北京國(guó)泰網(wǎng)信科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠(chǎng)商性質(zhì)
- 所在地
訪(fǎng)問(wèn)次數(shù):515更新時(shí)間:2021-07-27 12:29:37
產(chǎn)品概述
工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)(GTEC-MA)是針對(duì)工業(yè)控制網(wǎng)絡(luò)流量進(jìn)行行為分析與安全監(jiān)測(cè)的審計(jì)類(lèi)產(chǎn)品。產(chǎn)品基于流量檢測(cè)技術(shù),快速識(shí)別工控網(wǎng)絡(luò)中的非法操作、異常事件、外部攻擊等行為,同時(shí)可記錄工業(yè)協(xié)議通信指令行為,為安全事件的調(diào)查提供依據(jù)。
功能特性
深度解析協(xié)議指令:支持對(duì)MODBUS、IEC104、MMS、PROFINETIO、SV、OPC UA、OPC DA、SNMP、DNP3、S7、GOOSE、ENIP、PNRTDCP等十余種主流協(xié)議解析??缮疃确治錾a(chǎn)通信環(huán)節(jié)中的控制指令、參數(shù)、遙感、遙測(cè)等信息。
精準(zhǔn)識(shí)別攻擊行為:利用自有的工控威脅黑名單庫(kù),建立特征匹配規(guī)則,精準(zhǔn)識(shí)別工業(yè)網(wǎng)絡(luò)中的攻擊行為并實(shí)時(shí)告警。
實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量:實(shí)時(shí)監(jiān)測(cè)工控網(wǎng)絡(luò)中通信協(xié)議狀態(tài)、流量等元素并進(jìn)行統(tǒng)計(jì)分析,通過(guò)自定義規(guī)則或白名單規(guī)則,檢測(cè)業(yè)務(wù)流量中不合規(guī)的工控網(wǎng)絡(luò)行為,對(duì)不合規(guī)行為進(jìn)行實(shí)時(shí)告警,并留存網(wǎng)絡(luò)數(shù)據(jù)。
安全留存審計(jì)數(shù)據(jù):對(duì)所有工控網(wǎng)絡(luò)中的原始數(shù)據(jù)進(jìn)行安全存儲(chǔ),并根據(jù)行業(yè)相關(guān)審計(jì)要求,審計(jì)數(shù)據(jù)留存時(shí)間不少于六個(gè)月。
數(shù)據(jù)保護(hù)及自身安全保障:基于國(guó)產(chǎn)密碼的數(shù)據(jù)安全防護(hù)和安全傳輸隧道機(jī)制,保證上傳數(shù)據(jù)的可靠傳輸和防竊取。以可信計(jì)算為核心、可信硬件為載體、可信算法為紐帶,共同構(gòu)建軟硬一體化的安全防護(hù)機(jī)制,保證業(yè)務(wù)傳輸安全和自身安全。
內(nèi)置專(zhuān)業(yè)反病毒引擎:專(zhuān)業(yè)脫殼引擎及解壓縮引擎,結(jié)合特征碼掃描、啟發(fā)式掃描及行為判斷技術(shù)快速檢測(cè)各種已、未知病毒威脅。支持對(duì)JS、VBS、SH、Python、PHP、BAT等多種格式的腳本進(jìn)行掃描,快速準(zhǔn)確檢測(cè)Shellcode威脅。宏病毒引擎可清除Office文件中的惡意宏代碼,正確修復(fù)文檔。
典型部署
部署于現(xiàn)場(chǎng)各生產(chǎn)車(chē)間網(wǎng)絡(luò)可鏡像流量的交換機(jī)上
部署于監(jiān)控層網(wǎng)絡(luò)可鏡像流量的交換機(jī)上