需求分析

工控网络信息安全领域是近年来兴起的一个新兴领域。随着智能制造和物联网的加速发展,未来该行业领域对网络信息安全的需求将呈现爆发式增长。工控威胁主要体现在两个方面,一是系统相关的威胁,二是工控过程相关的问题即生产过程中遭受攻击,而部署在交换机/路由器的旁路设备,通过网络监测、协议分析和安全审计等一体,通过特定的安全策略和先进的智能学习技术,快速识别出工业控制网络中的异常事件和攻击行为并实时告警,帮助客户准确感知工控网络安全态势。

 

 

产品简介

工控网络流秩序分析诊断系统(NBA-ICS): 为适应工控网络的特性,工控网络流秩序分析诊断系统采用流行为分析为主、事件分析为辅的技术路线,通过综合监控,秩序监控,秩序诊断三大核心功能来描述客户当前的工控网络状况,来反映工控网络中的访问违规,工控违规和工艺异常。

 
技术优势
 
全方位分析技术
全方位立体监测和基于全文检索分析技术

回溯与取证

基于工控数据流与包级别的回溯与取证

异常监测

工控网络指令异常监测。

合规性检查

工控业务场景合规性检查

vFlow

工控网络协议深度解析与统一化(vFlow)

 

典型应用
 

 

 

用户价值


--规范网络行为秩序,满足法规要求、提升安全管理水平

--协助发现可疑的未知威胁、实时监控高危工控指令,降低安全风险

--快速定位工控业务故障及保障连续性

--事后取证分析,落实责任,完善管理

产品推荐 查看更多>>
    虚拟WAF

    自行研制开发的新一代Web安全防护与应用交付类应用安全产品,用于防御以Web应用程序漏洞为目标的攻击,并针对Web服务器进行HTTP/HTTPS流量分析,及针对 Web 应用访问各方面进行优化,以提高Web或网络协议应用的可用性、性能和安全性,确保Web业

    高效稳定

    安全可靠

    安天捕风蜜罐系统

    安天捕风蜜罐系统是一款用于诱骗黑客攻击从而捕获威胁并展示威胁信息的网络安全设备,支持创建仿真服务、仿真资产等多种与真实资产环境相似的虚拟蜜罐,捕获黑客攻击行为,生成威胁事件、攻击链等信息。

    多维度服务仿真

    网络系统文件采集

    威胁检测

    威胁展示

    网络数据防泄漏【NDLP】

    数据防泄漏系统(DLP)基于内容识别解决移动办公和数据安全之间的矛盾。

    安全可靠

    高效稳定