,及时发现不满足等保2.0及相关要求之处,及时解决问题,防患于未然。