工業(yè)安全監(jiān)測(cè)審計(jì)平臺(tái)
資產(chǎn)自動(dòng)管理|威脅多模檢測(cè)|網(wǎng)絡(luò)實(shí)時(shí)可視
申請(qǐng)?jiān)囉?i class="icon-yousanjiao1">-
工業(yè)安全監(jiān)測(cè)審計(jì)平臺(tái)
安恒工業(yè)安全監(jiān)測(cè)審計(jì)平臺(tái)是一款專門針對(duì)工業(yè)控制系統(tǒng)安全審計(jì)和威脅監(jiān)測(cè)的平臺(tái)。平臺(tái)可以在不引入任何風(fēng)險(xiǎn)的情況下對(duì)工業(yè)環(huán)境進(jìn)行安全監(jiān)測(cè)和審計(jì);如實(shí)完整記錄網(wǎng)絡(luò)行為的同時(shí),實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)攻擊、異常操作、非法設(shè)備接入、病毒、關(guān)鍵工控行為等安全威脅,并及時(shí)告警,提供處置建議。
平臺(tái)提供了強(qiáng)大的資產(chǎn)管理和網(wǎng)絡(luò)實(shí)時(shí)可視化的能力,幫助客戶實(shí)時(shí)掌握工控系統(tǒng)運(yùn)行情況,降低客戶安全運(yùn)維成本。
-
-
自動(dòng)智能識(shí)別資產(chǎn),工控網(wǎng)絡(luò)實(shí)時(shí)可視
安恒工控安全監(jiān)測(cè)審計(jì)平臺(tái)通過(guò)自動(dòng)的智能分析創(chuàng)建資產(chǎn)清單,自動(dòng)識(shí)別資產(chǎn)信息,包括設(shè)備名稱、類型、廠商、型號(hào)、操作系統(tǒng)等屬性信息;同時(shí)在此基礎(chǔ)上,提供資產(chǎn)弱點(diǎn)管理的能力。
平臺(tái)提供專用的交互性強(qiáng)的網(wǎng)絡(luò)通信拓?fù)鋱D,幫助用戶快速了解和掌握實(shí)時(shí)交互網(wǎng)絡(luò)狀態(tài),提升排除異常與響應(yīng)事件的能力。
-
-
-
多模持續(xù)檢測(cè)威脅,處置建議專業(yè)可行
安恒工控安全監(jiān)測(cè)審計(jì)平臺(tái)對(duì)工控網(wǎng)絡(luò)進(jìn)行持續(xù)監(jiān)視,在殺傷鏈的早期發(fā)現(xiàn)并預(yù)警威脅活動(dòng),以免其帶來(lái)更嚴(yán)重的影響。以規(guī)則、簽名、異常和行為為檢測(cè)依據(jù),平臺(tái)采用規(guī)則引擎、異常檢測(cè)引擎、漏洞檢測(cè)引擎三大檢測(cè)引擎檢測(cè)并生成威脅告警。
1、規(guī)則引擎:
平臺(tái)內(nèi)置了豐富的工控協(xié)議規(guī)則和工控關(guān)鍵事件規(guī)則,能對(duì)諸如違規(guī)端口、畸形報(bào)文、設(shè)備啟停事件、組態(tài)變更事件、上 裝/下載事件等進(jìn)行實(shí)時(shí)檢測(cè)和告警,幫助用戶及時(shí)發(fā)現(xiàn)和確認(rèn)異常情況;
2、異常檢測(cè)引擎:
平臺(tái)使用機(jī)器學(xué)習(xí)和人工智能來(lái)觀察網(wǎng)絡(luò)流量并自動(dòng)創(chuàng)建工控網(wǎng)絡(luò)安全基線,包括資產(chǎn)基線、訪問(wèn)基線、流量基線、行為 基線,并以此為基準(zhǔn),對(duì)工控網(wǎng)絡(luò)實(shí)時(shí)檢測(cè),及時(shí)發(fā)現(xiàn)異常狀況;
3、漏洞檢測(cè)引擎:
平臺(tái)內(nèi)置了全面的規(guī)則庫(kù)包括工控設(shè)備漏洞入侵行為檢測(cè)規(guī)則庫(kù)和常見入侵檢測(cè)規(guī)則庫(kù),實(shí)時(shí)檢測(cè)并告警入侵行為和漏洞 利用行為。
-
-
-
深度檢測(cè)過(guò)程數(shù)據(jù),避免設(shè)備故障停車
在深度解析工控協(xié)議,結(jié)合現(xiàn)場(chǎng)控制系統(tǒng)點(diǎn)位信息的基礎(chǔ)上,平臺(tái)提供基于過(guò)程參數(shù)閾值的異常檢測(cè):對(duì)特定過(guò)程狀態(tài)參數(shù)、控制信號(hào)設(shè)定檢測(cè)閾值,對(duì)超閾值的過(guò)程參數(shù)進(jìn)行告警,并支持歷史時(shí)間段的關(guān)鍵過(guò)程參數(shù)統(tǒng)計(jì)及可交互趨勢(shì)展示。
-
-
-
聚焦事件發(fā)展歷程,提升整體安全態(tài)勢(shì)
工業(yè)安全監(jiān)測(cè)審計(jì)平臺(tái)詳實(shí)記錄工業(yè)控制現(xiàn)場(chǎng)網(wǎng)絡(luò)所有的通信數(shù)據(jù),支持對(duì)工控網(wǎng)絡(luò)通信記錄回溯及關(guān)聯(lián)分析,呈現(xiàn)基于時(shí)間序列的事件發(fā)展歷程,為工業(yè)安全事件調(diào)查提供詳實(shí)依據(jù),并以此為基礎(chǔ),做好全面的安全加固和防護(hù)工作,提升整體安全態(tài)勢(shì)。
-
-
-
幫助用戶實(shí)時(shí)掌握工業(yè)控制系統(tǒng)的運(yùn)行情況
平臺(tái)通過(guò)將工控網(wǎng)絡(luò)運(yùn)行情況的可視化,提高了企業(yè)工控網(wǎng)絡(luò)管理的效率,使工控網(wǎng)絡(luò)管理簡(jiǎn)單易行,從而降低工控網(wǎng)絡(luò)的運(yùn)維成本。
-
-
有效檢測(cè)針對(duì)工業(yè)控制系統(tǒng)發(fā)起的攻擊和異常行為
平臺(tái)能夠?qū)崟r(shí)檢測(cè)出針對(duì)工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、誤操作、違規(guī)操作、非法設(shè)備接入以及病毒的傳播并實(shí)時(shí)報(bào)警,幫助客戶及時(shí)采取應(yīng)對(duì)措施,減少系統(tǒng)異常風(fēng)險(xiǎn)。
-
-
為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)
平臺(tái)能夠詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工業(yè)控制協(xié)議通信記錄,并且提供回溯功能,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。