工業網絡安全監測系統,是專門針對工業控制網絡的安全審計系統。不僅包括網絡安全層面的異常監測,還融入了不同行業的關鍵業務行為告警。系統采用旁路部署模式,對工業生產過程“",結合特定的安全策略與行為基線,可快速識別網絡中的異常、攻擊行為,并實時告警;同時記錄所有網絡通信行為,提供網絡監測、協議分析和安全審計功能,為工業控制系統的安全事故調查提供全面支持。
【產品特點】
1、基于DPI的工控協議深度解析
支持Modbus-TCP、OPC等主流工控協議的深度報文解析,有效識別動態端口。提供報文格式檢查、完整性檢查、指令及位號操作識別等;支持工控場景下的工控行為識別,如分布式控制系統中的組態下載、固件更新、位號調試等工控行為識別。
2、基于資產角色的行為建模
可按照資產角色對工業控制系統中不同資產進行行為建模,配置相應的行為基線,以此感知資產角色的異常操作行為,發現和捕獲各種敏感信息、違規行為,實時告警,全面記錄工控網絡中的各種事件,實現對工業網絡信息安全的評估及安全事件的跟蹤定位。
3、強大的入侵檢測功能
支持多種經典網絡攻擊檢測,實時監測網絡環境中的惡意攻擊,為工控安全保駕護航。
4、可視化流量監測
支持歷史流量趨勢、實時流量可視化,具備友好的流量可視化監測界面。
5、健康度評估
具備資產健康度的評估功能,根據資產上產生的通信行為對其健康度作出評測,對健康度較低的資產作出告警,實現對潛在的網絡威脅進行快速定位。