企业视频展播,请点击播放视频作者:北京国泰网信科技有限公司
工控安全监测性能特点
通过工控网络流量及深度分析工控协议,并与内置的协议特征库进行智能匹配,实现实时流量监测及异常活动告警,帮助用户实时掌握工控网络运行状况,发现潜在的网络安全问题。
基于工控协议解析和工控通信特征库,实现对组态变更、异常操控指令、PLC程序下装等关键事件进行识别和告警。
支持网络
工控监测审计公司
企业视频展播,请点击播放
视频作者:北京国泰网信科技有限公司
工控安全监测性能特点
通过工控网络流量及深度分析工控协议,并与内置的协议特征库进行智能匹配,实现实时流量监测及异常活动告警,帮助用户实时掌握工控网络运行状况,发现潜在的网络安全问题。
基于工控协议解析和工控通信特征库,实现对组态变更、异常操控指令、PLC程序下装等关键事件进行识别和告警。
支持网络流量及状态白名单基线,当有未知设备接入网络或现有设备间通信异常时,可触发实时告警信息。
工业控制网络安全的特点
适合高校、科研培训机构、测评机构、企业、行业、大型企业研究中心等。模块化便携式实验箱/实验展架形式,主要设备可放在实验箱内或拖动运输。
采用市场主流HMl、PLG,依靠可扩展、可拆卸式的结构设计,展示工业控制系统架构拓扑和系统特点;还可单纯完成工控类实验,满足对工业控制系统原理的学习、操作和演示的需要。
工业网络安全监测设备的部署
工控网络安全监测设备, 如针对工业控制系统的IDS检测系统、PS检测与防御系统、工控异常监测系统等。该类型设备需要监测的信息包括:通用网络行为(如各种木马、蠕虫、缓冲区溢出攻击、扫描探测、欺骗劫持,以及专门针对工业控制网络的攻击行为(如利用已知工控设备漏洞的攻击行为,基于主流工业通信协议的异常流量、异常指令及工业指令和畸形报文)等。
工控安全监测与审计系统使用价值
1.及时发现网络攻击,减少系统停车时间
工控安全审计平台能够实时检测出针对工业协议的网络攻击、用户误 操作、用户违规操作、设备接入以及蠕虫、病毒等恶意软件的传播并实时报 警,帮助客户及时采取应对措施,减少系统停车时间。
2.为安全事故的调查,提供详实的数据支持
工控安全审计平台能够详实记录一切网络通信行为,包括指令级的工 业控制协议通信记录,并且提供了简便易用的回溯功能,为工业控制系统的安全 事故调查提供了坚实的基础和手段,改变以往工业控制系统出了安全事故