工業(yè)安全監(jiān)測系統(tǒng)ISD(Industrial Security Detection)對工控系統(tǒng)的運行數(shù)據(jù)進行被動無損采集,實時發(fā)現(xiàn)信息安全威脅和其造成的系統(tǒng)運行異常,協(xié)助運營人員及時進行響應處理,提升工業(yè)生產(chǎn)連續(xù)性水平。產(chǎn)品為硬件形態(tài),旁路部署在工控網(wǎng)絡。
通過旁路無損流量探測技術,自動發(fā)現(xiàn)工控設備類型、品牌型號、系統(tǒng)平臺等關鍵資產(chǎn)信息。通過自學習建立工控通信模型,形成資產(chǎn)白名單,監(jiān)測非法設備接入和違規(guī)IT應用。
自動發(fā)現(xiàn)工控網(wǎng)絡中的漏洞,支持3大漏洞庫CVE/CNVD/CNNVD,覆蓋220+廠商, 3300+條漏洞。集成了IDS(入侵檢測)引擎和病毒檢測引擎,實時檢測網(wǎng)絡攻擊行為。
識別20+種主流工控協(xié)議,如OPC、S7、Modbus、Profinet等,并支持對工控協(xié)議的指令深度解析。支持對生產(chǎn)工藝中的關鍵事件進行檢測,如:工程師站組態(tài)變更、操控指令變更、PLC下裝、固件升級等關鍵事件。監(jiān)測偏離基線的異常操作,告警設備違規(guī)外聯(lián)以及人員違規(guī)操作。
在集團總部部署管理控制平臺(ISDC),對車間、廠區(qū)的ISD設備進行集中管理,匯總所有設備的監(jiān)測日志,統(tǒng)一分析安全事件,了解全網(wǎng)安全風險態(tài)勢。此外,管理控制平臺還可以對所有設備進行狀態(tài)監(jiān)控與策略設置。
工業(yè)生產(chǎn)流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產(chǎn)為中心的漏洞發(fā)現(xiàn)與風險分析更符合工業(yè)環(huán)境管理習慣。
產(chǎn)品支持部署在不同層級(集團,廠區(qū),車間),通過控制平臺統(tǒng)一日志分析與策略管理,滿足客戶分級監(jiān)管需求。此外,旁路工作模式不影響現(xiàn)有工業(yè)生產(chǎn)。
集AV檢測、IDS檢測引擎于一體,全面檢測工業(yè)網(wǎng)絡的病毒傳播、入侵行為。兼?zhèn)鋫鹘y(tǒng)IT網(wǎng)絡與工控網(wǎng)絡安全檢測能力,適合IT/OT混合網(wǎng)絡環(huán)境。
從資產(chǎn)、脆弱性、威脅等多個視角全面分析工控系統(tǒng)安全態(tài)勢。采用業(yè)內(nèi)最先進的大屏可視化技術,直觀呈現(xiàn)工控系統(tǒng)安全態(tài)勢。
根據(jù)工控系統(tǒng)的標準普渡分層模型(由上至下,企業(yè)IT層、生產(chǎn)管理層、過程監(jiān)控層、現(xiàn)場控制層、現(xiàn)場設備層),ISD作為旁路設備,可以部署在L1~L3層的位置,通過監(jiān)測對應網(wǎng)絡交換機的鏡像端口流量,實現(xiàn)對該區(qū)域網(wǎng)絡的監(jiān)測審計,如圖: