立即咨询

电话咨询

微信咨询

立即试用
商务合作

威努特工控漏洞挖掘平台VHunter IVM

工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
立即咨询
icon工控漏洞挖掘平台icon
产品简介
工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
icon产品特点icon
国际顶级认证
威努特工控漏洞挖掘平台是全球仅六个获得ISASecure CRT Test Tools安全认证证书的产品之一,是国内首款以自主知识产权通过该认证的产品,支持自动生成ISASecure标准的测试报告。
全面覆盖工业互联网协议
产品支持对Ethernet、ARP、IP、ICMP、IGMP、UDP、TCP、LLDP、ModbusTCP、Modbus RTU、Ethenet/IP、IEC104、MMS、GOoSE、IEC61850、SV、S7、PROFINET、MQTT、COAP等协议的模糊测试。
多接口类型业务板卡
产品支持DI、AI、RS232、RS485、RS422、RJ45等接口类型,接口支持热插拔式板卡,支持专用接口类型定制开发。
高精度彩色液晶显示屏
产品配备有高精度彩色TFT显示屏,可实时显示漏挖设备的管理IP、测试业务端口、被测设备IP、测试用例、测试进度、热插拔板卡等信息。
自动化循环分段故障定位
产品采用软硬件一体化设计实现被测设备故障点无人工干预自动定位,支持被测设备的电源托管,被测设备状态异常时,重启被测设备并循环分段回放测试报文,逐步分析完成故障定位。
icon工控漏洞挖掘平台ISASecure 认证icon
国际顶级权威认证
威努特工控漏洞挖掘平台 VHunter IVM是全面通过ISCI(国际自动化协会安全合规学会)EDSA和SSA双重认证的全球六款产品之一,标志着威努特工控安全测试能力达到了国际先进水平,也意味着威努特正式成为ISASecure安全测试实验室的合格供应商。
icon产品遵循的标准体系icon
iconISASecure 认证体系简介icon
icon工控漏洞挖掘平台主要功能icon
icon工控漏洞挖掘平台作用机制icon
icon测试用例生成与发送icon
icon被测设备状态监控icon
icon被测设备托管测试报文循环分段故障定位icon
icon覆盖广泛的测试能力icon
 
多接口类型业务支持
通信业务:提供RS232、RS485、WLAN、NB-IoT、CAN通信接口 状态监测板卡:AI、5V&24V DI、 24V&24V DI
私有协议测试
对报文结构、字段、CRC校验、时序等进行自定义配置,对私有协议进行漏洞挖掘测试
未知协议测试
基于信息熵理论及Q型聚类无监督机器学习技术,对未知协议实现自动化的逆向分析健壮性测试
icon技术先进自有知识产权icon

申请漏洞挖掘测试相关技术发明专利13项,获得软件著作权1项

icon部署模式-直连部署icon
icon部署模式-桥接部署icon
icon部署模式-跨路由部署icon
icon产品价值-工控系统厂商icon
icon产品价值-监管及科研机构icon
icon漏挖实验室对外承接检测业务icon
icon天津漏挖实验室对外检测业务介绍icon

对标ISASecure国际认证,利用VHunter IVM对控制设备进行安全测试,并颁发安全认证证书。 VHunter IVM认证由达标测试和通信健壮性测试两部分组成: 达标测试:参照相应国际标准、国家标准和权威机构对网络关键设备安全性要求,对产品进行标准符合性测试。 通信健壮性测试:依据 IEC 62443国际标准,基于VHunterIVM安全测试平台,对产品进行通信健壮性测试。 实验室开展的VHunter IVM安全测评认证分为基础级 VHunter IVM Level 1和增强级VHunter IVM Level 2。 VHunter IVM Level 1:通过达标测试和 TCP/IP 基础通信协议健壮性测试。 VHunter IVM Level 2:通过达标测试和产品支持的所有通信协议的健壮性测试。

icon漏挖实验室检测业务开展情况icon

针对数十款余款交换机、路由器、PLC、DCS控制器、无线AP、串口服务器等设备进行漏洞挖掘测试。 如MOXA、艾默生的工业交换机和控制器设备广泛应用电力、轨道交通、石油石化、智能制造等行业。

icon帮助检测机构扩展新业务icon

截至2021年3月31日,CNAS认可各类认证机构、实验室及检验机构三大门类共计十五个领域的12729家机构,其中检测实验室9700家。 通信健壮性安全测试在国内尚属蓝海市场,威努特充分总结了检测业务开展所需的一系列条件,为检测实验室提供检测设备、检测标准、检测流程、质量管控、检测设备培训、检测业务咨询、检测结果解读等一系列支撑;有效帮助检测机构扩展新的业务范围,实现业绩的爆发式增长。

icon检测实验室检测业务及收益icon

实验室针对控制系统、网络设备、安全设备、嵌入式设备、主机设备开展风暴测试、压力测试、语法测试,可有效检测设备中的内存溢出、拒绝服务漏洞,且均是远程直接利用危害巨大的“0day”漏洞。

icon极具价值的检测成果-已公开漏洞icon
icon极具价值的检测成果-未公开漏洞icon
icon产品案例及奖项icon

产品推荐

浩辰CAD暖通设计软件
浩辰 CAD 暖通软件是唯一收录于《实用供热空调设计手册》的专业设计软件,唯一兼容 AutoCAD 和浩辰 CAD 双平台的设计软件,唯一实现了图形文件与计算数据零损失交互的设计软件。浩辰暖通以智能、人性作为开发指导思想,提供了全面的图形处理、数据分析、报表生成等功能,为用户创造了一个开放、便捷的设计空间。
免费试用
查看详情
云立方云装天下家装行业数字化管理解决方案
云立方云装天下家装行业数字化管理解决方案,融合 ERP+APP + 小程序。以装修 ERP 管理系统为核心,全面覆盖家装流程。从项目规划、材料采购到施工监管、客户服务,实现高效数字化管理,提升家装企业运营效率与服务质量。
免费试用
查看详情
McAfee EPS
该套件包含实时恶意软件防护和防病毒保护、主动式电子邮件和 Web 安全保护、桌面防火墙、全面的设备控制和无与伦比的集中式管理功能。
免费试用
查看详情
腾讯乐享智慧校园解决方案
腾讯乐享智慧校园解决方案,深度整合互联网技术,积极探索智慧研训。研训线上化,全过程可追溯。名师直播授课,突破线下小班教学限制,更多教师获得培训。分析教师研训行为,定制个性化学习计划。
免费试用
查看详情