icon工控漏洞挖掘平台icon
产品简介
工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
icon产品特点icon
国际顶级认证
威努特工控漏洞挖掘平台是全球仅六个获得ISASecure CRT Test Tools安全认证证书的产品之一,是国内首款以自主知识产权通过该认证的产品,支持自动生成ISASecure标准的测试报告。
全面覆盖工业互联网协议
产品支持对Ethernet、ARP、IP、ICMP、IGMP、UDP、TCP、LLDP、ModbusTCP、Modbus RTU、Ethenet/IP、IEC104、MMS、GOoSE、IEC61850、SV、S7、PROFINET、MQTT、COAP等协议的模糊测试。
多接口类型业务板卡
产品支持DI、AI、RS232、RS485、RS422、RJ45等接口类型,接口支持热插拔式板卡,支持专用接口类型定制开发。
高精度彩色液晶显示屏
产品配备有高精度彩色TFT显示屏,可实时显示漏挖设备的管理IP、测试业务端口、被测设备IP、测试用例、测试进度、热插拔板卡等信息。
自动化循环分段故障定位
产品采用软硬件一体化设计实现被测设备故障点无人工干预自动定位,支持被测设备的电源托管,被测设备状态异常时,重启被测设备并循环分段回放测试报文,逐步分析完成故障定位。
icon工控漏洞挖掘平台ISASecure 认证icon
国际顶级权威认证
威努特工控漏洞挖掘平台 VHunter IVM是全面通过ISCI(国际自动化协会安全合规学会)EDSA和SSA双重认证的全球六款产品之一,标志着威努特工控安全测试能力达到了国际先进水平,也意味着威努特正式成为ISASecure安全测试实验室的合格供应商。
icon产品遵循的标准体系icon
iconISASecure 认证体系简介icon
icon工控漏洞挖掘平台主要功能icon
icon工控漏洞挖掘平台作用机制icon
icon测试用例生成与发送icon
icon被测设备状态监控icon
icon被测设备托管测试报文循环分段故障定位icon
icon覆盖广泛的测试能力icon
 
多接口类型业务支持
通信业务:提供RS232、RS485、WLAN、NB-IoT、CAN通信接口 状态监测板卡:AI、5V&24V DI、 24V&24V DI
私有协议测试
对报文结构、字段、CRC校验、时序等进行自定义配置,对私有协议进行漏洞挖掘测试
未知协议测试
基于信息熵理论及Q型聚类无监督机器学习技术,对未知协议实现自动化的逆向分析健壮性测试
icon技术先进自有知识产权icon

申请漏洞挖掘测试相关技术发明专利13项,获得软件著作权1项

icon部署模式-直连部署icon
icon部署模式-桥接部署icon
icon部署模式-跨路由部署icon
icon产品价值-工控系统厂商icon
icon产品价值-监管及科研机构icon
icon漏挖实验室对外承接检测业务icon
icon天津漏挖实验室对外检测业务介绍icon

对标ISASecure国际认证,利用VHunter IVM对控制设备进行安全测试,并颁发安全认证证书。 VHunter IVM认证由达标测试和通信健壮性测试两部分组成: 达标测试:参照相应国际标准、国家标准和权威机构对网络关键设备安全性要求,对产品进行标准符合性测试。 通信健壮性测试:依据 IEC 62443国际标准,基于VHunterIVM安全测试平台,对产品进行通信健壮性测试。 实验室开展的VHunter IVM安全测评认证分为基础级 VHunter IVM Level 1和增强级VHunter IVM Level 2。 VHunter IVM Level 1:通过达标测试和 TCP/IP 基础通信协议健壮性测试。 VHunter IVM Level 2:通过达标测试和产品支持的所有通信协议的健壮性测试。

icon漏挖实验室检测业务开展情况icon

针对数十款余款交换机、路由器、PLC、DCS控制器、无线AP、串口服务器等设备进行漏洞挖掘测试。 如MOXA、艾默生的工业交换机和控制器设备广泛应用电力、轨道交通、石油石化、智能制造等行业。

icon帮助检测机构扩展新业务icon

截至2021年3月31日,CNAS认可各类认证机构、实验室及检验机构三大门类共计十五个领域的12729家机构,其中检测实验室9700家。 通信健壮性安全测试在国内尚属蓝海市场,威努特充分总结了检测业务开展所需的一系列条件,为检测实验室提供检测设备、检测标准、检测流程、质量管控、检测设备培训、检测业务咨询、检测结果解读等一系列支撑;有效帮助检测机构扩展新的业务范围,实现业绩的爆发式增长。

icon检测实验室检测业务及收益icon

实验室针对控制系统、网络设备、安全设备、嵌入式设备、主机设备开展风暴测试、压力测试、语法测试,可有效检测设备中的内存溢出、拒绝服务漏洞,且均是远程直接利用危害巨大的“0day”漏洞。

icon极具价值的检测成果-已公开漏洞icon
icon极具价值的检测成果-未公开漏洞icon
icon产品案例及奖项icon
产品推荐 查看更多>>
    工业防火墙

    天清汉马工业防火墙IFW-3000系列是为工控网络安全专门设计的防火墙产品。具备军工级硬件品质,采用宽温、防尘、抗电磁、抗震设计;提供导轨式、机架式两种形态;支持BYPASS、热备机制、接口联动、端口冗余多种技术,全方位保证设备可靠运行。

    安全防护

    安全可靠

    功能完备

    威努特工业交换机

    威努特工业交换机,最大支持36个千兆以太网端口,包括4个10G以太网端口,支持VLAN, IGMP Snooping,冗余环网等功能。高安全性冗余环网;高可靠性、高冗余性;采用拨码完成“复用”口的切换,支持基于硬件的IEEE1588,对时精度±100ns 。

    高可靠性

    高冗余性

    高弹性

    易于安装

    威努特工控安全管理平台

    威努特以率先独创的工业控制系统“白环境”技术理念为核心,遵循“一个中心,三重防护”安全体系,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境”三重积极防御体系,通过统一安全管理中心集中管理运维,实现工控网络高效纵深防御。

    三重防护

    主机卫士

    生态体系

    技术链接