立即咨询

电话咨询

微信咨询

立即试用
商务合作

威努特工控漏洞挖掘平台VHunter IVM

工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
立即咨询
icon工控漏洞挖掘平台icon
产品简介
工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
icon产品特点icon
国际顶级认证
威努特工控漏洞挖掘平台是全球仅六个获得ISASecure CRT Test Tools安全认证证书的产品之一,是国内首款以自主知识产权通过该认证的产品,支持自动生成ISASecure标准的测试报告。
全面覆盖工业互联网协议
产品支持对Ethernet、ARP、IP、ICMP、IGMP、UDP、TCP、LLDP、ModbusTCP、Modbus RTU、Ethenet/IP、IEC104、MMS、GOoSE、IEC61850、SV、S7、PROFINET、MQTT、COAP等协议的模糊测试。
多接口类型业务板卡
产品支持DI、AI、RS232、RS485、RS422、RJ45等接口类型,接口支持热插拔式板卡,支持专用接口类型定制开发。
高精度彩色液晶显示屏
产品配备有高精度彩色TFT显示屏,可实时显示漏挖设备的管理IP、测试业务端口、被测设备IP、测试用例、测试进度、热插拔板卡等信息。
自动化循环分段故障定位
产品采用软硬件一体化设计实现被测设备故障点无人工干预自动定位,支持被测设备的电源托管,被测设备状态异常时,重启被测设备并循环分段回放测试报文,逐步分析完成故障定位。
icon工控漏洞挖掘平台ISASecure 认证icon
国际顶级权威认证
威努特工控漏洞挖掘平台 VHunter IVM是全面通过ISCI(国际自动化协会安全合规学会)EDSA和SSA双重认证的全球六款产品之一,标志着威努特工控安全测试能力达到了国际先进水平,也意味着威努特正式成为ISASecure安全测试实验室的合格供应商。
icon产品遵循的标准体系icon
iconISASecure 认证体系简介icon
icon工控漏洞挖掘平台主要功能icon
icon工控漏洞挖掘平台作用机制icon
icon测试用例生成与发送icon
icon被测设备状态监控icon
icon被测设备托管测试报文循环分段故障定位icon
icon覆盖广泛的测试能力icon
 
多接口类型业务支持
通信业务:提供RS232、RS485、WLAN、NB-IoT、CAN通信接口 状态监测板卡:AI、5V&24V DI、 24V&24V DI
私有协议测试
对报文结构、字段、CRC校验、时序等进行自定义配置,对私有协议进行漏洞挖掘测试
未知协议测试
基于信息熵理论及Q型聚类无监督机器学习技术,对未知协议实现自动化的逆向分析健壮性测试
icon技术先进自有知识产权icon

申请漏洞挖掘测试相关技术发明专利13项,获得软件著作权1项

icon部署模式-直连部署icon
icon部署模式-桥接部署icon
icon部署模式-跨路由部署icon
icon产品价值-工控系统厂商icon
icon产品价值-监管及科研机构icon
icon漏挖实验室对外承接检测业务icon
icon天津漏挖实验室对外检测业务介绍icon

对标ISASecure国际认证,利用VHunter IVM对控制设备进行安全测试,并颁发安全认证证书。 VHunter IVM认证由达标测试和通信健壮性测试两部分组成: 达标测试:参照相应国际标准、国家标准和权威机构对网络关键设备安全性要求,对产品进行标准符合性测试。 通信健壮性测试:依据 IEC 62443国际标准,基于VHunterIVM安全测试平台,对产品进行通信健壮性测试。 实验室开展的VHunter IVM安全测评认证分为基础级 VHunter IVM Level 1和增强级VHunter IVM Level 2。 VHunter IVM Level 1:通过达标测试和 TCP/IP 基础通信协议健壮性测试。 VHunter IVM Level 2:通过达标测试和产品支持的所有通信协议的健壮性测试。

icon漏挖实验室检测业务开展情况icon

针对数十款余款交换机、路由器、PLC、DCS控制器、无线AP、串口服务器等设备进行漏洞挖掘测试。 如MOXA、艾默生的工业交换机和控制器设备广泛应用电力、轨道交通、石油石化、智能制造等行业。

icon帮助检测机构扩展新业务icon

截至2021年3月31日,CNAS认可各类认证机构、实验室及检验机构三大门类共计十五个领域的12729家机构,其中检测实验室9700家。 通信健壮性安全测试在国内尚属蓝海市场,威努特充分总结了检测业务开展所需的一系列条件,为检测实验室提供检测设备、检测标准、检测流程、质量管控、检测设备培训、检测业务咨询、检测结果解读等一系列支撑;有效帮助检测机构扩展新的业务范围,实现业绩的爆发式增长。

icon检测实验室检测业务及收益icon

实验室针对控制系统、网络设备、安全设备、嵌入式设备、主机设备开展风暴测试、压力测试、语法测试,可有效检测设备中的内存溢出、拒绝服务漏洞,且均是远程直接利用危害巨大的“0day”漏洞。

icon极具价值的检测成果-已公开漏洞icon
icon极具价值的检测成果-未公开漏洞icon
icon产品案例及奖项icon

产品推荐

威努特工控等保检查工具箱SIT
威努特工控等保检查工具箱SIT,融入威努特在工控安全领域等级保护、风险评估、安全咨询等服务经验,实现工控等级保护工作中“定级、备案、测评、整改、安全自查和监督检查”的全流程管理,为监管检查、企业自查、以及安全评估工作提供技术支撑。
免费试用
查看详情
来邦科技医养结合养老管理平台
医养结合管理平台是将医疗资源与养老资源相结合,鼓励医疗机构开展养老护理服务,鼓励养老机构增设医疗服务资质,给长者的健康和安全增加有效保障。通过医养结合综合管理平台,可实现长者在医院数据和在养老院数据相融合。利用监护设备采集、分析与管理,为长者建立动态健康档案;长者住院医治期间数据能归档至医养结合管理平台;最终行融合、分析、归类,生成报告推送给子女。
免费试用
查看详情
金蝶云星辰医药器械业财税法一体化解决方案
金蝶云星辰医药器械业财税法一体化解决方案,GSP管理满足医药/医疗器械经营企业管理活动的全过程控制,能对“购销储运”等质量控制环节进行全面规范管理,UDI管理满足医疗器械经营企业可利用医疗器械唯一标识进行扫码出入库以及利用UDI建立质量追溯体系。
免费试用
查看详情
腾讯云SAAS化云防火墙
腾讯云原生的 SaaS 化防火墙,客户业务上云的第一个网络安全基础设施,重保利器,等保必备。腾讯金牌代理云巴巴提供一站式网络云安全产品选型和技术支持,拥有比官网更低的折扣和更完善的服务。
免费试用
查看详情