支持ABB DCS 系統(tǒng)檢測(cè);
支持 Emerson DCS 系統(tǒng)檢測(cè);
支持 MHPS DCS 系統(tǒng)檢測(cè);
支持 GE DCS 系統(tǒng)檢測(cè);
支持 Foxboro DCS 系統(tǒng)檢測(cè);
支持 Hitachi DCS 系統(tǒng)檢測(cè);
支持 Siemens DCS/PLC 系統(tǒng)檢測(cè);
支持 OPC UA、OPC DA 工業(yè)協(xié)議分析;
支持 Modbus TCP 工業(yè)協(xié)議分析;
支持鍋爐工藝威脅識(shí)別;
支持汽輪機(jī)工藝威脅識(shí)別;
支持給水泵工藝威脅識(shí)別;
支持燃?xì)廨啓C(jī)工藝威脅識(shí)別;
支持發(fā)電機(jī)工藝威脅識(shí)別;
支持壓縮機(jī)工藝威脅識(shí)別;
支持工業(yè)透平機(jī)組工藝威脅識(shí)別;
支持IP、MAC、IP/MAC、TCP 端口、UDP 端口策略配置;
支持關(guān)鍵 DPU 訪問授權(quán)授權(quán)策略配置;
支持工業(yè)網(wǎng)絡(luò)節(jié)點(diǎn)可信驗(yàn)證策略配置;
支持威脅檢測(cè)模型組態(tài)、下裝。
支持入侵事件實(shí)時(shí)顯示,并圖形化展示;
支持網(wǎng)絡(luò)節(jié)點(diǎn)間通訊熱力圖展示;
支持重點(diǎn)主機(jī)資產(chǎn)安全威脅可視化,至少包含針對(duì)特定目標(biāo)的入侵事件,事件等級(jí)及趨勢(shì)排行,包括針對(duì)特定目標(biāo)的安全事件時(shí)間軸回溯。
可以根據(jù)最近時(shí)間(分、小時(shí))導(dǎo)出入侵報(bào)表;
支持導(dǎo)出日?qǐng)?bào)或者月報(bào),并存在歷史報(bào)表中(可查看、下載,重啟不丟失);
支持入侵事件網(wǎng)絡(luò)流量導(dǎo)出,入侵事件審計(jì)、證據(jù)收集。
系統(tǒng)管理員、工程師、操作員角色管理,每個(gè)角色分配不同的權(quán)限;
支持在線狀態(tài)、應(yīng)用流量、健康信息等信息的實(shí)時(shí)監(jiān)控;
支持日志外發(fā)功能,將入侵日志、事件日志、操作日志和攻擊日志外發(fā)到日志審計(jì)服務(wù)器上;
與工控信息安全監(jiān)管與分析平臺(tái)進(jìn)行聯(lián)動(dòng),將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺(tái)上存儲(chǔ)分析。
基于生產(chǎn)過程的控制策略,構(gòu)建針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊機(jī)理特征庫。
對(duì)各DCS系統(tǒng)的內(nèi)部通訊協(xié)議進(jìn)行解析,并與攻擊機(jī)理特征庫進(jìn)行匹配,識(shí)別實(shí)質(zhì)性惡意指令。
在獨(dú)立的沙盤環(huán)境中運(yùn)行控制邏輯,測(cè)試指令報(bào)文對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)行姿態(tài)的影響,確保威脅檢測(cè)置信度。
觸發(fā)應(yīng)急響應(yīng),輸出可分級(jí)的超馳控制保護(hù)指令。
針對(duì)系統(tǒng)中所有操作行為進(jìn)行識(shí)別記錄,為安全事件追蹤溯源提供依據(jù)。
管理被保護(hù)系統(tǒng)各節(jié)點(diǎn)的IP與MAC,若出現(xiàn)非授權(quán)法IP或MAC訪問系統(tǒng)時(shí),輸出告警。