江苏工业监测审计公司承诺守信 北京国泰网信科技公司
作者:国泰网信2022/4/20 3:50:12







工控安全监测性能特点

通过工控网络流量及深度分析工控协议,并与内置的协议特征库进行智能匹配,实现实时流量监测及异常活动告警,帮助用户实时掌握工控网络运行状况,发现潜在的网络安全问题。

基于工控协议解析和工控通信特征库,实现对组态变更、异常操控指令、PLC程序下装等关键事件进行识别和告警。

支持网络流量及状态白名单基线,当有未知设备接入网络或现有设备间通信异常时,可触发实时告警信息。




工业控制设备清单

主要包括但不限于数据与监控系统、分布式控制系统以及可编程控制器等。一旦重要的控制设备被者攻击或篡改指令,可能会导致信息***或生产装置不能正常运转。因此,除了要保证能及时发现针对工控网络的攻击和异常行为,还要针对重要工业控制设备的异常行为采取防护措施。通过在重要工控设备前端部署可对所使用的工业控制系统协议进行深度包监测的防护设备,对等主流工业控制系统协议进行深度分析和过滤,实时探测到协议异常和应用程序***策略的行为,阻断不符合协议标准的数据包以及不符合业务要求的操作指令和数据内容,限制操作。



工控安全监测与审计系统介绍

是一种针对工业控制网络设计的实时监测、实时告警的监测审计系统,可通过特定的安全策略,快速识别出系统中的操作、异常事件、外部攻击,提供对 网络行为异常、工业协议攻击、工业控制关键事件的实时检测与报警能力。

安全引擎经过优化的深度检测引擎比传统引擎的性能提升数倍,可广泛用于高吞吐量的网络中支持“分区”审计 将物理端口分隔成不同逻辑安全域,可以对每个安全域设置***的审计策略 私有工控协议扩展用户可根据自己私有协议特征,对其进行定义并配置相应的的访问控制策略机器自学习与分析通过自学习安全事件和操作行为,帮助用户分析归纳和推理,终提供有效建议和信息二次开发接口提供了标准化的交互式开发接口,可以方便地接入第三方数据并按需求分析和呈现。





商户名称:北京国泰网信科技有限公司

版权所有©2025 产品网