SCADShield Mobile 是一種便攜式 ICS/SCADA 網(wǎng)絡(luò)評(píng)估系統(tǒng),可以方便地插入網(wǎng)絡(luò)交換機(jī),且在數(shù)分鐘的被動(dòng)監(jiān)控時(shí)間內(nèi)提供:
• 監(jiān)管審核數(shù)據(jù)和區(qū)域關(guān)鍵基礎(chǔ)架構(gòu)的審核要求(例如 NERC、NIST、ISO)
• 反應(yīng)者的安全數(shù)據(jù)
• 綜合網(wǎng)絡(luò)映射
• 資產(chǎn)發(fā)現(xiàn)
• 漏洞評(píng)估
• 實(shí)時(shí)威脅檢測(cè)
查找整個(gè) OT 網(wǎng)絡(luò)和管理資產(chǎn)
SCADShield Mobile可以自動(dòng)生成全面的網(wǎng)絡(luò)拓?fù)鋱D (NetMa
p),其中包括:
• 連接到掃描儀的所有 IT 和 OT 網(wǎng)絡(luò)組件及其屬性,包括供應(yīng)商、型號(hào)、設(shè)備類型、Pudue 級(jí)別、角色、MAC 地址、IP 地址、操作系統(tǒng),軟件/固件版本和相關(guān)漏洞。
• 通信協(xié)議分析,詳細(xì)說明網(wǎng)絡(luò)中每?jī)蓚€(gè)節(jié)點(diǎn)之間使用的協(xié)議,無論是 SCADA/OT 協(xié)議、非 SCADA (IT) 協(xié)議還是組合協(xié)議。
• IT/OT 網(wǎng)絡(luò)觸點(diǎn)允許識(shí)別風(fēng)險(xiǎn)區(qū)域。
了解漏洞
提供詳細(xì)的報(bào)告,列出在網(wǎng)絡(luò)中觀察到的所有 CVE (公共漏洞和暴露)及其位置。根據(jù)可行動(dòng)報(bào)告,您可以選擇修復(fù)或修補(bǔ)漏洞,或者檢查其是否為惡意活動(dòng)。提供可靠的漏洞檢測(cè),SCADAShiled Mobile 解析每個(gè)數(shù)據(jù)包,并執(zhí)行深度數(shù)據(jù)包檢查,以便識(shí)別位于協(xié)議深處的危險(xiǎn)命令和活動(dòng),例如,試圖利用漏洞或可能對(duì)操作過程產(chǎn)生不利影響的危險(xiǎn)命令和數(shù)據(jù)。
每個(gè)警報(bào)詳細(xì)列出:
• 漏洞類型和潛在風(fēng)險(xiǎn)
• CVE 編號(hào)
• 網(wǎng)絡(luò)位置