【廣告】
工控安全監(jiān)測有哪些性能特點
通過協(xié)議分析和龐大的資產(chǎn)庫資源,快速識別工控網(wǎng)絡(luò)中的設(shè)備,自動繪制通訊拓?fù)鋱D,可視化展現(xiàn)整個工控網(wǎng)絡(luò)資產(chǎn)的通信情況,實時監(jiān)測設(shè)備的資源狀況、端口工作狀況。
工控網(wǎng)絡(luò)審計基于工控協(xié)議解析結(jié)果,對工控網(wǎng)絡(luò)中的所有活動提供協(xié)議和流量審計,并生成完整記錄。
提供鏈路、流量、協(xié)議三個維度的安全基線定義,用戶不僅可以手動定義這些安全基線,也支持白名單自學(xué)習(xí)功能,通過智能學(xué)習(xí)技術(shù),自動創(chuàng)建這些安全基線。
支持對分布式部署的多個工控安全監(jiān)測單元,提供安全策略集中管理和在線下裝功能。
自動將各類告警數(shù)據(jù)和系統(tǒng)操作數(shù)據(jù)生成日志,提供多種格式的報表輸出,便于工控網(wǎng)絡(luò)行為審計,提供與第三方系統(tǒng)日志信息采集接口。
工業(yè)控制網(wǎng)絡(luò)安全監(jiān)測概述
華創(chuàng)網(wǎng)安工控網(wǎng)絡(luò)安全監(jiān)測審計平臺是一款專門針對工控網(wǎng)絡(luò)中的網(wǎng)絡(luò)攻擊、用戶誤操作、違規(guī)操作、設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播,通過特定安全策略實現(xiàn)實時監(jiān)測、實時告警、安全審計等功能的網(wǎng)絡(luò)安全系統(tǒng)。同時,監(jiān)測審計平臺可以提供直觀的,包含網(wǎng)絡(luò)告警信息的網(wǎng)絡(luò)拓?fù)鋱D,生成以時間為周期的系統(tǒng)網(wǎng)絡(luò)安全分析報告,并給出相應(yīng)的防御策略和事件溯源的報文源碼,使用戶在了解網(wǎng)絡(luò)拓?fù)涞耐瑫r獲知網(wǎng)絡(luò)告警分布,輕松掌握網(wǎng)絡(luò)運行狀況。
工控安全監(jiān)測與審計系統(tǒng)介紹
支持私有工控協(xié)議的擴展接口
工業(yè)控制系統(tǒng)的特點之一,是存在大量的私有工控協(xié)議,如果不能夠支持這 些私有的工控協(xié)議,會大大影響工控安全審計產(chǎn)品的檢測與審計能力。威努特工 控安全審計平臺提供SDK,開放的平臺接口可以方便客戶自行擴展支持私有工控協(xié) 議,以及做定制化的二次開發(fā)。
深度解析及檢測能力
工控安全審計平臺具備先進的硬件架構(gòu),采用專門適用于網(wǎng)絡(luò)處理的,為的工控協(xié)議深度解析與檢測提 供了堅實的基礎(chǔ)保障。的軟件架構(gòu)及多模式匹配算法,進一步保證 了工控協(xié)議深度解析與檢測的性能。
測出數(shù)據(jù)包的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體數(shù)據(jù)和應(yīng)用程序類型。
工控安全監(jiān)測與審計系統(tǒng)
工控安全審計是面向工業(yè)控制網(wǎng)絡(luò),實時監(jiān)測網(wǎng)絡(luò)攻擊和異常行為的硬件產(chǎn)品,滿足國家等級保護的安全技術(shù)要求。產(chǎn)品采用工業(yè)級的硬件設(shè)計,利用黑名單、白名單、自定義規(guī)則等多種安全策略,通過內(nèi)置的工控協(xié)議深度解析引擎,實時監(jiān)測工控網(wǎng)絡(luò)中違規(guī)行為、異常流量和不明設(shè)備接入,讓用戶實時掌握工控網(wǎng)絡(luò)安全運行狀況;通過完整的記錄并留存工控網(wǎng)絡(luò)流量,為事后取證和溯源分析提供依據(jù)。