SCADShield Mobile 是一種便攜式 ICS/SCADA 網(wǎng)絡(luò)評估系統(tǒng),可以方便地插入網(wǎng)絡(luò)交換機(jī),且在數(shù)分鐘的被動監(jiān)控時間內(nèi)提供:
• 監(jiān)管審核數(shù)據(jù)和區(qū)域關(guān)鍵基礎(chǔ)架構(gòu)的審核要求(例如 NERC、NIST、ISO)
• 反應(yīng)者的安全數(shù)據(jù)
• 綜合網(wǎng)絡(luò)映射
• 資產(chǎn)發(fā)現(xiàn)
• 漏洞評估
• 實時威脅檢測
查找整個 OT 網(wǎng)絡(luò)和管理資產(chǎn)
SCADShield Mobile可以自動生成全面的網(wǎng)絡(luò)拓?fù)鋱D (NetMa
p),其中包括:
• 連接到掃描儀的所有 IT 和 OT 網(wǎng)絡(luò)組件及其屬性,包括供應(yīng)商、型號、設(shè)備類型、Pudue 級別、角色、MAC 地址、IP 地址、操作系統(tǒng),軟件/固件版本和相關(guān)漏洞。
• 通信協(xié)議分析,詳細(xì)說明網(wǎng)絡(luò)中每兩個節(jié)點之間使用的協(xié)議,無論是 SCADA/OT 協(xié)議、非 SCADA (IT) 協(xié)議還是組合協(xié)議。
• IT/OT 網(wǎng)絡(luò)觸點允許識別風(fēng)險區(qū)域。
了解漏洞
提供詳細(xì)的報告,列出在網(wǎng)絡(luò)中觀察到的所有 CVE (公共漏洞和暴露)及其位置。根據(jù)可行動報告,您可以選擇修復(fù)或修補(bǔ)漏洞,或者檢查其是否為惡意活動。提供可靠的漏洞檢測,SCADAShiled Mobile 解析每個數(shù)據(jù)包,并執(zhí)行深度數(shù)據(jù)包檢查,以便識別位于協(xié)議深處的危險命令和活動,例如,試圖利用漏洞或可能對操作過程產(chǎn)生不利影響的危險命令和數(shù)據(jù)。
每個警報詳細(xì)列出:
• 漏洞類型和潛在風(fēng)險
• CVE 編號
• 網(wǎng)絡(luò)位置