电话咨询
微信咨询
全面的工业资产管理,高效掌握网络安全态势。安全策略集中管控,提高运维效率 。基于结构化和非结构化安全事件的威胁监测与分析,提供攻击溯源依据。灵活的网络拓扑管理,动态掌握网络状态。AI智能“灰过白”,有效减少安全专家的人工筛选。
对设备集中管理,包括设备状态监控、拓扑管理、系统配置管理、日志管理等。对整个网络状态进行分析,对终端设备进行策略下发。
对工控网络中安全设备、工控设备、网络设备等设备的实时状态、安全事件、系统事件、日志等信息的实时监控。
可以按照设备划分不同的安全域,实现安全域的管理,帮助管理人员提高工作效率,降低操作风险。
黑名单部署;白名单深度学习、模板上传、用户自定义;IP/MAC地址绑定。
对主机的管理包括模板配置、策略下发、主机状态监测、日志管理等。
通过对网络流量分析,从不同的维度展示流量状态,如协议类型、IP地址。还能对异常行为进行判断和报警。
显示监控网络的网络拓扑情况,可以查询网络拓扑中设备的详细信息,并且可以对拓扑进行编辑。
将监管平台中的事件、日志、审计三个方面的内容形成报告提供给用户,可用于对网络状态进行判断。
充分利用各类数据,进行可视化展示,实现数据从量变到质变。
**市燃气有限公司承担全市燃气供应,对居民的生产、生活具有巨大影响。任何的生产异常都可能造成巨大的生活影响:各生产子域之间做了逻辑隔离,但未做安全防护;主机缺乏相应的安全防护;未采取相应的审计措施。
采用工业防火墙,部署在内部各车间子系统区域边界,实现不同区域之间的安全防护,采用黑白名单技术实现入侵防护和APT攻击防护;采用工业卫士,有效保护工作站主机的安全状态,防止病毒传播;采用工业审计,发现工控环境中的恶意攻击流量,非法操作流量,异常流量等风险。采用工业监管平台,对全网流量和安全事件进行实时监控,通过数据建模分析内网安全威胁,并对全网设备状态实时监控和统一管理,实现统一的策略下发。
建立了纵深防御体系,对各子系统之间的访问实行严格策略审查,进行身份鉴别、通过安全保护平台访问控制、入侵检测、行为审计、攻击行为过滤等安全防护;实现了全网工控网络系统安全防护的整体协同,保护核心数据,确保生产网络稳定运行。