工控IDS与审计-异常监控解决方案.docx

上传人:牧羊曲112 文档编号:5180368 上传时间:2023-06-11 格式:DOCX 页数:8 大小:179.66KB
返回 下载 相关 举报
工控IDS与审计-异常监控解决方案.docx_第1页
第1页 / 共8页
工控IDS与审计-异常监控解决方案.docx_第2页
第2页 / 共8页
工控IDS与审计-异常监控解决方案.docx_第3页
第3页 / 共8页
工控IDS与审计-异常监控解决方案.docx_第4页
第4页 / 共8页
工控IDS与审计-异常监控解决方案.docx_第5页
第5页 / 共8页
亲,该文档总共8页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《工控IDS与审计-异常监控解决方案.docx》由会员分享,可在线阅读,更多相关《工控IDS与审计-异常监控解决方案.docx(8页珍藏版)》请在三一办公上搜索。

1、工控IDS与审计异常监控解决方案目录工控IDS与审计需求分析产品简介 功能特点 技术优势 典型应用 用户价值需求分析工业自动控制系统正在面临前所未有的信息安全威胁,具体包括:(1)由于病毒、恶意软件 等导致的工厂停产;(2)工业制造的核心数据、配方被窃取;(3)制造工厂及其关键工控生产 流程被破坏;恶意操纵工控数据或应用软件;对工控系统功能未经授权的访问等。由 于长期缺乏安全需求的推动,对(采用TCP/IP等通用技术的)网络环境下广泛存在的安全威 胁缺乏充分认识,现有的工业自动化控制系统在设计、研发中没有充分考虑安全问题,在部 署、运维中又缺乏安全意识、管理、流程、策略与相关专业技术的支撑,导

2、致许多工业自动 化控制系统中存在着这样或那样的安全问题,一旦被无意或恶意利用就会造成各种信息安全 事件。针对工业自动化控制系统的特点,研制并部署相应的工业自动化控制系统信息安全系 统,保障我国工业基础设施的安全运营已成为迫在眉睫的需求。启明星辰深入客户,了解到 实际工控网络中面临着如下三大问题:一是如何在工控网络中判断异常行为?二是如何能协 助运维人员快速解决故障及事件?三是如何全面了解工控网络的风险全局?产品简介产品简介天阗工控异常检测系统,是启明星辰集团面向工业企业领域客户推出的针对工业控制系统的 专用网络安全检测系统。该产品拥有国内顶尖的入侵检测技术,支持对多种工业控制网络协 议的深入解

3、读,提供特有的工控网络安全检测策略,并可针对工控网络敏感指令数据进行记 录和异常检测,不仅可检测工控网络中发生的入侵攻击,还可实时监测工控网络中的敏感操 控,实现故障与异常的预警。除了工控入侵检测之外,还可针对工控网络敏感指令数据进行 记录和异常检测。通过实时监测工控网络中的敏感操控,预警客户关注的工控网络故障与异 常,防微杜渐,减少安全事故的发生。本产品由检测引擎和集控管控中心组成。其中检测引 擎旁路部署在用户网络中,接入待检测的网络流量,对网络报文进行各项检测,将发现的安 全报警信息上报;而集控中心主要是接收、存储各种检测数据;对检测数据进行展示监测、 对各种检测数据进行分析、统计;并对检

4、测引擎进行规则下发、配置管理。客户通过浏览器 登陆进行各种操作。功能特点规则场景化:检测规则按照各检测场景进行分类,方便检测规则的查看与配置;自动网络梳理:可自动获取网络连接信息,供实时查看;自动发现各网段、活跃IP,并将梳理发现的各网 段绘制成网络拓扑图,可查看各主机之间的网络连接情况;监测工业指令操控行为:产品开放其灵活、强大的定制检测能力,针对客户环境中重点/敏感操控指令进行专门监测 并记录。异常报文检测:支持网络伪造报文攻击检测,可发现恶意构造的异常报文、畸形报文。工控漏洞攻击检测:系统内置多条工控漏洞攻击检测规则,支持利用已知工控设备漏洞的入侵攻击行为检测,支 持利用西门子、罗克韦尔

5、等常见国内外卜厂商设备漏洞的入侵攻击行为的检测。工控协议入侵检测:通过对工控语言的解读,研究其中各种入侵途径,从而形成了特有的工控网络检测策略。支 持Modbus协议、IEC-60870-104协议、Profinet协议等工控协议的深度解析。以太网入侵检测:对标准以太网的网络流量,支持检测已知的各种木马、蠕虫、僵尸网络、缓冲区溢出攻击、 DDOS、扫描探测、欺骗劫持、网站挂马等。技术优势强大的扩展检测定义语言本产品依托自身独创的新一代规则定义语言,提供了灵活、强大的扩展检测的能力。网络伪造报文攻击检测本产品针对网络TCP/IP协议栈报文进行各种典型违规的检测,及时发现恶意伪造的异常畸 形报文,

6、检测出入侵行为。工控网络特有检测策略本产品通过对工控语言的解读,研究其中各种入侵途径,从而形成了特有的工控网络检测策 略。使得本产品有针对性检测工控网络中的入侵行为。特征事件覆盖全面产品不仅可检测以太网的入侵攻击,还检测工控网络中发生的入侵攻击,还可实时监测网络 中的敏感操控,实现故障与异常的预警。典型应用产品旁路部署于生产控制层与PLC挂接的核心交换机,旁路通过镜像口捕获报文进行检测。用户价值1. 此产品可实时预警工控网络中发生的病毒木马后门,为工控网络安全及时敲响警钟;2. 可量身定制来监测工控网络中的敏感操控,预警客户关注的工控网络故障与异常,防微 杜渐,减少安全事故的发生。全文完文章来源于网络,仅作为个人学习使用 如有侵权,请联系删除!

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号