登录
注册
首页
产品中心
安全产品
态势感知类
态势分析与安全运营管理平台
工业互联网雷达
安全管理类
统一安全管理平台
日志审计与分析系统
安全运维管理系统
防护类
工业防火墙
工控主机卫士
主机防勒索系统
工业互联防火墙
第二代防火墙
WEB应用防火墙
网络入侵防御系统
防毒墙
工控安全隔离与信息交换系统
车载防火墙
网络准入系统
USB综合保护装置
移动介质安检站
单向隔离网关
上网行为审计系统
蜜罐诱捕系统
终端检测与响应系统
监测类
工控安全监测与审计系统
入侵检测系统
高级威胁检测系统
车载网络安全监测与审计系统
数据库审计系统
网络流量安全分析系统
检查评估类
工控漏洞挖掘平台
工控漏洞扫描平台
工控等保检查工具箱
安全配置核查系统
漏洞扫描系统
数据安全类
数据库审计系统
数据库防火墙
数据安全统一管理平台
终端数据防泄漏系统
网络数据防泄漏系统
数据备份与恢复系统
网络产品
计算产品
交换机类
以太网交换机系列
工业交换机系列
企业光网络
机框交换机系列
无线通信类
无线通信系列
服务器
蛟龙服务器
国产服务器
其他
超融合
超融合系统
解决方案
电力
水力发电
火力发电
风电发电
光伏发电
石油石化
油气开采
油气炼化
油气储运
轨道交通
信号系统
综合监控系统
AFC系统
PIS系统
CCTV系统
烟草
制丝系统
卷包系统
动力系统
物流系统
智能制造
汽车制造
3C制造
装备制造
市政
市政水务
市政燃气
智慧矿山
煤矿
金矿
铁矿
其他
冶金
医疗
高校
科研院所
军工
客户案例
电力
石油石化
轨道交通
烟草
智能制造
市政
智慧矿山
其他
服务支持
安全咨询
安全标准咨询
安全规划咨询
安全管理咨询
安全评估
风险评估
渗透测试
安全检查
方案设计
合规差距分析
安全措施选择
整体方案设计
安全建设
安全技术体系
安全管理体系
安全服务体系
安全运维
安全设备管理
安全事件管理
安全合规性审计
安全废弃
安全废弃
数据清除
持续监督
安全培训
安全意识宣贯
政策标准解读
安全技术培训
安全应急
应急响应
应急演练
事件溯源
渠道合作
成为合作伙伴
渠道体系
加入我们
渠道伙伴动态
新闻动态
渠道查询
培训及认证
认证体系
在线学习
证书查询
CRT认证
CRT认证简介
申请认证
认证结果查询
安全研究
工控安全实验室
安全报告
政策标准
深度视点
离线漏洞库
离线特征库
关于我们
企业介绍
荣誉资质
发展历程
企业动态
行业动态
招贤纳士
校园招聘
社会招聘
联系我们
资源中心
公共资料库
产品资料库
渠道资料库
视频中心
企业宣传片
培训视频
售后中心
安全产品
态势感知类
态势分析与安全运营管理平台
工业互联网雷达
安全管理类
统一安全管理平台
日志审计与分析系统
安全运维管理系统
防护类
工业防火墙
工控主机卫士
主机防勒索系统
工业互联防火墙
第二代防火墙
数据库审计系统
数据库防火墙
WEB应用防火墙
网络入侵防御系统
防毒墙
工控安全隔离与信息交换系统
车载防火墙
网络准入系统
USB综合保护装置
移动介质安检站
单向隔离网关
上网行为审计系统
蜜罐诱捕系统
终端检测与响应系统
零信任安全访问控制系统
数据备份与恢复系统
监测类
工控安全监测与审计系统
入侵检测系统
高级威胁检测系统
车载网络安全监测与审计系统
数据库审计系统
网络流量安全分析系统
检查评估类
工控漏洞挖掘平台
工控漏洞扫描平台
工控等保检查工具箱
安全配置核查系统
网络产品
交换机类
以太网交换机系列
工业交换机系列
无线通信类
无线通信系列
计算产品
服务器
蛟龙服务器
超融合
超融合
首页
产品中心
态势感知类
态势分析与安全运营管理平台
工业互联网雷达
安全管理类
统一安全管理平台
日志审计与分析系统
安全运维管理系统
防护类
工业防火墙
工控主机卫士
主机防勒索系统
工业互联防火墙
第二代防火墙
WEB应用防火墙
网络入侵防御系统
防毒墙
工控安全隔离与信息交换系统
车载防火墙
网络准入系统
USB综合保护装置
移动介质安检站
单向隔离网关
上网行为审计系统
蜜罐诱捕系统
终端检测与响应系统
监测类
工控安全监测与审计系统
入侵检测系统
高级威胁检测系统
车载网络安全监测与审计系统
数据库审计系统
网络流量安全分析系统
检查评估类
工控漏洞挖掘平台
工控漏洞扫描平台
工控等保检查工具箱
安全配置核查系统
漏洞扫描系统
数据安全类
数据库审计系统
数据库防火墙
数据安全统一管理平台
终端数据防泄漏系统
网络数据防泄漏系统
数据备份与恢复系统
产品资料下载
产品资料下载
解决方案
电力
水力发电
火力发电
风电发电
光伏发电
石油石化
油气开采
油气炼化
油气储运
轨道交通
信号系统
综合监控系统
AFC系统
PIS系统
CCTV系统
烟草
制丝系统
卷包系统
动力系统
物流系统
智能制造
汽车制造
3C制造
装备制造
市政
市政水务
市政燃气
智慧矿山
煤矿
金矿
铁矿
其他
冶金
医疗
高校
科研院所
军工
客户案例
电力
石油石化
轨道交通
烟草
智能制造
市政
智慧矿山
其他
服务支持
安全咨询
安全标准咨询
安全规划咨询
安全管理咨询
安全评估
风险评估
渗透测试
安全检查
方案设计
合规差距分析
安全措施选择
整体方案设计
安全建设
安全技术体系
安全管理体系
安全服务体系
安全运维
安全设备管理
安全事件管理
安全合规性审计
安全废弃
安全废弃
数据清除
持续监督
安全培训
安全意识宣贯
政策标准解读
安全技术培训
安全应急
应急响应
应急演练
事件溯源
工业互联网雷达平台
工控系统行业漏洞库平台
渠道合作
成为合作伙伴
渠道体系
加入我们
渠道伙伴动态
新闻动态
渠道查询
培训及认证
认证体系
在线学习
证书查询
CRT认证
CRT认证简介
申请认证
认证结果查询
安全研究
工控安全实验室
安全报告
政策标准
深度视点
离线漏洞库
离线特征库
关于我们
企业介绍
荣誉资质
发展历程
企业动态
行业动态
招贤纳士
校园招聘
社会招聘
联系我们
资源中心
公共资料库
产品资料库
渠道资料库
视频中心
企业宣传片
培训视频
企业介绍
荣誉资质
发展历程
企业动态
行业动态
招贤纳士
联系我们
资源中心
视频中心
威努特CTO黄敏:工业互联网设备漏洞挖掘关键技术及应用
11月7日,由国家工业信息安全发展研究中心联合工业信息安全产业发展联盟、北京工业互联网技术创新与产业发展联盟推出的“工业互联网安全讲坛”品牌活动第二期 “工业互联网安全的战略资源——漏洞”顺利举办。国家工业信息安全发展研究中心副主任郝志强、广州大学网络空间先进技术研究院院长田志宏、华中科技大学网络空间安全学院常务副院长邹德清等领导、专家围绕工业互联网漏洞挖掘分析,分享在工业互联网系统、物联网系统、工业互联网设备以及“5G+工业互联网”等典型场景下的安全测试、漏洞分析及应用技术等热点问题,为观众们带来一场学术与产业深度融合的学习交流盛宴。北京威努特技术有限公司联合创始人&首席技术官黄敏受邀参加本次“工业互联网安全讲坛”,聚焦工业互联网设备漏洞挖掘,分享在工业互联网典型场景下的技术应用。
会议开始,国家工业信息安全发展研究中心副主任郝志强在线发表致辞。郝志强表示,目前工业和信息化部已上线网络安全威胁和漏洞信息共享平台,涵盖通用网络产品安全、工业控制产品安全、移动互联网App产品安全、车联网产品安全等漏洞专业库,国家工业信息安全发展研究中心是工业控制产品安全漏洞专业库的建设单位。
北京威努特技术有限公司联合创始人&首席技术官黄敏作《工业互联网设备漏洞挖掘关键技术及应用》主题演讲。黄敏表示,工业互联网广泛应用于汽车、电子、航空航天、能源、石油化工、机械制造、国防工业等关系国计民生的重要行业和领域。然而,工业互联网打破了传统工业相对封闭可信的运行环境,病毒、木马、高级持续性攻击等安全风险对工业生产的威胁日益加剧,一旦受到网络攻击,可能会造成巨大经济损失,危及公众安全和国家安全。自2014年以来,工业互联网安全漏洞总数出现大幅上升且一直保持在较高水平,给工业互联网的持续稳定发展造成巨大威胁。
黄敏指出,当前主流漏洞挖掘与分析技术包括手工测试技术、模糊测试技术、比对和二进制比对技术、静态分析技术、动态分析技术五种常用手段。威努特漏洞挖掘平台(VHunter IVM)是基于模糊测试技术、静态分析技术、动态分析技术形成的一款自动化漏洞挖掘工具。产品采用智能Fuzzing技术,通过通信协议及二进制固件分析两种技术路线来发掘漏洞,平台功能包括固件安全性检测、协议健壮性检测、业务逻辑监控、测试过程监控、漏洞根源定位、通信随机度检测、设备置信度计算,在研发过程中解决了基于横向多字段/纵向状态关联的测试用例空间爆炸抑制、基于信息熵约束曲线方法的未知协议逆向建模技术、基于函数级数据依赖的嵌入式固件脆弱性静态分析方法、基于增强进程仿真的固件高效灰盒测试等关键技术,覆盖控制设备、网络设备、主机设备和安全设备,验证其安全状况,深度挖掘各类0Day漏洞,显著提升工业控制系统的安全性。
威努特基于工业互联网设备漏洞挖掘平台,建立了安全检测实验室并提供服务,目前已针对MOXA、艾默生等5家工业自动化和工业以太网厂商的15款不同型号的设备进行了漏洞挖掘测试认证,并发现了18个零日漏洞。威努特漏洞挖掘平台漏洞挖掘成果显著,已累计发现了近百个零日工控漏洞并提交CNNVD/CNVD漏洞库平台,获得国家漏洞库平台原创漏洞认定;挖掘40多个零日漏洞并通过CVE/CICSVD漏洞库平台验证,获得原创漏洞证明;发掘出SIMATICS7-300存在拒绝服务漏洞,该漏洞经验证获得CVE编号CVE-2020-15783,并得到西门子官方致谢。 威努特漏洞挖掘平台是威努特自主研发的明星产品,是全面通过ISCI(国际自动化协会安全合规学会)EDSA和SSA双重认证的全球六款产品之一,标志着威努特工控安全测试能力达到了国际先进水平,也意味着威努特正式成为ISASecure安全测试实验室的合格供应商。产品目前已应用到工业互联网安全研究机构、相关设备厂商、重点行业工业企业中,使用单位近60家,同时荣获2018年工信部网络安全试点示范项目、2019年中国网络安全产业联盟网络安全创新产品优秀奖、2020年第六届WitAwards中国网络安全创新年度热门安全产品与服务奖、2020年“等级保护测评”中国十大网络安全明星产品等荣誉,申请漏洞挖掘测试相关技术发明专利13项,获得软件著作权1项。威努特将基于漏洞挖掘平台不断提升工业方向漏洞挖掘及安全研究工作,为国家工业信息安全提供有力支撑,全力护航国家关键信息基础设施安全。
ISASecure CRT Tool认证
等保建设服务资质
信息系统安全集成服务资质
信息安全服务风险评估资质
ISO9001质量管理体系认证
ISO20000技术服务管理体系认证
ISO27001信息安全管理体系认证
信息安全服务资质安全工程类一级
信息安全服务资质安全开发类一级
产品中心
态势感知类
安全管理类
防护类
监测类
检查评估类
数据安全类
解决方案
电力
石油石化
轨道交通
烟草
智能制造
市政
智慧矿山
其他
客户案例
电力
石油石化
轨道交通
烟草
智能制造
市政
智慧矿山
其他
服务支持
安全咨询
安全评估
方案设计
安全建设
安全运维
安全废弃
安全培训
安全应急
渠道合作
成为合作伙伴
渠道伙伴动态
培训及认证
CRT认证
CRT认证简介
申请认证
认证结果查询
安全研究
工控安全实验室
安全报告
政策标准
深度视点
离线漏洞库
离线特征库
关于我们
企业介绍
荣誉资质
发展历程
企业动态
行业动态
招贤纳士
联系我们
资源中心
视频中心
微信二维码
在线咨询
周一至周日 0:00-24:00
4000-680-620
support@winicssec.com
威努特Copyright2016 Winicssec All Rights Reserved 版权所有
京ICP备14062383号-1
站长统计
友情链接:
保镖公司
长轴泵
高压电机
自平衡多级泵
自平衡多级离心泵
刮板蒸发器
蔡司工业
Serac斯拉克自动灌装机
阿法拉伐换热器
企业网站建设
售前咨询
售后咨询
申请合作
资料中心
联系我们
公众号
TOP