启明星辰信息技术集团股份有限公司成立于1996年,由留美博士严望佳女士创建,是国内具有超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。集团拥有完善的专业安全产品线,横跨防火墙/VPN、统一威胁管理、入侵检测/入侵防御、安全管理平台、终端管理、数据安全和信息加密等技术领域,整体安全解决方案及安全专业服务可帮助客户建立起完善的安全保障体系。
作为国家级网络安全研究基地,启明星辰集团已积累了400多项技术发明专利和软件著作权,参与制订国家及行业网络安全标准60多项,填补了我国信息安全科研领域的多项空白,承担并完成了包括国家发改委产业化示范工程、国家科技部863计划、国家科技支撑计划、工业和信息化产业部电子发展基金等国家级、省部级和地方科研项目200余项。同时启明星辰拥有“国家级企业技术中心”、“国家规划布局内重点软件企业”、“涉及国家秘密的计算机信息系统集成甲级资质”等认定。
网址:www.venustech.com.cn
电话:010-82779088
地址:北京市海淀区东北旺西路8号中关村软件园21号启明星辰大厦(100193)
工控无损评估检查系统V6.0
产品概述
工控无损评估检查系统是业内首款工控无损安全评估工具,采用专业的工控系统漏洞库、先进的物理图像采集手段、全面的合规性检查等方法,对工控系统的技术、管理、运维等方面进行检查,确定其是否已达到工业控制系统信息安全的相关标准、行业要求和规范,为用户提供全面、有效、专业的安全评估报告。该工具提供合规、漏洞、无线安全及物理图像采集四种安全检查功能。
性能特点
(1)工控系统安全漏洞数超过1000条;
(2)安全无线检查扫描频率在每秒50次以上, 可侦测并定位半径不小于150m内活动的无线WIFI设备。
技术参数
(1)支持合规性检查任务的生成、执行、删除、查看,包括自定义任务名称、评估人、评估对象、问卷;
(2)支持安全无线检查任务的生成、执行、删除、查看;
(3)支持漏洞检查任务的生成、执行、删除、查看;
(4)支持资产添加、修改、导入;
(5)支持物理图像采集任务的生成、执行、删除;
(6)支持以html、word、pdf格式下载报告。
工控系统安全检查工具箱
产品概述
工控系统安全检查工具箱(以下简称“工控工具箱”)是网御星云依据《工控系统安全等级保护检查工具技术规范》,并融合多年积累的工控系统信息安全技术成果,自主研制开发的一款用于工控系统安全检查工作的专用检查工具箱。
网御工控系统安全检查工具箱是一款面向工控系统安全等级保护主管单位、第三方测评机构、工控系统使用运营单位推出的用于工控系统安全等级保护合规自查、测评、检查专用软硬一体移动便携式装备,该设备紧密结合工业控制系统安全等级保护基本要求和信息安全等级保护扩展要求等一系列权威标准要求,利用技术手段将合规性要求转化为程序规则规范化对工控系统进行全面安全检查。
性能特点
(1) 集专业性与先进性于一体
网御工控工具箱严格依据《工控系统安全等级保护检查工具技术规范》研发,同时融合网御星云积累的工控安全关键技术,集成了网御星云多种专业的工控安全产品的核心功能,为网御工控工具箱的技术能力和检查效果提供了保障。
网御工控工具箱集成了网御工控漏洞扫描系统、网御工控无损评估工具、天阗工控异常检测系统、天燕恶意代码发现系统的核心功能模块。
(2) 良好的规范性和扩展性
网御工控工具箱通过工控知识库实现对工控系统安全工作(包括定级、备案、测评、建设整改、安全检查、灾备、应急预案和事件处置)的实践经验和知识的管理,可以对检查工作有明确和规范的引导作用,有效确保检查工作的规范化。
网御工控工具箱提供标准指定的接口规范,方便与数据平台进行数据交互,并提供统一规范的报告输出,方便公安机关快速开展等级保护检查工作,提高工作效率。
(3) 多维度多样化的数据分析展现
网御工控工具箱从工控系统流量、工控系统资产、工控系统协议、工控系统漏洞等多个维度进行数据采集、分析、处理,支持流量数据、资产数据、漏洞数据、音频数据、图像数据等多种类型的数据,并能够对数据进行综合分析,将分析结果以列表、图形、拓扑等多种方式进行展现。
(4) 便携性、易用性网御工控工具箱由加固笔记本电脑和独立便捷可靠的检测引擎设备组成,方便携带,符合用户现场检查测评的实际要求。
网御工控工具箱设计了良好的人机交互界面,高度集成多种功能模块,通过向导式操作界面实现工控系统安全检查的标准流程,易于操作使用。
技术参数
(1) 信息调查收集模块支持收集被检查对象的数据、资产信息和流量信息;
(2) 合规性检查模块支持根据国家标准的要求对被检查对象进行安全评估,支持对标准中的评估选项调查取证,允许操作者根据知识库的全集自定义检查内容;
(3) 资产安全检查模块支持对工控系统资产进行识别及分析,发现资产本身具备的安全漏洞;
(4) 异常行为检查模块支持对工控系统重要区域内节点间的通信流量进行安全检查,支持对工控协议进行深度包解析,发现工控系统中存在的异常行为和潜在威胁;
(5) 无线WIFI检查模块支持对工控系统中使用的无线WIFI热点进行安全检查;
(6) 通信流量诊断模块支持对工控系统的流量进行协议深度解析并进行统计分析;
(7) 恶意代码检查模块支持对工控信息设备进行恶意代码检查。
摘自《工业控制系统信息安全产品及服务指南(2018版)》