工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)具備行業(yè)專有的協(xié)議深度分析能力,內(nèi)置高效的工控協(xié)議深度分析引擎。工控協(xié)議分析引擎實現(xiàn)了協(xié)議指令級別的檢測,處理工控協(xié)議精度高、資源消耗小,很好的滿足了工控網(wǎng)絡(luò)對網(wǎng)絡(luò)系統(tǒng)資源匱乏的要求。 工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)能夠?qū)崟r檢測針對工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播并實時報警,同時詳實記錄一切網(wǎng)絡(luò)通信行為,包括指令級的工業(yè)控制協(xié)議通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅實的基礎(chǔ),防護等級≥IP40。 |
工控協(xié)議深度解析:支持工控協(xié)議深度解析 支持:GOOSE,SV,MMS,IEC104,DNP3,OPC,S7,Modbus/TCP,Profinet,Ethernet/IP 等協(xié)議。 流量分析:工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)能夠以圖表的形式實時顯示不同時段的流量變化軌跡;可以對不同時間段的總流量進行統(tǒng)計,得出指定時間段內(nèi)的流量排名,流量排名支持基于設(shè)備的流量排名以及基于工控協(xié)議的流量排名,并支持圖形顯示輸出,便于用戶直觀的了解網(wǎng)絡(luò)中的活躍設(shè)備以及活躍協(xié)議。 智能規(guī)則學(xué)習(xí):工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)是基于智能規(guī)則學(xué)習(xí)引擎技術(shù),該平臺可自動收集網(wǎng)絡(luò)數(shù)據(jù)包并提取特征,生成適應(yīng)當(dāng)前工控網(wǎng)絡(luò)環(huán)境的白名單安全規(guī)則。學(xué)習(xí)內(nèi)容有:IP 地址、MAC 地址、工控協(xié)議的操作功能碼、操作關(guān)鍵字等。 工業(yè)漏洞庫:工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)預(yù)置豐富的漏洞庫,漏洞庫是專業(yè)研發(fā)團隊研發(fā)的工控標(biāo)準(zhǔn)專業(yè)漏洞庫,包括工控設(shè)備漏洞、工控協(xié)議漏洞、工業(yè)以太網(wǎng)漏洞、工控系統(tǒng)漏洞等,漏洞庫可隨軟件版本升級不斷更新。 工控白名單:工控網(wǎng)絡(luò)監(jiān)測審計系統(tǒng)支持白名單,指智能規(guī)則學(xué)習(xí)功能,自動學(xué)習(xí)生成白名單,形成白名單規(guī)則進行部署,通過白名單規(guī)則匹配判斷工控協(xié)議數(shù)據(jù)包是否異常,得出允許、告警等結(jié)果,白名單包括多種工控協(xié)議和傳統(tǒng)協(xié)議白名單。 |
在核心交換機上以旁路的形式部署,實時分析網(wǎng)絡(luò)中的一切行為,過濾不合規(guī)的非法的行為。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |