山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)IDA系列
山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)IDA系列是專門為工業(yè)網(wǎng)絡安全設計,、開發(fā)的監(jiān)測審計產(chǎn)品。采用無風扇,、耐高濕,、防塵、抗電磁,、抗震,、冗余供電設計,保證高可靠性,;支持多核并行控制,、優(yōu)化的軟硬件架構(gòu)多種技術(shù),全方位保證設備的高可用性與高可靠性,。
產(chǎn)品概述
山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)IDA系列是專門為工業(yè)網(wǎng)絡安全設計,、開發(fā)的監(jiān)測審計產(chǎn)品。采用無風扇,、耐高濕,、防塵、抗電磁,、抗震,、冗余供電設計,保證高可靠性,;支持多核并行控制,、優(yōu)化的軟硬件架構(gòu)多種技術(shù),全方位保證設備的高可用性與高可靠性,。
針對工業(yè)網(wǎng)絡環(huán)境特點,,山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)提供旁路端口鏡像方式獲取工控網(wǎng)絡全流量,通過工業(yè)深度協(xié)議解析以及工控資產(chǎn)測繪,,基于白名單實現(xiàn)動態(tài)資產(chǎn)管理,,通訊行為畫像,實現(xiàn)異常通信行為事中告警,、事后審計,,實現(xiàn)精確訪問控制和細致指令內(nèi)容過濾的同時達到較高的性能水平,工業(yè)威脅檢測等,。
山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)產(chǎn)品適合部署在過程監(jiān)控層節(jié)點交換機以及生產(chǎn)管理層節(jié)點交換機上,。通過在工控網(wǎng)不同網(wǎng)絡層級部署工控安全監(jiān)測審計系統(tǒng)提供上下位機到PLC及DCS的安全審計、上下位機通信協(xié)議的審計,、OPC業(yè)務通信審計,、程序異常行為檢測及審計,、審計報表生成等功能。
產(chǎn)品特點
-
高可用性
無風扇設計,、冗余電源,、寬溫應用設計。
-
工業(yè)入侵檢測
內(nèi)置工控特征規(guī)則庫,,可檢測和防御針對工控系統(tǒng)的網(wǎng)絡攻擊,,全面提升工業(yè)網(wǎng)絡安全防護能力。
-
流量監(jiān)測與審計
實時流量監(jiān)測及威脅活動告警,。
-
關(guān)鍵事件監(jiān)測與告警
基于工控協(xié)議解析和工控通信特征庫,,監(jiān)測審計系統(tǒng)可實現(xiàn)對組態(tài)變更、異常操控指令,、PLC程序下裝等關(guān)鍵事件進行識別和告警,,深度解析Modbus TCP、S7 Comm等常見協(xié)議規(guī)約,。
-
網(wǎng)絡狀態(tài)監(jiān)測與告警
工控安全監(jiān)測審計系統(tǒng)支持網(wǎng)絡流量及狀態(tài)白名單基線,,當有未知設備接入網(wǎng)絡或網(wǎng)絡故障時,可觸發(fā)實時告警信息,。
-
動態(tài)資產(chǎn)管理
識別工控網(wǎng)絡中的設備,,智能化分析資產(chǎn)屬性等基礎信息,自動生成通訊拓撲圖,。
技術(shù)優(yōu)勢
-
細粒度的工業(yè)協(xié)議內(nèi)容檢測與解析
基于白名單的工業(yè)指令級深度檢測技術(shù),,可對工業(yè)協(xié)議的內(nèi)容進行深度解析和過濾,如功能碼,、地址范圍和遙信,、遙調(diào)等,。
-
工業(yè)級硬件品控
采用工業(yè)級硬件平臺,、無風扇設計、冗余電源,、抗電磁,、適于高濕、寬溫應用,,完美匹配嚴苛的工業(yè)環(huán)境,。
-
豐富工業(yè)協(xié)議支持
預置多種工控協(xié)議,支持OPC,、IEC60870-5-104,、Modbus_TCP、Siemens S7等深度解析,。
-
基于通信流量的網(wǎng)絡拓撲圖
系統(tǒng)基于網(wǎng)絡通信數(shù)據(jù)的深度分析繪制獨特的工控網(wǎng)絡拓撲圖,,可直觀展示工控網(wǎng)絡中各個設備節(jié)點間的通信連接情況,,便于發(fā)現(xiàn)工業(yè)資產(chǎn),并提供可視化的異常展示與告警,。
-
機器學習及大數(shù)據(jù)技術(shù)
系統(tǒng)基于機器學習及大數(shù)據(jù)技術(shù),,對工業(yè)控制系統(tǒng)運行一段時間的網(wǎng)絡數(shù)據(jù)進行智能分析和自主學習,一鍵自動創(chuàng)建白名單策略,;持續(xù)監(jiān)視網(wǎng)絡流量,,自動識別合規(guī)數(shù)據(jù),及時發(fā)現(xiàn)違規(guī)行為并實施告警,。
應用場景
山石網(wǎng)科工控安全監(jiān)測審計系統(tǒng)采用旁路部署方式,,深度解析交換機鏡像端口流量,識別工控網(wǎng)絡異常通信,;系統(tǒng)采用無IP設計,,對工控系統(tǒng)網(wǎng)絡“零擾動”。系統(tǒng)典型部署如下: