
項目咨詢
勒索軟件攻擊猖獗、供應(yīng)鏈安全威脅凸顯、安全漏洞數(shù)量不斷增長……近年來,有規(guī)模、有組織的網(wǎng)絡(luò)攻擊事件頻發(fā),網(wǎng)絡(luò)安全形勢日益嚴峻,電力能源行業(yè)作為關(guān)乎民生的關(guān)鍵信息基礎(chǔ)設(shè)施成為網(wǎng)絡(luò)攻擊的重點對象之一。與此同時,在“雙碳”目標(biāo)的驅(qū)動下,能源互聯(lián)網(wǎng)建設(shè)正在如火如荼地進行中,網(wǎng)絡(luò)資產(chǎn)數(shù)量和種類不斷增加,網(wǎng)絡(luò)邊界變得模糊不清,更開放的網(wǎng)絡(luò)、更智能的技術(shù)給網(wǎng)絡(luò)安全保障工作帶來巨大挑戰(zhàn),網(wǎng)絡(luò)空間資產(chǎn)的摸清家底和安全管控成為當(dāng)前電力能源行業(yè)各單位面臨的重要問題。
盛邦安全網(wǎng)絡(luò)空間資產(chǎn)測繪解決方案,深度研究電力能源行業(yè)“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向加密”的網(wǎng)絡(luò)特點與業(yè)務(wù)系統(tǒng)特征,以資產(chǎn)存活探測、指紋識別、脆弱性發(fā)現(xiàn)、關(guān)聯(lián)分析為總體技術(shù)路線,通過主動探測與被動測繪結(jié)合的方式,對互聯(lián)網(wǎng)大區(qū)、管理信息大區(qū)、生產(chǎn)控制大區(qū)的網(wǎng)絡(luò)資產(chǎn)進行全面測繪,識別存活資產(chǎn)、資產(chǎn)類型、端口、協(xié)議、應(yīng)用、操作系統(tǒng)、中間件及其版本等多維資產(chǎn)信息,構(gòu)建電力網(wǎng)絡(luò)空間全量資產(chǎn)庫,實現(xiàn)網(wǎng)絡(luò)資產(chǎn)“掛圖作戰(zhàn)”,有效解決當(dāng)前面臨的資產(chǎn)數(shù)量不清、資產(chǎn)類型不知、漏洞風(fēng)險影響面等典型資產(chǎn)管理困境,適用于網(wǎng)絡(luò)空間“摸清家底”、未知資產(chǎn)發(fā)現(xiàn)與管控、漏洞隱患治理、緊急漏洞篩查、網(wǎng)絡(luò)空間“掛圖作戰(zhàn)”等典型應(yīng)用場景。

融合主動探測和被動流量監(jiān)測能力,適用于電力行業(yè)復(fù)雜的網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)特點,主動探測覆蓋全面,被動監(jiān)測無損識別,全面適配各類業(yè)務(wù)場景,讓網(wǎng)絡(luò)空間資產(chǎn)無所遁形。

基于盛邦安全自動化指紋提取技術(shù)與深度協(xié)議解析能力,能夠準(zhǔn)識別網(wǎng)絡(luò)資產(chǎn)信息,既包括通用網(wǎng)絡(luò)資產(chǎn)如業(yè)務(wù)系統(tǒng)、路由交換設(shè)備、安全設(shè)備、IoT設(shè)備、打印機、終端操作系統(tǒng)等,也包括各類電力專網(wǎng)、專用設(shè)備,識別開放的端口服務(wù)信息、廠商信息、版本等信息,助力用戶單位摸清家底工作開展。

基于資產(chǎn)指紋提取自動匹配,該方案無需與目標(biāo)對象進行二次數(shù)據(jù)交互即可快速篩查資產(chǎn)脆弱性,可以覆蓋官方CVE漏洞與常見高危安全漏洞,并結(jié)合專用PoC檢測能力對重點資產(chǎn)、高危漏洞進行精準(zhǔn)檢測與驗證,滿足風(fēng)險快速篩查需求。


