車載網(wǎng)絡(luò)安全監(jiān)測(cè)與審計(jì)系統(tǒng)
產(chǎn)品概述
威努特車載網(wǎng)絡(luò)安全監(jiān)測(cè)與審計(jì)系統(tǒng),針對(duì)城市軌道交通車載TCMS系統(tǒng)和信號(hào)系統(tǒng)等,采用旁路部署,基于對(duì)車載專用控制協(xié)議通信報(bào)文進(jìn)行深度解析,實(shí)時(shí)檢測(cè)針對(duì)車載控制網(wǎng)絡(luò)的攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為。
產(chǎn)品特點(diǎn)
啟發(fā)式白名單自學(xué)習(xí)
啟發(fā)式智能學(xué)習(xí)引擎能夠根據(jù)當(dāng)前的學(xué)習(xí)情況,智能判斷白名單的學(xué)習(xí)進(jìn)度,學(xué)習(xí)過程無需現(xiàn)場(chǎng)工程師過度關(guān)注,避免依賴工程師經(jīng)驗(yàn)導(dǎo)致過度學(xué)習(xí)和學(xué)習(xí)遺漏問題,在保證學(xué)習(xí)質(zhì)量的情況下最少化學(xué)習(xí)時(shí)間開銷。
精準(zhǔn)的列車專用協(xié)議分析識(shí)別能力
車載網(wǎng)絡(luò)安全監(jiān)測(cè)與審計(jì)系統(tǒng)搭載了威努特自主研發(fā)的深度數(shù)據(jù)包解析引擎,深度數(shù)據(jù)包解析引擎支持涵蓋OPC、TRDP等多種車載專用網(wǎng)絡(luò)通訊協(xié)議,可對(duì)車載網(wǎng)絡(luò)控制協(xié)議做指令級(jí)檢測(cè)與審計(jì),對(duì)各類數(shù)據(jù)包進(jìn)行快速有針對(duì)性的捕獲與深度解析。
全面滿足城市軌道交通車載環(huán)境要求的硬件設(shè)計(jì)
硬件平臺(tái)設(shè)計(jì)遵循車載環(huán)境標(biāo)準(zhǔn)要求,采用高性能低功耗的工業(yè)級(jí)ARM處理器,無風(fēng)扇設(shè)計(jì),硬件平臺(tái)達(dá)到車載EN50155、EN50121、EN45545等指標(biāo)要求,能夠滿足車載網(wǎng)絡(luò)環(huán)境下對(duì)設(shè)備硬件的高可靠性要求,同時(shí)滿足RoHS、REACH、鐵路禁限用物質(zhì)等環(huán)保要求。 產(chǎn)品功能
車載網(wǎng)絡(luò)通訊協(xié)議深度解析 ● 可以通過自動(dòng)學(xué)習(xí)生成白名單列表;
● 支 持 針 對(duì) 車 載 網(wǎng) 絡(luò) 通 信 協(xié) 議 的 深 度 解 析, 包 括 但 不 限 于TRDP、FTP 等;
● 協(xié)議引擎支持列車網(wǎng)絡(luò)控制協(xié)議(TRDP 等);
● 支持深度包檢測(cè),協(xié)議的操作類型、操作對(duì)象、操作范圍等參數(shù)進(jìn)行控制作;
事件告警 ● 支持對(duì)車載網(wǎng)絡(luò)通訊協(xié)議報(bào)文不符合其規(guī)約規(guī)定的格式進(jìn)行檢測(cè)并告警;
● 面向牽引、制動(dòng)、通風(fēng)、門控等控制器的異??刂浦噶?、設(shè)備狀態(tài)異常等關(guān)鍵事件告警;
● 支持對(duì)告警事件一鍵加入白名單;
● 支持關(guān)鍵服務(wù)中斷檢測(cè),在設(shè)定的時(shí)間內(nèi),單 IP 某服務(wù)的接收?qǐng)?bào)文為零時(shí)進(jìn)行告警。
協(xié)議通信記錄 ●支持對(duì)所有網(wǎng)絡(luò)會(huì)話信息的記錄,并可通過規(guī)則設(shè)置進(jìn)行調(diào)整記錄信息;
● 記錄主流車載網(wǎng)絡(luò)通訊協(xié)議的通信日志;
● 對(duì)非車載網(wǎng)絡(luò)通訊協(xié)議能夠記錄網(wǎng)絡(luò)連接信息;
● 支持 HTTP、FTP、Telnet 的深度解析。
正常通信行為建模 ● 支持管理員對(duì)建立的車載網(wǎng)絡(luò)通信模型白名單進(jìn)行人工調(diào)校;
● 支持對(duì)當(dāng)前通信行為與白名單進(jìn)行對(duì)比,對(duì)偏離白名單的行為進(jìn)行告警;
異常流量監(jiān)測(cè) ●監(jiān)測(cè)設(shè)備的流入流出流量并設(shè)置基線值,超出基線值進(jìn)行報(bào)警;
●監(jiān)測(cè)并采集系統(tǒng)內(nèi)正常的網(wǎng)絡(luò)通信,并可手動(dòng)調(diào)校相關(guān)通信連接基線,對(duì)偏離基線的行為進(jìn)行檢測(cè)告警。
事件分析統(tǒng)計(jì) ● 提供網(wǎng)絡(luò)流量及報(bào)文數(shù)量的實(shí)時(shí)、歷史分時(shí)、歷史分天等的統(tǒng)計(jì)情況;
● 支持對(duì)各類告警事件進(jìn)行多維度的統(tǒng)計(jì);
● 支持管理分析,將零散日志進(jìn)行事件聚合,最終將所有日志按照類別進(jìn)行集中展示;
安全管理 ● 通過 IP 認(rèn)證、IP + MAC 綁定的可信主機(jī)才能訪問目前設(shè)備系統(tǒng);
● 支持強(qiáng)制口令強(qiáng)度;
● 支持強(qiáng)制口令強(qiáng)度;
● 支持報(bào)表功能,用戶通過報(bào)表可查看事件、日志和審計(jì)的統(tǒng)計(jì)數(shù)據(jù),支持直方圖等形式。
威脅檢測(cè) ● 支持入侵檢測(cè) (IDS),黑名單規(guī)則庫;
● 具 備 工 控 類 和 非 工 控 類 共 3000+ 條 規(guī) 則, 可 擴(kuò) 展 至10000 條。