-
工業(yè)安全管理平臺
可及時發(fā)現(xiàn)、報告并處理工業(yè)控制系統(tǒng)中的網(wǎng)絡攻擊或異常行為,通過統(tǒng)一調度安全預警、安全監(jiān)測、安全防護和應急處置,全方位保障工業(yè)控制系統(tǒng)信息安全。
該平臺可以對工業(yè)控制系統(tǒng)資產(chǎn)進行全局管理,幫助用戶梳理工控資產(chǎn),資產(chǎn)間的訪問關系,網(wǎng)絡中的工業(yè)行為等,尤其可對部署在系統(tǒng)中的安全防護類設備進行統(tǒng)一配置。
平臺通過數(shù)據(jù)采集的方式,從安全分析、環(huán)境管理和安全審計三個維度出發(fā),達到對工業(yè)控制系統(tǒng)網(wǎng)絡安全狀態(tài)的全方面監(jiān)控,幫助工業(yè)企業(yè)及時了解并處理安全問題。
-
-
安全防護的核心大腦
平臺可以對安恒的工控安全產(chǎn)品進行統(tǒng)一管理,對工控系統(tǒng)的安全數(shù)據(jù)進行實時采集并分析,構建行為模式數(shù)據(jù)。平臺通過深入研究大量具有重大影響力的安全事件的攻擊過程、手段和具體技術形成模型,將監(jiān)測采集過程中獲取的行為模式數(shù)據(jù)和設備數(shù)據(jù)與模型進行匹配,綜合判別工控系統(tǒng)中存在的安全隱患,并對威脅趨勢進行分析。
-
-
-
工控系統(tǒng)的訪問控制
針對工業(yè)現(xiàn)場存在的第三方接入問題,尤其是網(wǎng)絡通信設備的第三方接入,目前多以管理手段為主,不能有效地進行安全控制。平臺針對于網(wǎng)絡通信設備的端口以及工控主機類設備的端口可進行有效的訪問控制,通過實時獲取網(wǎng)絡端口的使用情況對接口進行監(jiān)視,若端口空閑,平臺可設置端口不可用,從而有效地對第三方接入行為進行報警和控制。
-
-
-
基于報警的結果管理
對于大量的告警數(shù)據(jù)進行結果管理,平臺通過策略的部署配置,可快速過濾相對低級別的告警事件,有效地針對高危險的告警事件進行第一時間處置,從而使得工業(yè)現(xiàn)場安全事件處置更高效合理。
-
-
-
契合工業(yè)場景的部署
平臺設計的中心與節(jié)點的部署模式,適用于工業(yè)現(xiàn)場分層分區(qū)分域的設計理念,并可通過靈活的搭配,適配于不同的工業(yè)控制系統(tǒng)結構;同時平臺也適配大范圍行業(yè)式的部署架構,形成行業(yè)級的威脅感知中心。
-
-
-
工控可視化威脅評估
平臺通過分析網(wǎng)絡空間中的工控及其他信息設備,可視化展現(xiàn)其詳細信息。此外,平臺采用智能威脅評分技術,根據(jù)感知結果進行大數(shù)據(jù)分析,并進行多維度綜合威脅評分,依據(jù)企業(yè)全面數(shù)據(jù),利用圖形化、可視化技術,通過貼近用戶場景的科技感大屏,幫助用戶全方位地了解當前網(wǎng)絡的資產(chǎn)分布和網(wǎng)絡架構,感知企業(yè)整體信息安全狀態(tài)和信息安全趨勢。
-
-
-
企業(yè)級或行業(yè)級的安全設備運維平臺
實現(xiàn)對所屬工控安全設備的統(tǒng)一集中管理,提升運維人員工作效率,降低出錯風險
-
-
企業(yè)級或行業(yè)級的安全智能分析平臺
實現(xiàn)對企業(yè)或行業(yè)的工業(yè)信息安全整體安全感知
-
-
企業(yè)級或行業(yè)級的可視化監(jiān)管平臺
實現(xiàn)安全風險從發(fā)現(xiàn)到預警到處置的流程閉環(huán),通過貼近用戶場景的科技感大屏,幫助用戶全方位地了解當前網(wǎng)絡的資產(chǎn)分布和威脅態(tài)勢