產(chǎn)品簡介
啟明星辰工控異常檢測系統(tǒng),是針對工業(yè)控制系統(tǒng)信息安全需求進行實時的監(jiān)控與檢測系統(tǒng)。本產(chǎn)品依托多年雄厚的網(wǎng)絡安全檢測技術,通過對工業(yè)控制系統(tǒng)中的工控語言進行專項解讀,形成了特有的工控網(wǎng)絡檢測策略。并自動梳理用戶網(wǎng)絡,量身審計敏感工控操作等。可實時監(jiān)測發(fā)現(xiàn)工業(yè)網(wǎng)絡中來自網(wǎng)絡外部的安全攻擊和網(wǎng)絡內部存在的異??梢尚袨?,切實保衛(wèi)工業(yè)網(wǎng)絡的安全。
1、本產(chǎn)品除了普適性的檢測功能之外,還針對產(chǎn)品的用戶網(wǎng)絡環(huán)境以及用戶網(wǎng)絡業(yè)務進行深入了解,增配有針對性的檢測規(guī)則,對檢測數(shù)據(jù)進行專業(yè)分析。
2、本產(chǎn)品提供軟硬件系統(tǒng)的同時,提供結合產(chǎn)品的專家服務。提供安全專業(yè)人員來協(xié)助用戶深入了解用戶網(wǎng)絡環(huán)境,指導用戶掌握檢測規(guī)則自主定義與配置方法,完成針對用戶特點的有效檢測策略,協(xié)助用戶對檢測數(shù)據(jù)的專業(yè)分析和梳理,幫助用戶用好產(chǎn)品用出效果,解決用戶的后顧之憂。
本產(chǎn)品由檢測引擎、控制管理中心組成。
檢測引擎旁路部署在用戶生產(chǎn)網(wǎng)絡中,接入待檢測的網(wǎng)絡流量,對工業(yè)網(wǎng)絡協(xié)議報文進行各項檢測,將發(fā)現(xiàn)的安全報警信息上報;控制中心對檢測引擎進行各種檢測規(guī)則的配置;接收、存儲各種檢測數(shù)據(jù);對檢測數(shù)據(jù)進行展示監(jiān)測、對各種檢測數(shù)據(jù)進行分析、統(tǒng)計??蛻敉ㄟ^瀏覽器登陸控制中心進行各種操作。
針對工業(yè)控制系統(tǒng)的專用信息安全檢測系統(tǒng),支持Modbus、IEC104、BACnet、DNP3、EthernetIP、Modicon、SiemensS7、Profinet、OPC等工業(yè)通信協(xié)議的深度報文解析、異常報文檢測、關鍵資產(chǎn)防護、蠕蟲木馬病毒檢測。對工業(yè)控制系統(tǒng)中的工控語言進行專項解讀,提供特有的工控網(wǎng)絡檢測策略,并可針對專用的工業(yè)控制業(yè)務定制專屬的安全檢測策略。部署在工業(yè)網(wǎng)絡的監(jiān)控層的邊界,實現(xiàn)針對工控系統(tǒng)網(wǎng)絡安全的有效檢測,及時發(fā)現(xiàn)安全異常進行報警。