免费观看女子推理社_黄色男人网站在线观看_新区乱码无人区二精东_99精品无码免费专区喷水_综合亚洲欧美国产_中文字幕无码中幕_仙踪林国精产品视频_91国内成人在线_日韩午夜福利天堂AV_黄福利在线观看

解決方案

解決方案

首頁 > 解決方案 > 產品中心 > 工控網絡安全系列產品 > 工控網絡審計分析平臺(RS-ICSAR) > 產品簡介

工控網絡審計分析平臺(RS-ICSAR)

工控網絡審計分析平臺(RS-ICSAR),是一款針對通過劫持工業(yè)控制系統(tǒng)、惡意操控生產設備,造成生產中斷以及基礎設施損毀的網絡攻擊的安全產品。此類攻擊的典型例子就是震網病毒對伊朗核工業(yè)的網絡攻擊,它不以癱瘓工控系統(tǒng)為目的,其目標直指工控系統(tǒng)所對應的工業(yè)基礎設施,具有更強的隱蔽性和更大的破壞性。
技術參數
入侵檢測

支持ABB DCS 系統(tǒng)檢測;

支持 Emerson DCS 系統(tǒng)檢測;

支持 MHPS DCS 系統(tǒng)檢測;

支持 GE DCS 系統(tǒng)檢測;

支持 Foxboro DCS 系統(tǒng)檢測;

支持 Hitachi DCS 系統(tǒng)檢測;

支持 Siemens DCS/PLC 系統(tǒng)檢測;

支持 OPC UA、OPC DA 工業(yè)協議分析;

支持 Modbus TCP 工業(yè)協議分析;

入侵分析

支持鍋爐工藝威脅識別;

支持汽輪機工藝威脅識別;

支持給水泵工藝威脅識別;

支持燃氣輪機工藝威脅識別;

支持發(fā)電機工藝威脅識別;

支持壓縮機工藝威脅識別;

支持工業(yè)透平機組工藝威脅識別;

策略管理

支持IP、MAC、IP/MAC、TCP 端口、UDP 端口策略配置;

支持關鍵 DPU 訪問授權授權策略配置;

支持工業(yè)網絡節(jié)點可信驗證策略配置;

支持威脅檢測模型組態(tài)、下裝。

安全可視

支持入侵事件實時顯示,并圖形化展示;

支持網絡節(jié)點間通訊熱力圖展示;

支持重點主機資產安全威脅可視化,至少包含針對特定目標的入侵事件,事件等級及趨勢排行,包括針對特定目標的安全事件時間軸回溯。

報表管理

可以根據最近時間(分、小時)導出入侵報表;

支持導出日報或者月報,并存在歷史報表中(可查看、下載,重啟不丟失);

支持入侵事件網絡流量導出,入侵事件審計、證據收集。

設備管理

系統(tǒng)管理員、工程師、操作員角色管理,每個角色分配不同的權限;

支持在線狀態(tài)、應用流量、健康信息等信息的實時監(jiān)控;

支持日志外發(fā)功能,將入侵日志、事件日志、操作日志和攻擊日志外發(fā)到日志審計服務器上;

與工控信息安全監(jiān)管與分析平臺進行聯動,將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺上存儲分析。

產品技術特點
攻擊機理特征庫

基于生產過程的控制策略,構建針對關鍵基礎設施的攻擊機理特征庫。

DCS私有協議的深度解析

對各DCS系統(tǒng)的內部通訊協議進行解析,并與攻擊機理特征庫進行匹配,識別實質性惡意指令。

安全沙箱技術

在獨立的沙盤環(huán)境中運行控制邏輯,測試指令報文對關鍵基礎設施運行姿態(tài)的影響,確保威脅檢測置信度。

應急響應

觸發(fā)應急響應,輸出可分級的超馳控制保護指令。

操作行為記錄

針對系統(tǒng)中所有操作行為進行識別記錄,為安全事件追蹤溯源提供依據。

可信驗證

管理被保護系統(tǒng)各節(jié)點的IP與MAC,若出現非授權法IP或MAC訪問系統(tǒng)時,輸出告警。

  • 地址:中國四川省德陽市嘉陵江西路138號
  • 郵編:618000
  • 傳真:0838-2903111
  • 電話:0838-2903333

版權所有:東方電氣自動控制工程有限公司

今日訪問量: