產品簡介
啟明星辰工控異常檢測系統,是針對工業控制系統信息安全需求進行實時的監控與檢測系統。本產品依托多年雄厚的網絡安全檢測技術,通過對工業控制系統中的工控語言進行專項解讀,形成了特有的工控網絡檢測策略。并自動梳理用戶網絡,量身審計敏感工控操作等。可實時監測發現工業網絡中來自網絡外部的安全攻擊和網絡內部存在的異常可疑行為,切實保衛工業網絡的安全。
1、本產品除了普適性的檢測功能之外,還針對產品的用戶網絡環境以及用戶網絡業務進行深入了解,增配有針對性的檢測規則,對檢測數據進行專業分析。
2、本產品提供軟硬件系統的同時,提供結合產品的專家服務。提供安全專業人員來協助用戶深入了解用戶網絡環境,指導用戶掌握檢測規則自主定義與配置方法,完成針對用戶特點的有效檢測策略,協助用戶對檢測數據的專業分析和梳理,幫助用戶用好產品用出效果,解決用戶的后顧之憂。
本產品由檢測引擎、控制管理中心組成。
檢測引擎旁路部署在用戶生產網絡中,接入待檢測的網絡流量,對工業網絡協議報文進行各項檢測,將發現的安全報警信息上報;控制中心對檢測引擎進行各種檢測規則的配置;接收、存儲各種檢測數據;對檢測數據進行展示監測、對各種檢測數據進行分析、統計。客戶通過瀏覽器登陸控制中心進行各種操作。
針對工業控制系統的專用信息安全檢測系統,支持Modbus、IEC104、BACnet、DNP3、EthernetIP、Modicon、SiemensS7、Profinet、OPC等工業通信協議的深度報文解析、異常報文檢測、關鍵資產防護、蠕蟲木馬病毒檢測。對工業控制系統中的工控語言進行專項解讀,提供特有的工控網絡檢測策略,并可針對專用的工業控制業務定制專屬的安全檢測策略。部署在工業網絡的監控層的邊界,實現針對工控系統網絡安全的有效檢測,及時發現安全異常進行報警。