
支持ABB DCS 系統(tǒng)檢測;
支持 Emerson DCS 系統(tǒng)檢測;
支持 MHPS DCS 系統(tǒng)檢測;
支持 GE DCS 系統(tǒng)檢測;
支持 Foxboro DCS 系統(tǒng)檢測;
支持 Hitachi DCS 系統(tǒng)檢測;
支持 Siemens DCS/PLC 系統(tǒng)檢測;
支持 OPC UA、OPC DA 工業(yè)協(xié)議分析;
支持 Modbus TCP 工業(yè)協(xié)議分析;
支持鍋爐工藝威脅識別;
支持汽輪機工藝威脅識別;
支持給水泵工藝威脅識別;
支持燃氣輪機工藝威脅識別;
支持發(fā)電機工藝威脅識別;
支持壓縮機工藝威脅識別;
支持工業(yè)透平機組工藝威脅識別;
支持IP、MAC、IP/MAC、TCP 端口、UDP 端口策略配置;
支持關(guān)鍵 DPU 訪問授權(quán)授權(quán)策略配置;
支持工業(yè)網(wǎng)絡(luò)節(jié)點可信驗證策略配置;
支持威脅檢測模型組態(tài)、下裝。
支持入侵事件實時顯示,并圖形化展示;
支持網(wǎng)絡(luò)節(jié)點間通訊熱力圖展示;
支持重點主機資產(chǎn)安全威脅可視化,至少包含針對特定目標的入侵事件,事件等級及趨勢排行,包括針對特定目標的安全事件時間軸回溯。
可以根據(jù)最近時間(分、小時)導(dǎo)出入侵報表;
支持導(dǎo)出日報或者月報,并存在歷史報表中(可查看、下載,重啟不丟失);
支持入侵事件網(wǎng)絡(luò)流量導(dǎo)出,入侵事件審計、證據(jù)收集。
系統(tǒng)管理員、工程師、操作員角色管理,每個角色分配不同的權(quán)限;
支持在線狀態(tài)、應(yīng)用流量、健康信息等信息的實時監(jiān)控;
支持日志外發(fā)功能,將入侵日志、事件日志、操作日志和攻擊日志外發(fā)到日志審計服務(wù)器上;
與工控信息安全監(jiān)管與分析平臺進行聯(lián)動,將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺上存儲分析。
基于生產(chǎn)過程的控制策略,構(gòu)建針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊機理特征庫。
對各DCS系統(tǒng)的內(nèi)部通訊協(xié)議進行解析,并與攻擊機理特征庫進行匹配,識別實質(zhì)性惡意指令。
在獨立的沙盤環(huán)境中運行控制邏輯,測試指令報文對關(guān)鍵基礎(chǔ)設(shè)施運行姿態(tài)的影響,確保威脅檢測置信度。
觸發(fā)應(yīng)急響應(yīng),輸出可分級的超馳控制保護指令。
針對系統(tǒng)中所有操作行為進行識別記錄,為安全事件追蹤溯源提供依據(jù)。
管理被保護系統(tǒng)各節(jié)點的IP與MAC,若出現(xiàn)非授權(quán)法IP或MAC訪問系統(tǒng)時,輸出告警。