支持對OPC、Siemens S7、Modbus TCP、IEC104、GOOSE等二十余種工控協(xié)議報文進(jìn)行深度解析,并支持自定義私有協(xié)議識別和解析。
業(yè)務(wù)通信行為建模
基于人工智能技術(shù),智能學(xué)習(xí)通信關(guān)系、操作功能碼和參數(shù)等,對正常通信行為建模,形成安全業(yè)務(wù)數(shù)據(jù)基線和策略。
惡意攻擊/異常行為防護(hù)
基于安全基線,對異常協(xié)議、工控指令攻擊、控制參數(shù)的篡改、病毒和蠕蟲等惡意代碼攻擊等進(jìn)行識別和防護(hù)。
指令精準(zhǔn)解析與控制
支持OPC、Siemens S7、Modbus TCP、IEC104、GOOSE等多種工業(yè)控制網(wǎng)絡(luò)協(xié)議的數(shù)據(jù)包深度解析與精準(zhǔn)控制。
靈活的部署模式
支持設(shè)備自管理部署和集中管理部署兩種模式,兩種模式均可支持學(xué)習(xí)模式、測試模式和工作模式的切換。
事件日志上報分析
支持設(shè)備運(yùn)行日志、告警日志等上傳至工控安全管理平臺,進(jìn)行全網(wǎng)統(tǒng)一安全事件分析和管理。
控制風(fēng)險保障生產(chǎn)
有效規(guī)避工控網(wǎng)絡(luò)脆弱性風(fēng)險,保證生產(chǎn)的安全有序進(jìn)行,降低工控網(wǎng)絡(luò)攻擊所帶來的各種損失,確保企業(yè)工業(yè)控制系統(tǒng)的正常運(yùn)行
簡化運(yùn)維降低成本
直觀的拓?fù)湔故?,可視化的流量呈現(xiàn),簡化工業(yè)環(huán)境的網(wǎng)絡(luò)運(yùn)維管理,降低維護(hù)成本。
政策合規(guī)滿足監(jiān)管
滿足行業(yè)對工業(yè)控制網(wǎng)絡(luò)安全的政策法規(guī)要求以及相關(guān)的安全技術(shù)要求。