產(chǎn)品簡(jiǎn)介
啟明星辰工控異常檢測(cè)系統(tǒng),是針對(duì)工業(yè)控制系統(tǒng)信息安全需求進(jìn)行實(shí)時(shí)的監(jiān)控與檢測(cè)系統(tǒng)。本產(chǎn)品依托多年雄厚的網(wǎng)絡(luò)安全檢測(cè)技術(shù),通過對(duì)工業(yè)控制系統(tǒng)中的工控語言進(jìn)行專項(xiàng)解讀,形成了特有的工控網(wǎng)絡(luò)檢測(cè)策略。并自動(dòng)梳理用戶網(wǎng)絡(luò),量身審計(jì)敏感工控操作等??蓪?shí)時(shí)監(jiān)測(cè)發(fā)現(xiàn)工業(yè)網(wǎng)絡(luò)中來自網(wǎng)絡(luò)外部的安全攻擊和網(wǎng)絡(luò)內(nèi)部存在的異??梢尚袨椋袑?shí)保衛(wèi)工業(yè)網(wǎng)絡(luò)的安全。
1、本產(chǎn)品除了普適性的檢測(cè)功能之外,還針對(duì)產(chǎn)品的用戶網(wǎng)絡(luò)環(huán)境以及用戶網(wǎng)絡(luò)業(yè)務(wù)進(jìn)行深入了解,增配有針對(duì)性的檢測(cè)規(guī)則,對(duì)檢測(cè)數(shù)據(jù)進(jìn)行專業(yè)分析。
2、本產(chǎn)品提供軟硬件系統(tǒng)的同時(shí),提供結(jié)合產(chǎn)品的專家服務(wù)。提供安全專業(yè)人員來協(xié)助用戶深入了解用戶網(wǎng)絡(luò)環(huán)境,指導(dǎo)用戶掌握檢測(cè)規(guī)則自主定義與配置方法,完成針對(duì)用戶特點(diǎn)的有效檢測(cè)策略,協(xié)助用戶對(duì)檢測(cè)數(shù)據(jù)的專業(yè)分析和梳理,幫助用戶用好產(chǎn)品用出效果,解決用戶的后顧之憂。
本產(chǎn)品由檢測(cè)引擎、控制管理中心組成。
檢測(cè)引擎旁路部署在用戶生產(chǎn)網(wǎng)絡(luò)中,接入待檢測(cè)的網(wǎng)絡(luò)流量,對(duì)工業(yè)網(wǎng)絡(luò)協(xié)議報(bào)文進(jìn)行各項(xiàng)檢測(cè),將發(fā)現(xiàn)的安全報(bào)警信息上報(bào);控制中心對(duì)檢測(cè)引擎進(jìn)行各種檢測(cè)規(guī)則的配置;接收、存儲(chǔ)各種檢測(cè)數(shù)據(jù);對(duì)檢測(cè)數(shù)據(jù)進(jìn)行展示監(jiān)測(cè)、對(duì)各種檢測(cè)數(shù)據(jù)進(jìn)行分析、統(tǒng)計(jì)。客戶通過瀏覽器登陸控制中心進(jìn)行各種操作。
針對(duì)工業(yè)控制系統(tǒng)的專用信息安全檢測(cè)系統(tǒng),支持Modbus、IEC104、BACnet、DNP3、EthernetIP、Modicon、SiemensS7、Profinet、OPC等工業(yè)通信協(xié)議的深度報(bào)文解析、異常報(bào)文檢測(cè)、關(guān)鍵資產(chǎn)防護(hù)、蠕蟲木馬病毒檢測(cè)。對(duì)工業(yè)控制系統(tǒng)中的工控語言進(jìn)行專項(xiàng)解讀,提供特有的工控網(wǎng)絡(luò)檢測(cè)策略,并可針對(duì)專用的工業(yè)控制業(yè)務(wù)定制專屬的安全檢測(cè)策略。部署在工業(yè)網(wǎng)絡(luò)的監(jiān)控層的邊界,實(shí)現(xiàn)針對(duì)工控系統(tǒng)網(wǎng)絡(luò)安全的有效檢測(cè),及時(shí)發(fā)現(xiàn)安全異常進(jìn)行報(bào)警。