亚洲国产综合AⅤ99精品_91日韩免费黄色片_最新中文不卡av在线_精品视频国产三级色综合a_国产麻豆91网在线看_香蕉伊大人在线影院_国内精品自产拍在线观看_无码中文av有码中文av_高清日本一区二区三区久久_老司机成人网中文字幕

解決方案

解決方案

首頁 > 解決方案 > 產(chǎn)品中心 > 工控網(wǎng)絡(luò)安全系列產(chǎn)品 > 工控網(wǎng)絡(luò)審計(jì)分析平臺(tái)(RS-ICSAR) > 產(chǎn)品簡(jiǎn)介

工控網(wǎng)絡(luò)審計(jì)分析平臺(tái)(RS-ICSAR)

工控網(wǎng)絡(luò)審計(jì)分析平臺(tái)(RS-ICSAR),是一款針對(duì)通過劫持工業(yè)控制系統(tǒng)、惡意操控生產(chǎn)設(shè)備,造成生產(chǎn)中斷以及基礎(chǔ)設(shè)施損毀的網(wǎng)絡(luò)攻擊的安全產(chǎn)品。此類攻擊的典型例子就是震網(wǎng)病毒對(duì)伊朗核工業(yè)的網(wǎng)絡(luò)攻擊,它不以癱瘓工控系統(tǒng)為目的,其目標(biāo)直指工控系統(tǒng)所對(duì)應(yīng)的工業(yè)基礎(chǔ)設(shè)施,具有更強(qiáng)的隱蔽性和更大的破壞性。
技術(shù)參數(shù)
入侵檢測(cè)

支持ABB DCS 系統(tǒng)檢測(cè);

支持 Emerson DCS 系統(tǒng)檢測(cè);

支持 MHPS DCS 系統(tǒng)檢測(cè);

支持 GE DCS 系統(tǒng)檢測(cè);

支持 Foxboro DCS 系統(tǒng)檢測(cè);

支持 Hitachi DCS 系統(tǒng)檢測(cè);

支持 Siemens DCS/PLC 系統(tǒng)檢測(cè);

支持 OPC UA、OPC DA 工業(yè)協(xié)議分析;

支持 Modbus TCP 工業(yè)協(xié)議分析;

入侵分析

支持鍋爐工藝威脅識(shí)別;

支持汽輪機(jī)工藝威脅識(shí)別;

支持給水泵工藝威脅識(shí)別;

支持燃?xì)廨啓C(jī)工藝威脅識(shí)別;

支持發(fā)電機(jī)工藝威脅識(shí)別;

支持壓縮機(jī)工藝威脅識(shí)別;

支持工業(yè)透平機(jī)組工藝威脅識(shí)別;

策略管理

支持IP、MAC、IP/MAC、TCP 端口、UDP 端口策略配置;

支持關(guān)鍵 DPU 訪問授權(quán)授權(quán)策略配置;

支持工業(yè)網(wǎng)絡(luò)節(jié)點(diǎn)可信驗(yàn)證策略配置;

支持威脅檢測(cè)模型組態(tài)、下裝。

安全可視

支持入侵事件實(shí)時(shí)顯示,并圖形化展示;

支持網(wǎng)絡(luò)節(jié)點(diǎn)間通訊熱力圖展示;

支持重點(diǎn)主機(jī)資產(chǎn)安全威脅可視化,至少包含針對(duì)特定目標(biāo)的入侵事件,事件等級(jí)及趨勢(shì)排行,包括針對(duì)特定目標(biāo)的安全事件時(shí)間軸回溯。

報(bào)表管理

可以根據(jù)最近時(shí)間(分、小時(shí))導(dǎo)出入侵報(bào)表;

支持導(dǎo)出日?qǐng)?bào)或者月報(bào),并存在歷史報(bào)表中(可查看、下載,重啟不丟失);

支持入侵事件網(wǎng)絡(luò)流量導(dǎo)出,入侵事件審計(jì)、證據(jù)收集。

設(shè)備管理

系統(tǒng)管理員、工程師、操作員角色管理,每個(gè)角色分配不同的權(quán)限;

支持在線狀態(tài)、應(yīng)用流量、健康信息等信息的實(shí)時(shí)監(jiān)控;

支持日志外發(fā)功能,將入侵日志、事件日志、操作日志和攻擊日志外發(fā)到日志審計(jì)服務(wù)器上;

與工控信息安全監(jiān)管與分析平臺(tái)進(jìn)行聯(lián)動(dòng),將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺(tái)上存儲(chǔ)分析。

產(chǎn)品技術(shù)特點(diǎn)
攻擊機(jī)理特征庫

基于生產(chǎn)過程的控制策略,構(gòu)建針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊機(jī)理特征庫。

DCS私有協(xié)議的深度解析

對(duì)各DCS系統(tǒng)的內(nèi)部通訊協(xié)議進(jìn)行解析,并與攻擊機(jī)理特征庫進(jìn)行匹配,識(shí)別實(shí)質(zhì)性惡意指令。

安全沙箱技術(shù)

在獨(dú)立的沙盤環(huán)境中運(yùn)行控制邏輯,測(cè)試指令報(bào)文對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)行姿態(tài)的影響,確保威脅檢測(cè)置信度。

應(yīng)急響應(yīng)

觸發(fā)應(yīng)急響應(yīng),輸出可分級(jí)的超馳控制保護(hù)指令。

操作行為記錄

針對(duì)系統(tǒng)中所有操作行為進(jìn)行識(shí)別記錄,為安全事件追蹤溯源提供依據(jù)。

可信驗(yàn)證

管理被保護(hù)系統(tǒng)各節(jié)點(diǎn)的IP與MAC,若出現(xiàn)非授權(quán)法IP或MAC訪問系統(tǒng)時(shí),輸出告警。

  • 地址:中國四川省德陽市嘉陵江西路138號(hào)
  • 郵編:618000
  • 傳真:0838-2903111
  • 電話:0838-2903333

版權(quán)所有:東方電氣自動(dòng)控制工程有限公司

今日訪問量: