【廣告】
工業(yè)控制設(shè)備清單
主要包括但不限于數(shù)據(jù)采集與監(jiān)控系統(tǒng)、分布式控制系統(tǒng)以及可編程控制器等。一旦重要的控制設(shè)備被者攻擊或篡改指令,可能會導致信息泄露或生產(chǎn)裝置不能正常運轉(zhuǎn)。因此,除了要保證能及時發(fā)現(xiàn)針對工控網(wǎng)絡(luò)的攻擊和異常行為,還要針對重要工業(yè)控制設(shè)備的異常行為采取防護措施。通過在重要工控設(shè)備前端部署可對所使用的工業(yè)控制系統(tǒng)協(xié)議進行深度包監(jiān)測的防護設(shè)備,對等主流工業(yè)控制系統(tǒng)協(xié)議進行深度分析和過濾,實時探測到協(xié)議異常和應(yīng)用程序破壞策略的行為,阻斷不符合協(xié)議標準的數(shù)據(jù)包以及不符合業(yè)務(wù)要求的操作指令和數(shù)據(jù)內(nèi)容,限制操作。
工控安全監(jiān)測審計系統(tǒng)是什么
一種基于人工智能的工控安全審計系統(tǒng)及方法,包括審計服務(wù)端,交換機,工控設(shè)備控制端和工控設(shè)備,審計服務(wù)端,工控設(shè)備控制端和工控設(shè)備通過交換機連接,審計服務(wù)端與交換機連接,以實現(xiàn)審計服務(wù)端,工控設(shè)備控制端和工控設(shè)備之間的信息傳遞;工控設(shè)備控制端安裝有審計客戶端,審計客戶端和審計服務(wù)端通信,審計客戶端用于監(jiān)控,審計工控設(shè)備控制端的進程,內(nèi)存和CPU使用情況,接收審計服務(wù)端的策略信息,并將審計客戶端的審計信息傳遞給審計服務(wù)端進行統(tǒng)一分析;審計服務(wù)端用于監(jiān)控,審計工控設(shè)備控制端和工控設(shè)備中的流量,協(xié)議和原目地址,并將審計結(jié)果進行可視化展示,該系統(tǒng)能夠充分保障工控系統(tǒng)安全.
工控安全監(jiān)測與審計系統(tǒng)介紹
是一種針對工業(yè)控制網(wǎng)絡(luò)設(shè)計的實時監(jiān)測、實時告警的監(jiān)測審計系統(tǒng),可通過特定的安全策略,快速識別出系統(tǒng)中的操作、異常事件、外部攻擊,提供對 網(wǎng)絡(luò)行為異常、工業(yè)協(xié)議攻擊、工業(yè)控制關(guān)鍵事件的實時檢測與報警能力。
安全引擎經(jīng)過優(yōu)化的深度檢測引擎比傳統(tǒng)引擎的性能提升數(shù)倍,可廣泛用于高吞吐量的網(wǎng)絡(luò)中支持“分區(qū)”審計 將物理端口分隔成不同邏輯安全域,可以對每個安全域設(shè)置獨立的審計策略 私有工控協(xié)議擴展用戶可根據(jù)自己私有協(xié)議特征,對其進行定義并配置相應(yīng)的的訪問控制策略機器自學習與分析通過自學習安全事件和操作行為,幫助用戶分析歸納和推理,終提供有效建議和信息二次開發(fā)接口提供了標準化的交互式開發(fā)接口,可以方便地接入第三方數(shù)據(jù)并按需求分析和呈現(xiàn)。