產(chǎn)品概述
綠盟科技工控安全審計(jì)系統(tǒng)基于對(duì)不同業(yè)務(wù)系統(tǒng)工控環(huán)境的理解和對(duì)協(xié)議規(guī)約的深度解碼,通過預(yù)制的行業(yè)經(jīng)驗(yàn)?zāi)P?,結(jié)合工控系統(tǒng)中操作過程中相關(guān)的規(guī)程要求,來感知系統(tǒng)中潛在的異常操作行為。深度分析從上位機(jī)指令下達(dá)過程,對(duì)從上位機(jī)控制端到下位機(jī)操控指令進(jìn)行有效的合規(guī)性定義。
工控安全審計(jì)系統(tǒng)能夠分析工控現(xiàn)場中的操作是否符合定義的操作要求,如發(fā)現(xiàn)其中有任何的違規(guī)操作及時(shí)進(jìn)行報(bào)警。系統(tǒng)主要通過旁路部署的方式對(duì)工業(yè)生產(chǎn)過程進(jìn)行的監(jiān)測(cè)與記錄,基于對(duì)工業(yè)控制協(xié)議(如IEC 60870-5-101、102和104協(xié)議、IEC 61850、IEC 61970、ICCP、MODBUS TCP、PROFINET等)的通信報(bào)文進(jìn)行深度解析,能夠?qū)崟r(shí)檢測(cè)針對(duì)工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工業(yè)控制協(xié)議通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。
特性
優(yōu)勢(shì)
