工業(yè)網絡安全監(jiān)測系統,是專門針對工業(yè)控制網絡的安全審計系統。不僅包括網絡安全層面的異常監(jiān)測,還融入了不同行業(yè)的關鍵業(yè)務行為告警。系統采用旁路部署模式,對工業(yè)生產過程“",結合特定的安全策略與行為基線,可快速識別網絡中的異常、攻擊行為,并實時告警;同時記錄所有網絡通信行為,提供網絡監(jiān)測、協議分析和安全審計功能,為工業(yè)控制系統的安全事故調查提供全面支持。
【產品特點】
1、基于DPI的工控協議深度解析
支持Modbus-TCP、OPC等主流工控協議的深度報文解析,有效識別動態(tài)端口。提供報文格式檢查、完整性檢查、指令及位號操作識別等;支持工控場景下的工控行為識別,如分布式控制系統中的組態(tài)下載、固件更新、位號調試等工控行為識別。
2、基于資產角色的行為建模
可按照資產角色對工業(yè)控制系統中不同資產進行行為建模,配置相應的行為基線,以此感知資產角色的異常操作行為,發(fā)現和捕獲各種敏感信息、違規(guī)行為,實時告警,全面記錄工控網絡中的各種事件,實現對工業(yè)網絡信息安全的評估及安全事件的跟蹤定位。
3、強大的入侵檢測功能
支持多種經典網絡攻擊檢測,實時監(jiān)測網絡環(huán)境中的惡意攻擊,為工控安全保駕護航。
4、可視化流量監(jiān)測
支持歷史流量趨勢、實時流量可視化,具備友好的流量可視化監(jiān)測界面。
5、健康度評估
具備資產健康度的評估功能,根據資產上產生的通信行為對其健康度作出評測,對健康度較低的資產作出告警,實現對潛在的網絡威脅進行快速定位。