国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

天融信工控入侵檢測與審計系統(tǒng)

工業(yè)入侵行為分析|工業(yè)協(xié)議審計|工業(yè)資產(chǎn)管理

工控入侵檢測與審計系統(tǒng)簡介

天融信工控入侵檢測與審計系統(tǒng)TopIDA是一款集工業(yè)入侵檢測、工業(yè)行為審計、僵尸主機檢測、威脅情報分析、數(shù)據(jù)庫審計、工業(yè)流量審計、工業(yè)資產(chǎn)發(fā)現(xiàn)等安全能力為一體的安全設(shè)備,可有效發(fā)現(xiàn)違規(guī)外聯(lián)、異常接入、惡意操作、木馬、DDoS、異常流量、惡意程序等基于工業(yè)控制系統(tǒng)的攻擊威脅,并可實時記錄攻擊行為,抓取攻擊報文信息,為后續(xù)攻擊溯源提供基礎(chǔ)依據(jù),保障工業(yè)生產(chǎn)網(wǎng)絡(luò)安全運行。

產(chǎn)品優(yōu)勢
多合一攻擊威脅檢測

系統(tǒng)集入侵檢測、行為檢測和數(shù)據(jù)庫審計等多項安全檢測技術(shù)于一身,依照特定的安全策略對工業(yè)控制系統(tǒng)運行狀況進(jìn)行實時檢測,可有效發(fā)現(xiàn)基于網(wǎng)絡(luò)或數(shù)據(jù)庫層面的入侵攻擊、異常流量、非法操作和SQL注入等安全威脅。

全方位業(yè)務(wù)行為審計

系統(tǒng)采用業(yè)務(wù)行為審計技術(shù),對工業(yè)控制系統(tǒng)通訊內(nèi)容的寫操作、寫頻率、參數(shù)范圍、變化量范圍、變化率范圍進(jìn)行深度分析。解決了針對誤操作、基于合法途徑的非法操作、操控指令變更、PLC下裝等破壞行為的精確識別。

多維度安全基線檢測

系統(tǒng)采用深度自學(xué)習(xí)技術(shù),建立流量基線、協(xié)議基線和行為基線,并可根據(jù)工業(yè)控制系統(tǒng)業(yè)務(wù)需求進(jìn)行自定義調(diào)優(yōu)。有效檢測非法外聯(lián)、惡意程序和誤操作等違規(guī)行為,幫助客戶實時掌握網(wǎng)絡(luò)中的運行狀態(tài),發(fā)現(xiàn)潛在安全威脅。

細(xì)粒度工業(yè)協(xié)議解析

系統(tǒng)內(nèi)嵌協(xié)議深度解析引擎,針對工控協(xié)議數(shù)據(jù)包完整性、功能碼、地址范圍、值范圍、變化趨勢等多個層次深度分析,及時發(fā)現(xiàn)異常通訊行為。支持的工控協(xié)議包括Modbus、OPC、S7、Profinet、IEC104、DNP3、CIP、MMS等。

全程數(shù)據(jù)庫操作審計

系統(tǒng)采用數(shù)據(jù)庫協(xié)議識別、特征檢測和深度解析技術(shù),針對登錄用戶、SQL語句、操作類型、操作對象等所有要素配置全方位的告警策略,記錄針對數(shù)據(jù)庫的所有操作行為,及時發(fā)現(xiàn)潛在威脅因素,快速精準(zhǔn)定位安全事件。

智能化工業(yè)資產(chǎn)識別

系統(tǒng)采用主動無損探測和被動匹配技術(shù),有效識別資產(chǎn)的IP地址、協(xié)議、端口、廠家信息、型號、版本等信息,分析資產(chǎn)關(guān)系,自動生成資產(chǎn)拓?fù)?,建立起完整的工業(yè)資產(chǎn)臺賬,幫助客戶徹底摸清家底。

應(yīng)用場景
生產(chǎn)控制系統(tǒng)入侵行為檢測

天融信工控入侵檢測與審計系統(tǒng)以旁路方式部署在生產(chǎn)管理層與企業(yè)管理層之間,可有效發(fā)現(xiàn)基于病毒、蠕蟲、木馬、DDoS、異常行為、異常流量、惡意程序等攻擊威脅,進(jìn)行實時告警,幫助工業(yè)企業(yè)客戶及時發(fā)現(xiàn)安全威脅,保障生產(chǎn)網(wǎng)絡(luò)安全運行。

解決的問題
  • 實時檢測來自企業(yè)辦公網(wǎng)絡(luò)流量中的基于病毒、蠕蟲、木馬、DDoS、異常行為、異常流量、惡意程序等攻擊威脅。
  • 詳實記錄一切惡意攻擊的網(wǎng)絡(luò)流量,進(jìn)行實時告警,幫助工業(yè)企業(yè)客戶及時發(fā)現(xiàn)安全威脅,保障生產(chǎn)網(wǎng)絡(luò)安全運行。
  • 以旁路方式部署,鏡像工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的全流量,實時監(jiān)測網(wǎng)絡(luò)安全狀況,對工生產(chǎn)業(yè)務(wù)“零”影響。
客戶價值
滿足工業(yè)安全合規(guī)要求

可深入分析判斷L2~L7層的網(wǎng)絡(luò)入侵行為,精準(zhǔn)發(fā)現(xiàn)網(wǎng)絡(luò)中的攻擊威脅,滿足客戶等級保護(hù)、分級保護(hù)以及相關(guān)行業(yè)政策的安全需求,提升工業(yè)控制系統(tǒng)安全防護(hù)能力。

預(yù)警工業(yè)入侵攻擊事件

通過全面持續(xù)監(jiān)測生產(chǎn)控制系統(tǒng)網(wǎng)絡(luò)安全,建立起符合工業(yè)生產(chǎn)現(xiàn)場的安全檢測規(guī)則,及時發(fā)現(xiàn)入侵攻擊行為,并通知安全管理人員,降低安全事件造成的經(jīng)濟(jì)損失。

提升安全事故溯源能力

通過對網(wǎng)絡(luò)攻擊行為、違規(guī)操作行為等安全事件進(jìn)行詳細(xì)記錄和報文留存,能夠在發(fā)現(xiàn)問題時,方便用戶對工業(yè)網(wǎng)絡(luò)中發(fā)生安全事故的整個過程進(jìn)行還原和追溯。

直觀展示工業(yè)安全威脅

通過可視化展示技術(shù),可以清晰、直觀感知工業(yè)控制網(wǎng)絡(luò)內(nèi)部流量變化、通訊行為情況,幫助用戶整體把控工業(yè)網(wǎng)絡(luò)安全威脅。

成功案例
客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注