深化工控漏洞自动挖掘平台建设,守护工控系统安全
漏洞挖掘系统
5/23/2023
来源

首图.gif


随着我国两化的不断深度融合,工业控制系统集成了自动化技术、网络技术和信息技术,工业企业打破了原来的“孤岛式”、完全封闭的状况,与外网相连、互联互通,加之工控系统的高端市场和核心技术受制于国外,安全保障措施和专业测评工具缺乏,我国的工业控制系统面临着严重的安全可靠性威胁。


对于工业企业而言,及时发现信息安全风险,尽早对控制系统进行检测测试,发现其安全漏洞并及时加固,才可提高其自身的工控信息安全抵抗能力。针对这一现状,工控漏洞自动挖掘平台从标准协议入手,利用智能模糊测试手段,挖掘工业控制系统和产品的安全漏洞,做到尽早发现、尽早加固。


工控漏洞自动挖掘平台的建设上,安般科技有着丰富的经验。


安般科技以当代智能模糊测试技术和程序分析技术为核心、以软件全流程负面测试为研发方向,是从事商业化智能模糊测试技术的科技公司。成立以来,安般科技推出了一系列智能模糊测试产品和软件供应链安全管理产品,累计服务过上百家军工、信创软件、工业控制、智能汽车、金融等多领域客户,帮助客户大幅缩短软件开发周期,显著降低开发成本,提高软件的开发效率,最终优化整体软件质量并提升用户体验。


在工控漏洞自动挖掘平台方面,安般科技认为,需结合目前先进的测试技术,如模糊测试技术,对智能工控系统多应用场景、多角度进行检测的整体解决方案,从而多个维度保证工控系统,工控网络的安全性和稳定性。


工业协议模糊测试向目标系统提供非预期的输入,并监视异常结果来发现软件漏洞的方法,对发现工控系统、设备、协议的存在的安全风险具有重大意义,使得风险发现不再完全依赖于 CVE/CNVD 等公开漏洞库,帮助全新制造和服务体系,为工业数字化、网络化、智能化发展提供保障。安般科技推出的易侦协议模糊测试系统,基于协议规则去自动生成各类用例,然后对真实设备进行测试直至发现漏洞,并能对漏洞进行复现,方便问题定位和修复。

图片.png


在工控系统的安全方面,我们还有很长一段路要走。安般科技会持续探索更先进的测试技术,提出更完善的解决方案,带来更全面的负面测试产品,为工控安全提供有力支撑。

相关推荐:打造专业工控漏洞自动挖掘平台,守卫工控系统安全