检测项目

1.端口扫描:TCP/UDP全端口探测(1-65535),响应时间阈值≤200ms

2.服务指纹识别:Banner抓取精度≥98%,支持HTTP/SSH/FTP等32种协议

3.漏洞特征匹配:CVE漏洞库更新周期≤24小时,覆盖CVE-2021-44228等12,000+条目

4.流量基线分析:带宽波动阈值15%,异常包大小检测范围64-1500字节

5.配置合规审计:比对NISTSP800-53Rev.5控制项200+条

检测范围

1.网络基础设施:Cisco/Juniper/H3C品牌路由器/交换机

2.服务器操作系统:WindowsServer2016+/CentOS7+/Ubuntu20.04+

3.工业控制系统:西门子S7-1500PLC/罗克韦尔ControlLogix系列

4.物联网终端:海康威视摄像头/大华NVR设备/MQTT协议终端

5.Web应用系统:ApacheTomcat9+/Nginx1.18+/Docker容器环境

检测方法

ASTME3070-17《网络漏洞评估标准测试方法》第5.3节端口扫描规程

ISO/IEC27041:2015《ICT事件调查准备与实施指南》附录B流量分析方法

GB/T32919-2016《信息安全技术工业控制系统安全控制应用指南》第7.2条

GB/T22239-2019《信息安全技术网络安全等级保护基本要求》