您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Hercules SecDevice【連網產品安全弱點檢測工具】弱點掃描版-1年期授權

標案名稱110年第四次電腦軟體共同供應契約採購
組  別20
單  位
項  次167
採購數量級距1-10
產  地臺灣
評  價
型錄下載

產品功能規格

HERCULES SecDevice 是針對連網產品設計的安全評估工具,具備自動環境偵測、對接與測試功能,測試評估範圍涵蓋IEC62443、OWASP TOP 10與 CWE/SANS TOP 25等安全要求。研究團隊依最新資安技術,持續測試案例更新及快速偵測以因應安全問題弱點,符合國際資安標準與終端客戶資安要求之安全評估產品。

針對產品安全:針對連網產品的安全檢測而設計,透過直接與待測設備對接,不須提供程式碼,可自動化分析測試待測設備的安全性,同時因應連續性測試的要求,提供待測重啟的測試機制。

可攜式設計:提供軟硬整合的解決方案,使用者不須安裝程式,與待測設備對接後即可使用,輕量化的硬體設計,方便在不同的測試場所使用,且毋須連接網際網路。

多樣化測試手法:採用模糊測試、網路弱點檢測、網頁弱點掃描及DoS等方式,可發掘已知與未知弱點,涵蓋作業系統、網路應用程式、網路通訊協定、網頁及無線安全弱點等。

弱點問題可重現:搭配弱點資料庫,同時搜集檢測過程的封包和資料,提供明確的弱點說明及相關參考信息,以協助快速重現並解決。

最新安全弱點更新:透過專業的弱點研究團隊,針對新興安全議題與攻擊手法,提供快速的測試專案更新,以減少弱點處理的反應時間,降低產品安全風險。

功能規格/基本需求

1. 支援傳統IT主機、工控SCADA設備與物聯網IoT裝置等不同目標混合式環境弱掃,包含PC/Server/Laptop/Router/IPCAM等。
2. 支援IPv4與IPv6網路環境測試。
3. 內建CVE已知弱點掃描、主動式弱點偵測、弱加密演算法檢測與阻斷服務攻擊測試。
4. 可自定義測試政策與測試內容組合,使定期測試變得制度化與正規化。
5. 提供PDF、HTML與XML等不同格式測試報告輸出。
6. 一年資料庫更新與軟體升級。
7.另需自備硬體:CPU 2 CORE、8G記憶體、500G硬碟。