icon六大主要功能(常用功能)icon
漏洞扫描

可对IT系统、OT系统、网站、数据库、大数据组件、Docker镜像、视频监控设备及APP文件进行漏洞扫描。

网站安全监测

对WEB网站进行24小时安全监测、实时预警,网站可用性检测、网页篡改检测、网站漏洞检测、敏感关键字检测、网马和暗链检测、钓鱼网站检测等功能。

WiFi安全检测

支持识别接入点和WiFi信道,搜索出SSID,并能够进行WiFi的弱密码检测

安全基线检查

支持在线设备基线核查和离线设备基线核查。基线核查过程只检查系统的配置情况,不对系统配置进行任何修改,确保业务持续性和业务安全。

网络空间资产测绘

全面、快速、准确的发现被扫描网络中的存活主机、网络设备、数据库,准确识别其属性,包括主机名称、IP地址、端口、操作系统、软件版本、负责人、地区等。

弱口令探测

利用SSH、TELNET、SMB、RDP、FTP、POP3、SMTP、SNMP、REDIS、ORACLE等20种协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户密码组合字典。

icon八大优势功能icon
漏洞挖掘

采用模糊测试技术,对工控设备进行未知漏洞挖掘和安全性测试,支持ModbusTCP、S7、IEC104等工控协议。

Windows加固

对Windows操作系统的配置、网络、接入、日志、防护等方面进行手动和自动安全加固。

电力规约检测

对101/104协议规约的报文是否认证、是否加密进行检测。

流量分析

实时发现流量中存在的WEB攻击、DDoS攻击、病毒木马、隐蔽隧道、挖矿、弱口令、漏洞扫描、暴力破解等存在攻击特征的行为。

系统渗透测试

支持对十几类类目标进行渗透测试,包括计算机网络、WiFi网络、云平台和大数据平台、视频监控设备、办公自动化设备、工控和物联网设备等。

源代码安全审计

支持检测代码注入、SQL注入、SSRF、XXE、文件包含、信息泄漏、webshell等缺陷,支持软件安全开发的全生命周期管理。

恶意代码检测

支持木马后门和网站恶意代码的离线检查。

大屏显示

支持脆弱性分析和全流量深度威胁检测的大屏展示,漏洞地理分布情况,漏洞统计,最新漏洞,风险等级分布、风险类型分布、风险趋势、最新风险、传输层流量等。

icon技术优势-OT+ITicon
icon产品特色icon
全面、丰富的功能模块
空间资产探测、系统漏洞扫描、工控漏洞扫描、视频监控设备扫描、网站安全监测、数据库安全扫描、安全基线核查、WIFI安全检测、大数据漏洞扫描、电力协议规约检测、Docker镜像漏洞扫描、APP安全扫描、Windows安全加固、等保合规关联、漏洞挖掘、渗透测试、流量分析和源代码安全测试模块。
可靠、可信的国产化平台
在硬件上支持基于飞腾处理器和于申威处理器的硬件平台,并且软件平台是基于国产化操作系统银河麒麟、深度上进行开发的纯国产化漏洞扫描管理平台。
 
 
灵活、多样的扩展模块
系统具有强大的扩展功能,在基础扫描功能的基础上,还可扩展漏洞挖掘、渗透测试、源代码安全检测、流量分析以及等保检查和主机加固功能。
 
 
灵活、安全的检测方式
支持多种协议远程登录目标系统,支持离线设备配置核查。对于数据库系统,支持授权检测、非授权检测,支持检测数据库中潜藏的木马。 支持各种策略配置,可灵活应对各种周期性检测、各种广度检测、各种深度检测。
icon技术优势-领先的知识库icon
系统漏洞检测脚本
超过200000条
工控漏洞检测脚本
超过2000条
WEB漏洞检测脚本
超过10000条
数据库漏洞检测脚本
大于3000条
安全配置扫描策略
大于2000条
Docker漏洞检测脚本
大于120000条
icon技术优势-OT+ITicon
IT系统漏洞
针对传统IT系统的扫描引擎,可以对各种操作系统、数据库、大数据、网站、应用、app等进行漏洞扫描和安全检查。
工控系统漏洞
系统不仅可以采用低发包率、非漏洞触发的远程指纹探测技术,从而远程检测出目标工控系统的设备型号和相关漏洞信息。
icon技术优势-国产化产品检测icon
操作系统
中标麒麟、优麒麟、红旗Linux、深度Linux、普华Linux、凝思磐石、思普等。
数据库
达梦DM数据库、南大通用GBase数据库、人大金仓数据库等。
软件
金山办公软件、QQ、Foxmail、等。
其他
海康威视安防设备内置软件、大华设备内置软件。
icon应用场景icon

公司网络规模较小,并且需要扫描的设备都能通过核心交换机进行访问,则 可以部署一台 LinSec-S,单机部署图如下图所示:

icon应用场景icon

公司规模较大,例如有些集团公司包括有多个分公司,并且设备较多,则可 以部署多台 LinSec-S,进行分布式部署,总部管理人员只需要在总部部署的漏扫 进行任务下发,系统自动选择最优的 LinSec-S 执行扫描任务,部署图如下所示:

icon客户价值icon
有效等保检查工具

可以积极的配合企业安全监管部门组织的工控系统等级保护检查。

等保建设要求

企业定期自检,满足如等级保护、行业规范等政策法规的安全建设要求。

重要任务安全保障

网络承担重要任务前应采取主动,从技术上和管理上对系统进行安全检查,由被动修补变成主动地防范,把出现事故的概率降到最低。

安装新软件、启动新服务后的检查

安装新软件和启动新服务可能带来新的漏洞,因此进行这些操作之后应该重新扫描系统,才能是安全得到保障。

攻击事件安全排查

分析确定网络被攻击的漏洞所在,尽可能多地提供资料方便调查攻击的来源。

技改项目安全检查

网络改造后,会存在不同程度的漏洞威胁,客户需要对工控网络进行扫面,以评估风险所在,帮助客户主动防范风险,降低事故概率。

icon现场经验icon

六方云工控网络安全事业部的大部分骨干成员都参加了公安机关2016年度全国网络安全执法检查工作,在工作中积累了大量经验,并且把经验都融合到了产品改进、技术改进、服务改进等方面。为后来的工控安全等保检查工作提供了宝贵的支撑。

icon典型案例icon
产品推荐 查看更多>>
    芯盾时代 智能风控决策系统营销版MOFD

    芯盾时代智能风控决策系统-营销版MOFD,基于海量的设备安全数据、威胁情报数据和用户行为数据,利用流式分析处理、数据挖掘和机器学习等关键技术,构建以身份安全为核心的智能实时身份反欺诈模型,实现对用户身份的“无感知认证”,帮助客户降低资金损失和提升品牌美誉度。

    高效稳定

    功能完备

    安全可靠

    Tenable lndustrial Security

    Tenable Industrial Security为安全关键运营网络提供持续资产发现和漏洞检测。本解决方案专为工业运营技术(OT)系统设计,以旁路流量监控方式提供实时的风险分析能力让您清楚了解企业内部资产和面临的风险。Industrial Security涵盖广泛的ICS、SCADA、制造及其他多种系统,可帮助IT和OT安全团队、工厂运营团队和合规团队加强安全性、改善资产保护并加强监管合规。

    高效稳定

    功能完备

    安全可靠

    青藤云猎鹰威胁狩猎解决方案

    青藤猎鹰·威胁狩猎平台基于ATT&CK框架,帮助用户解决安全数据汇集、数据挖掘、事件回溯、安全能力整合等各类问题。该产品提供了上百类ATT&CK攻击场景,用户可直接对数据进行深度挖掘,此外还可以利用青藤自研QSL语言追踪异常活动,及时发现潜在威胁。对于拥有成熟安全运营中心的组织来说,威胁狩猎是一项必不可少的技能。

    安全数据汇集

    数据挖掘

    事件回溯

    安全能力整合