ISA Secure認證是ISCI(ISA Security Compliance Institute 國際自動化協會安全合規學會)基于IEC62443 標準開發的認證體系,ISASecure認證包括:EDSA(Embedded Device Security Assurance)嵌入設備安全保障認證、SSA(System Security Assurance)系統安全保障認證、SDLA(Security Development LifecycleAssurance)安全開發生命周期保障認證共3大類。其中EDSA是目前最受認可的安全認證,EDSA側重設備級別的安全性保障,認證對象是獨立的工控設備,比如PLC、RTU、DCS控制器等。EDSA認證共包括4個評估項:ERT(EmbeddedDeviceRobustness Testing)、FSA-E(FunctionalSecurity Assessment for Embedded Device)、SDLPA(Security Development Lifecycle ProcessAssessment)、SDA-E(SecurityDevelopment Artifacts forEmbedded Devices),其中ERT評估項的CRT(Communication Robustness Testing)部分是EDSA、SSA認證的基礎。
威努特VHunter IVM工控漏洞挖掘平臺是支撐ERT評估的CRT工具,能為工控系統廠商以及行業用戶提供ISASecure EDSA、SSA認證的通信健壯性測試(CRT),通過威努特VHunter IVM工控漏洞挖掘平臺的檢測意味著設備安全性及協議健壯性達到國際認可水準。
參與并通過威努特VHunter IVM 工控漏洞挖掘平臺的測試:
1. 能發現工控設備潛在漏洞,依據原始測試報文定位漏洞,提升工控設備安全性;
2. 能提高工控設備安全測試效率,大幅降低安全測試成本,提升企業綜合運營效益;
3. 能將工控設備安全性提升至ISASecure EDSA、SSA認證級別,得到國際社會認可,提高企業知名度;
4. 有助于進入將ISASecure EDSA、SSA認證作為準入條件的行業或領域,開拓新的市場空間,提高企業市場占有率。