安般科技易侦协议模糊测试系统,全方位保障系统安全
模糊测试
10/18/2022
来源

近年来,随着基于工业以太网开放性通信协议的引入,系统平台趋于开放化,与外界的连接也变得更加频繁。与此相对应的是,外界的安全威胁实践日益增多,许多攻击可以通过互联网入侵到工控系统当中,石油石化、能源煤炭、水利水电、交通运输等关乎国民经济命脉的产业都受到了影响,因此很多企业也开始重视相关的系统安全问题。

对工控系统而言,可能带来直接隐患的安全漏洞主要有病毒与恶意代码、SCADA系统软件的漏洞、操作系统安全漏洞、网络通信协议安全漏洞以及安全策略与管理流程漏洞。今天我们要讲的就是网络通信协议安全漏洞。

针对网络通信协议安全漏洞,很多人选择的是实施网络物理隔离和构建网络防火墙。这也是比较常见的两种方式,但除了这两种方式,引入网络通信协议漏洞挖掘系统也是一种行之有效的方法。

市场上比较有代表性的网络通信协议漏洞挖掘系统是易侦协议模糊测试系统,这是一款通用的自动化黑盒模糊测试工具,可以高效识别协议中的缺陷和零日漏洞。

易侦协议模糊测试系统有以下优势:

1、不依赖漏洞库,可检测各类未知缺陷;

2、自定义协议模板,支持TCP、UDP、FTP、FTPS、TFTP、HTTP、HTTPS、CAN、Modbus(TCP/RTU)、CAN FD、NTP、ICMP、Serial、BFD、1553B等各种协议帧格式;

3、多入口测试,适应多种测试场景;

4、全数字仿真,支持多种CPU构架。

易侦协议模糊测试系统不依赖漏洞库即可发现实际运行中的深层问题,并精准定位错误帧,快速复现错误现场,帮助开发人员高效的修复漏洞,发现未知漏洞并提供建议。

对于工控行业来说,通讯设备的安全、稳定的运行,是传输内容能够被安全、正确、及时传送的基本保证,因此对通讯设备进行多角度的充分测试,才能保证通讯设备在复杂多变的网络环境中依然能够正常地运行工作。易侦协议模糊测试系统因其灵活、易用、有效的特性,可以在工控行业维系通讯设备安全、稳定的过程中发挥更大的作用,已被很多企业所认可。