工控網(wǎng)絡(luò)安全管理平臺(tái)是一種針對(duì)工控網(wǎng)絡(luò)行為進(jìn)行監(jiān)控和智能安全分析的系統(tǒng),產(chǎn)品以底層工業(yè)防火墻、工控可信計(jì)算安全平臺(tái)以及其它第三方網(wǎng)絡(luò)設(shè)備為探針,利用內(nèi)置的“工業(yè)控制網(wǎng)絡(luò)通訊行為模型庫”核心模塊,能及時(shí)檢測工業(yè)網(wǎng)絡(luò)中出現(xiàn)的工業(yè)攻擊、蠕蟲病毒及非法入侵、設(shè)備異常等情況,并對(duì)危及系統(tǒng)網(wǎng)絡(luò)安全的因素做出智能預(yù)警分析,為管理者提供決策支持,以總攬大局的方式為工廠網(wǎng)絡(luò)信息安全故障的及時(shí)排查、分析提供了可靠的依據(jù)。
工控網(wǎng)絡(luò)安全管理平臺(tái)可廣泛應(yīng)用于石油、石化、電力、化工、制造等行業(yè)的工業(yè)控制網(wǎng)絡(luò),大大提高了工業(yè)控制網(wǎng)絡(luò)通訊可控性與可信性,確保了生產(chǎn)系統(tǒng)的穩(wěn)定可靠。
控制網(wǎng)絡(luò)邊界訪問安全日志管理;
控制網(wǎng)工程師站,操作站的應(yīng)用進(jìn)程安全日志管理;
控制網(wǎng)工程師站,操作站的USB安全日志管理;
控制網(wǎng)絡(luò)帶寬實(shí)時(shí)監(jiān)控;
網(wǎng)絡(luò)設(shè)備狀態(tài)監(jiān)控管理;
控制網(wǎng)絡(luò)其它應(yīng)用節(jié)點(diǎn)安全日志管理;
報(bào)警日志的智能分析與預(yù)警管理;
網(wǎng)絡(luò)安全可視化展示;
網(wǎng)絡(luò)行為智能分析;
技術(shù)指標(biāo) | 指標(biāo)要求 |
---|---|
授權(quán) | 平臺(tái)授權(quán)或可管理設(shè)備數(shù)大于1000臺(tái)。 |
系統(tǒng)界面架構(gòu) | 界面系統(tǒng)為B/S架構(gòu)。由多個(gè)靈活的功能模塊組成,可以自由選擇搭配,調(diào)整界面展示順序。 |
運(yùn)維可視化 | 提供可視化運(yùn)維,實(shí)現(xiàn)對(duì)安全防護(hù)設(shè)備的運(yùn)行狀態(tài)及設(shè)備性能進(jìn)行實(shí)時(shí)、動(dòng)態(tài)監(jiān)控。及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的故障,并進(jìn)行故障定位和告警響應(yīng) |
服務(wù)器升級(jí) | 支持管理頁面導(dǎo)入升級(jí)包自動(dòng)升級(jí),提高系統(tǒng)運(yùn)維效率; |
集中管控 | 能夠?qū)Ψ稚⒉渴鸬姆雷o(hù)設(shè)備能夠進(jìn)行集中管理,能夠?qū)崿F(xiàn)硬件運(yùn)行狀態(tài)監(jiān)控,配置及防護(hù)策略下發(fā),日志存儲(chǔ)等管理; |
告警管理 | 提供清晰的、集中的、統(tǒng)一的告警查詢、告警確認(rèn)。 |
對(duì)被監(jiān)控的資源告警信息集中管理,實(shí)現(xiàn)網(wǎng)絡(luò)行為報(bào)警和設(shè)備性能預(yù)警的集中、實(shí)時(shí)展現(xiàn)。 | |
提供按照設(shè)備類型、告警級(jí)別、告警狀態(tài),實(shí)現(xiàn)對(duì)歷史事件的追蹤。 | |
具備完善的通知推送管理功能,一旦系統(tǒng)運(yùn)行出現(xiàn)異常,能夠根據(jù)用戶設(shè)定的各種觸發(fā)條件,通過Email或手機(jī)短信等多種方式自動(dòng)按報(bào)警級(jí)別發(fā)送給相關(guān)運(yùn)維與管理人員。 | |
安全分析 | 對(duì)所有監(jiān)控的安全防護(hù)設(shè)備的實(shí)時(shí)采集的日志信息,便于及時(shí)分析發(fā)現(xiàn)通訊異常與設(shè)備異常情況。 |
安全報(bào)表 | 具備豐富的報(bào)表生成與導(dǎo)出功能,能夠?qū)λ斜O(jiān)控資源根據(jù)各種統(tǒng)計(jì)條件動(dòng)態(tài)生成統(tǒng)計(jì)報(bào)表,可以方便導(dǎo)出。 |
系統(tǒng)配置管理 | 實(shí)現(xiàn)系統(tǒng)自身安全及維護(hù)管理。包括系統(tǒng)用戶失敗登錄次數(shù)、密碼復(fù)雜度設(shè)置、時(shí)間同步設(shè)置、通知?jiǎng)幼鳌⑹录?guī)則、告警閾值、資源配置等與系統(tǒng)自身運(yùn)行維護(hù)相關(guān)的管理和配置功能。 |
系統(tǒng)用戶管理,采用基于角色的訪問控制策略,即依據(jù)對(duì)系統(tǒng)中角色行為來限制對(duì)資源的訪問。 | |
系統(tǒng)提供系統(tǒng)日志功能,可以對(duì)用戶系統(tǒng)行為進(jìn)行追溯。 |