您好, 歡迎來(lái)到化工儀器網(wǎng)! 登錄| 免費(fèi)注冊(cè)| 產(chǎn)品展廳| 收藏商鋪|
行業(yè)產(chǎn)品
15618722057
提供商
潯之漫智控技術(shù)(上海)有限公司資料大小
2.4MB資料圖片
查看下載次數(shù)
120次資料類型
PNG 圖片瀏覽次數(shù)
507次西門子MM430 160KW變頻器380-480V標(biāo)準(zhǔn)版 西門子MM430 160KW變頻器380-480V標(biāo)準(zhǔn)版
潯之漫智控技術(shù)(上海)有限公司 上海詩(shī)幕自動(dòng)化設(shè)備有限公司
本公司銷售西門子自動(dòng)化產(chǎn)品,*,質(zhì)量保證,價(jià)格優(yōu)勢(shì)
西門子PLC,西門子觸摸屏,西門子數(shù)控系統(tǒng),西門子軟啟動(dòng),西門子以太網(wǎng)
西門子電機(jī),西門子變頻器,西門子直流調(diào)速器,西門子電線電纜
我公司大量現(xiàn)貨供應(yīng),價(jià)格優(yōu)勢(shì),*,德國(guó)*
SiESTA在2014年正式投入使用。當(dāng)時(shí),“心臟出血(Heartbleed)”占據(jù)了新聞?lì)^條。“心臟出血”是存在于開源數(shù)據(jù)庫(kù)OpenSSL中的安全漏洞,而西門子使用OpenSSL來(lái)保證機(jī)器與生產(chǎn)設(shè)施之間的通訊。為找出受此漏洞影響的產(chǎn)品,ProductCERT開發(fā)了一個(gè)測(cè)試程序并將其發(fā)送給西門子各開發(fā)部門。借助這個(gè)程序,西門子可以確定受影響的產(chǎn)品并在短時(shí)間內(nèi)采取對(duì)策。“從那時(shí)起,我們就有了一個(gè)想法,要開發(fā)一種可應(yīng)用于多種西門子產(chǎn)品及其軟件環(huán)境中的用戶友好型測(cè)試設(shè)備。它要能夠輕松快速地完成這樣的測(cè)試工作。”西門子ProductCERT成員Tobias Limmer回憶道。從2016年起,西門子各業(yè)務(wù)部的安全部門就一直在使用SiESTA。現(xiàn)在,它也以服務(wù)的形式被提供給終端客戶。
SiESTA包含大量常見安全工具。它們被整合到一個(gè)便捷的用戶界面中,可以根據(jù)需要進(jìn)行更新和擴(kuò)展。Kali Linux是SiESTA使用的操作系統(tǒng)之一。它提供了多種安全測(cè)試工具。SiESTA也支持許多常見商業(yè)工具。這讓西門子測(cè)試部門能夠知道當(dāng)攻擊者試圖從外部入侵系統(tǒng)時(shí)他們會(huì)看到什么。
這些工具可以識(shí)別“心臟出血”、“幽靈(Ghost)”、“想哭(Wannacry)”和“NotPetya”等漏洞。SiESTA還可以發(fā)現(xiàn)全新的漏洞。它利用模糊測(cè)試將目標(biāo)明確的無(wú)效信息發(fā)送給系統(tǒng)并查看受試設(shè)備的行為。當(dāng)產(chǎn)品推出新版本時(shí),SiESTA則可以利用負(fù)載測(cè)試來(lái)檢測(cè)產(chǎn)品在高網(wǎng)絡(luò)負(fù)載下能否正確運(yùn)行。在工業(yè)網(wǎng)絡(luò)安全評(píng)估等其他場(chǎng)景中,SiESTA的網(wǎng)絡(luò)掃描功能可以判斷可供使用的設(shè)備和軟件的版本、它們是否被安全配置以及是否存在已知安全漏洞等。
快速瀏覽
SiESTA還可以檢查產(chǎn)品是否安裝了的安全更新,以及是否執(zhí)行了所有必要的強(qiáng)化措施。如果需要,它還可以實(shí)施根據(jù)工業(yè)環(huán)境特別調(diào)整過(guò)的輕量級(jí)測(cè)試。這項(xiàng)服務(wù)在西門子內(nèi)部已使用多年,現(xiàn)在也被提供給客戶。它使安全專家能夠確保其系統(tǒng)能夠抵御攻擊并符合安全標(biāo)準(zhǔn)。
后,除常見安全工具外,SiESTA還提供專門為西門子產(chǎn)品設(shè)計(jì)的測(cè)試。這并不奇怪。西門子的產(chǎn)品經(jīng)理和安全團(tuán)隊(duì)通常會(huì)在產(chǎn)品上市前事先查找漏洞。這不僅讓產(chǎn)品經(jīng)理能夠快速開發(fā)和測(cè)試軟件補(bǔ)丁,還使他們能夠確保補(bǔ)丁可以切實(shí)解決問(wèn)題。這種測(cè)試讓舊版本的西門子產(chǎn)品中的缺陷能夠被快速查出并消除。
根據(jù)所選測(cè)試程序的范圍,僅需幾分鐘或幾小時(shí),安全平臺(tái)就可以提供一份易讀的報(bào)告,上面以紅綠燈的形式指出了可能的安全漏洞,讓問(wèn)題一目了然。報(bào)告還重點(diǎn)給出了建議網(wǎng)絡(luò)運(yùn)營(yíng)商采取的行動(dòng)。“利用SiESTA,我們?yōu)楫a(chǎn)品測(cè)試部門提供了一種簡(jiǎn)單而靈活的方法,幫助他們將基本的安全測(cè)試融入他們熟悉的測(cè)試過(guò)程中。”Lukas說(shuō),“可以說(shuō),這是一把網(wǎng)絡(luò)安全的瑞士jun刀。”
請(qǐng)輸入賬號(hào)
請(qǐng)輸入密碼
請(qǐng)輸驗(yàn)證碼
以上信息由企業(yè)自行提供,信息內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由相關(guān)企業(yè)負(fù)責(zé),化工儀器網(wǎng)對(duì)此不承擔(dān)任何保證責(zé)任。
溫馨提示:為規(guī)避購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。