需求分析

工控网络信息安全领域是近年来兴起的一个新兴领域。随着智能制造和物联网的加速发展,未来该行业领域对网络信息安全的需求将呈现爆发式增长。工控威胁主要体现在两个方面,一是系统相关的威胁,二是工控过程相关的问题即生产过程中遭受攻击,而部署在交换机/路由器的旁路设备,通过网络监测、协议分析和安全审计等一体,通过特定的安全策略和先进的智能学习技术,快速识别出工业控制网络中的异常事件和攻击行为并实时告警,帮助客户准确感知工控网络安全态势。

 

 

产品简介

工控网络流秩序分析诊断系统(NBA-ICS): 为适应工控网络的特性,工控网络流秩序分析诊断系统采用流行为分析为主、事件分析为辅的技术路线,通过综合监控,秩序监控,秩序诊断三大核心功能来描述客户当前的工控网络状况,来反映工控网络中的访问违规,工控违规和工艺异常。

 
技术优势
 
全方位分析技术
全方位立体监测和基于全文检索分析技术

回溯与取证

基于工控数据流与包级别的回溯与取证

异常监测

工控网络指令异常监测。

合规性检查

工控业务场景合规性检查

vFlow

工控网络协议深度解析与统一化(vFlow)

 

典型应用
 

 

 

用户价值


--规范网络行为秩序,满足法规要求、提升安全管理水平

--协助发现可疑的未知威胁、实时监控高危工控指令,降低安全风险

--快速定位工控业务故障及保障连续性

--事后取证分析,落实责任,完善管理

产品推荐 查看更多>>
    木浪云®智能数据管理

    木浪云®「智能数据管理」,一个平台提供云备份/容灾、CDM、归档复制和搜索分析等功能,保护数据安全,保障业务连续运行,加速数据敏捷应用。

    安全可靠

    功能完备

    高效稳定

    迈格网络MagSASE安全访问服务

    迈格网络MagSASE安全访问服务,融合先进网络和安全理念,具有零信任安全、高性能、高可用和高可管理性的先进网络解决方案,可满足不同应用领域的需要。

    用户访问控制和审计

    网络综合态势感知

    响应XDR

    网络性能管控

    深信服可扩展检测响应平台XDR

    深信服可扩展检测响应平台XDR,通过平台能力实现终端+网络数据源的聚合分析,提升结果准确性。通过平台自动化响应,提高处置效率。通过SAAS化能力,降低用户使用成本,同时SAAS化可运用云端的情报、数据、算力优势,提升处理分析速度和检测效果。

    自动化响应

    提高处置效率

    处理分析速度

    化繁为简