北京神州綠盟信息安全科技股份有限公司(以下簡稱綠盟科技),成立于2000年4月,總部位于北京。在國內外設有40多個分支機構,為政府、運營商、金融、能源、互聯網以及教育、醫療等行業用戶,提供具有核心競爭力的安全產品及解決方案,幫助客戶實現業務的安全順暢運行。
基于多年的安全攻防研究,綠盟科技在檢測防御類、安全評估類、安全平臺類、遠程安全運維服務、安全SaaS服務等領域,為客戶提供入侵檢測/防護、抗拒絕服務攻擊、遠程安全評估以及Web安全防護等產品以及安全運營等專業安全服務。
網址:www.nsfocus.com.cn
電話:010-68438880
地址:北京市海淀區北洼路4號益泰大廈3層
綠盟工控入侵檢測系統IDS-ICS(千兆)V5.6NIDS(三級)
產品概述
綠盟工控入侵檢測系統是一款面向工業控制領域的入侵檢測類產品。可以對工業控制系統可能面臨的攻擊行為進行有效檢測,并通過事前告警、事中防護、事后取證三個角度,為工業企業用戶提供一套可視化的適用于工業企業業務特性的解決方案,提升工業企業生產運營的安全性。綠盟工控入侵檢測系統可以適用于電網、發電、石油石化、市政、煙草等行業,為相關行業的業務穩定運行保駕護航。
性能特點
(1)及時發現生產系統中潛在的攻擊行為;
(2)及時發現生產系統中潛在的異常操作行為;
(3)滿足相關的合規性要求,如發改委14號要求、等保要求;
(4)圖形化的“組態級”的配置,有效減輕客戶運維負擔。
技術參數
(1)涵蓋利用主流漏洞庫中漏洞進行攻擊的檢測
針對西門子、施耐德電氣、ABB、AB等主流工業控制系統的控制器的漏洞利用過程進行有效檢測,針對主流上位機軟件如WellinTech、Advantech、Intouch、WINCC等漏洞利用過程進行檢測。
(2)強大的安全防護能力
支持Modbus TCP、 IEC-60870-5-104、C37.118、OPC UA、profinet、DNP3等協議的解析和識別。可以對PLC等控制設備的拒絕服務攻擊漏洞(CVE-2013-2784)、緩沖區溢出攻擊漏洞(CVE-2014-0768)等典型工控漏洞的攻擊行為進行有效識別,并產生告警信息。
綠盟工控漏洞掃描系統ICSScan(NX3)V6.0
產品概述
綠盟工控漏洞掃描系統(NSFOCUSIndustrialControlSystemsVulnerability Scanning System,簡稱NSFOCUS ICSScan)是集資產發現、信息收集、網絡拓撲生成、已知漏洞掃描、未知漏洞挖掘、漏洞回放驗證、風險評估、報表展示、漏洞跟蹤等完備的漏洞管理能力于一體化設備。
性能特點
(1)支持工業網絡拓撲自動生成;
(2)支持傳統IT系統的漏洞掃描、配置核查、WEB掃描;
(3)支持主流工業軟件和嵌入式工控設備的漏洞掃描;
(4)支持適應工業場景的靜態漏洞掃描;
(5)支持基于工業協議Fuzzing的漏洞挖掘;
(6)支持可視化的風險展示;
(7)支持漏洞預警、漏洞檢測、結果分發、漏洞修補、效果驗證的閉環漏洞管理。
摘自《工業控制系統信息安全產品及服務指南(2018版)》