支持安全設備和主機設備展示在資產(chǎn)列表中,展示設備信息,并提供了詳情、修改、刪除等功能;
支持統(tǒng)一管理安全設備(主機安全防護系統(tǒng)、安全審計系統(tǒng)、工控防火墻等),包括資產(chǎn)在線狀態(tài)、運行狀態(tài)、CPU 狀態(tài)、內(nèi)存狀態(tài)、磁盤狀態(tài)、資產(chǎn)流量、日志管理等;
支持統(tǒng)一管理工控網(wǎng)絡中的工控主機(安裝主機安全防護系統(tǒng)的主機);
支持對接入監(jiān)管平臺的安全設備進行審批管理;
支持基于類型和所屬區(qū)域查詢資產(chǎn)設備;
支持批量導入新增資產(chǎn)設備;
支持對被管理的資產(chǎn)設備信息批量導出功能;
支持資產(chǎn)和設備的詳情界面展示,包括基本屬性、關聯(lián)安全事件、關聯(lián)告警事件、漏洞信息的系統(tǒng)日志、操作日志和運行日志。
支持對所管理安全設備劃分安全域分別管理;
支持遠程查看安全設備的安全規(guī)則;
支持遠程查看安全設備的系統(tǒng)信息;
支持遠程查看安全設備的運行狀態(tài);
支持對工控網(wǎng)絡中的安全設備進行集中配置和策略下發(fā);
支持對工控網(wǎng)絡中的安全設備的安全事件庫上傳;
支持對工控網(wǎng)絡中的安全設備進行管控;
支持CNVD、CNNVD、CVE 等工控安全威脅特征庫,并且特征庫提供升級功能;
支持資產(chǎn)漏洞告警以資產(chǎn)名稱、資產(chǎn) IP、資產(chǎn)類型、所屬區(qū)域、漏洞名稱進行展示;
支持漏洞庫和病毒庫統(tǒng)一管理。
支持對工控網(wǎng)絡中的主機日志、設備運行日志和運維審計日志進行統(tǒng)一展示;
支持不同設備的系統(tǒng)日志,操作日志統(tǒng)一上傳至監(jiān)管平臺進行展示;
支持對網(wǎng)絡設備,安全設備,服務器,主機日志的采集;將不同格式的日志格式轉化為統(tǒng)一的日志數(shù)據(jù)格式進行統(tǒng)一的展示;
設備運行日志和運維審計日志是基于資產(chǎn)生成的,支持對資產(chǎn)的詳情進行查看;
支持主機、安全事件、設備運行異常和安全設備基線的告警展示;
支持主機設備的非法外聯(lián)、非法聯(lián)網(wǎng)進行告警展示;
支持兩臺及以上安全設備的關聯(lián)事件分析展示;
支持告警趨勢、故障告警、實時告警、區(qū)域資產(chǎn)、資產(chǎn)比例和區(qū)域拓撲地圖的統(tǒng)計顯示,以餅狀圖、條形圖、區(qū)域圖和柱狀圖等形式顯示;
支持系統(tǒng)預制的多種告警規(guī)則進行自定義選擇,根據(jù)用戶需求定制選擇接受或者拒絕告警;
對工業(yè)網(wǎng)絡中的設備建立統(tǒng)一的資產(chǎn)管理信息,消除信息孤島,進行全面的安全信息監(jiān)控。
支持對網(wǎng)絡安全設備策略配置的集中管理,定時對網(wǎng)絡安全設備的策略進行備份、下發(fā),簡化用戶對設備的管理,提高運維效率,降低運維成本。
詳細全面記錄告警日志及安全事件,對真實攻擊及潛在安全威脅進行全方位監(jiān)測。
從資產(chǎn)的脆弱性、威脅和攻擊等多個角度全面分析工業(yè)網(wǎng)絡系統(tǒng)安全態(tài)勢、實時告警。
支持自動、手動生成網(wǎng)絡拓撲,展示所管區(qū)域的資產(chǎn)網(wǎng)絡連接、存活及告警狀況。
可兼容第三方設備,便于用戶發(fā)現(xiàn)更多維度,更深層次的安全威脅和業(yè)務違規(guī)。