遠江盛邦(北京)網(wǎng)絡安全科技股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質
- 所在地
訪問次數(shù):478更新時間:2022-01-28 11:29:59
方案背景
公司在2019年報告中提出,建設能源互聯(lián)網(wǎng)企業(yè)的重要物質基礎是要建設運營好“兩網(wǎng)",即“堅強智能電網(wǎng)"和“泛在電力物聯(lián)網(wǎng)"。泛在電力物聯(lián)網(wǎng)這個名詞出現(xiàn)在公司的報告中,成為和堅強智能電網(wǎng)相提并論的重點工作。具體包括:充分應用移動互聯(lián)、人工智能等現(xiàn)代信息技術和*通信技術,實現(xiàn)電力系統(tǒng)各個環(huán)節(jié)萬物互聯(lián)、人機交互,打造狀態(tài)全面感知、信息高效處理、應用便捷靈活的泛在電力物聯(lián)網(wǎng),為電網(wǎng)安全經(jīng)濟運行、提高經(jīng)營績效、改善服務質量,以及培育發(fā)展戰(zhàn)略性新興產(chǎn)業(yè),提供強有力的數(shù)據(jù)資源支撐。承載電力流的堅強智能電網(wǎng)與承載數(shù)據(jù)流的泛在電力物聯(lián)網(wǎng),相輔相成、融合發(fā)展,形成強大的價值創(chuàng)造平臺,共同構成能源流、業(yè)務流、數(shù)據(jù)流“三流合一"的能源互聯(lián)網(wǎng)。
存在的問題
隨著泛在電力物聯(lián)網(wǎng)建設,對內控工作難度加大,終端設備臺賬梳理、設備安全等諸多問題將暴露無遺,而且終端設備將會暴露在互聯(lián)網(wǎng)上,設備安全、態(tài)勢感知以及主動防御難度將大大增加。
解決方案
盛邦安全網(wǎng)絡空間探測系統(tǒng)在泛終端接入的環(huán)境下,在傳統(tǒng)安全設備指紋庫儲備的基礎上,將智能電表、充電樁、輸配電設備等工控設備指紋進行采集,擴充了指紋庫的廣度,結合空間探測輕量級探測能力對資產(chǎn)進行梳理,基于存活探測發(fā)現(xiàn)的資產(chǎn),獲取OS、服務等信息。再對資產(chǎn)發(fā)送請求,獲取banner、html等,通過規(guī)則庫匹配,識別資產(chǎn)的WEB、系統(tǒng)等指紋信息。
工作模式
基于對工控廠商指紋庫的積累,結合泛終端設備范圍的指紋積累,通過對探測資產(chǎn)的網(wǎng)段將資產(chǎn)劃分到相應組織或資產(chǎn)組,無需手動添加,便可實現(xiàn)一鍵發(fā)現(xiàn)和管理,減少人為工作量,降低人為失誤。對已知資產(chǎn)開展定期漏洞檢測,主要針對終端設備進行掃描,檢測終端中存在的漏洞。
終端漏洞掃描是檢測終端各個服務、端口等潛在的漏洞。通過對目標設備發(fā)送測試數(shù)據(jù)包,獲取Banner、端口、服務等信息,并對Banner進行識別,使用規(guī)則庫,根據(jù)banner信息判斷漏洞;基于OS、端口、服務,發(fā)送測試數(shù)據(jù)包,根據(jù)返回數(shù)據(jù)內容來判斷漏洞是否存在;同時對拒絕服務類漏洞探測。檢測終端上各個端口上運行的服務是否存在弱口令,對其進行模擬請求,使用的弱口令字典進行模擬登錄,檢測終端上是否存在弱口令。
相關產(chǎn)品