合规建设购买了多种安全产品,可能来自多个设备厂家,登录管理方式各种各样;安全策略需要逐个设备单独配置和下发,配置效率低;单点设备日志告警分散在每个设备上,无法集中管理;单点安全设备局限性,经常大量误报警,安全管理员应接不暇;
统一安全管理平台参考《GA/T 1350-2017 工业控制系统安全管理平台安全技术要求》,适用于工业控制系统安全产品(工控防火墙、工控主机卫士、工控监测审计、工控网络隔离产品等)的安全策略、安全配置的设置和检查、能够分析各类安全事件,并进行告警响应处置,是等保2.0中安全管理中心的产品实现,集中设备管理、资产管理、监测预警、响应处置于一体的一站式安全管理平台。
防火墙、主机卫士、监测审计策略的统一配置和下发。
支持资产发现、资产风险、资产监测、资产可视化、统计分析一站式资产管理服务。
实时监测系统整体运行状况,对多源数据进行去重、归并,通过基线比对、关联分析处理,屏蔽无效告警,提高告警准确性。
集中监测系统整体安全风险,集中进行安全管理操作,集中处置系统中的各类安全事件。
防火墙、网闸、监测审计、入侵检测、主机卫士、堡垒机等各类安全设备日志收集、分析,必要时支持挖掘出时间窗口内相关的所有访问行为和安全事件。
病毒库、入侵检测特征库、资产指纹库的更新和维护。