工業(yè)安全監(jiān)測(cè)系統(tǒng)ISD(Industrial Security Detection)對(duì)工控系統(tǒng)的運(yùn)行數(shù)據(jù)進(jìn)行被動(dòng)無損采集,實(shí)時(shí)發(fā)現(xiàn)信息安全威脅和其造成的系統(tǒng)運(yùn)行異常,協(xié)助運(yùn)營人員及時(shí)進(jìn)行響應(yīng)處理,提升工業(yè)生產(chǎn)連續(xù)性水平。產(chǎn)品為硬件形態(tài),旁路部署在工控網(wǎng)絡(luò)。
通過旁路無損流量探測(cè)技術(shù),自動(dòng)發(fā)現(xiàn)工控設(shè)備類型、品牌型號(hào)、系統(tǒng)平臺(tái)等關(guān)鍵資產(chǎn)信息。通過自學(xué)習(xí)建立工控通信模型,形成資產(chǎn)白名單,監(jiān)測(cè)非法設(shè)備接入和違規(guī)IT應(yīng)用。
自動(dòng)發(fā)現(xiàn)工控網(wǎng)絡(luò)中的漏洞,支持3大漏洞庫CVE/CNVD/CNNVD,覆蓋220+廠商, 3300+條漏洞。集成了IDS(入侵檢測(cè))引擎和病毒檢測(cè)引擎,實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)攻擊行為。
識(shí)別20+種主流工控協(xié)議,如OPC、S7、Modbus、Profinet等,并支持對(duì)工控協(xié)議的指令深度解析。支持對(duì)生產(chǎn)工藝中的關(guān)鍵事件進(jìn)行檢測(cè),如:工程師站組態(tài)變更、操控指令變更、PLC下裝、固件升級(jí)等關(guān)鍵事件。監(jiān)測(cè)偏離基線的異常操作,告警設(shè)備違規(guī)外聯(lián)以及人員違規(guī)操作。
在集團(tuán)總部部署管理控制平臺(tái)(ISDC),對(duì)車間、廠區(qū)的ISD設(shè)備進(jìn)行集中管理,匯總所有設(shè)備的監(jiān)測(cè)日志,統(tǒng)一分析安全事件,了解全網(wǎng)安全風(fēng)險(xiǎn)態(tài)勢(shì)。此外,管理控制平臺(tái)還可以對(duì)所有設(shè)備進(jìn)行狀態(tài)監(jiān)控與策略設(shè)置。
工業(yè)生產(chǎn)流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產(chǎn)為中心的漏洞發(fā)現(xiàn)與風(fēng)險(xiǎn)分析更符合工業(yè)環(huán)境管理習(xí)慣。
產(chǎn)品支持部署在不同層級(jí)(集團(tuán),廠區(qū),車間),通過控制平臺(tái)統(tǒng)一日志分析與策略管理,滿足客戶分級(jí)監(jiān)管需求。此外,旁路工作模式不影響現(xiàn)有工業(yè)生產(chǎn)。
集AV檢測(cè)、IDS檢測(cè)引擎于一體,全面檢測(cè)工業(yè)網(wǎng)絡(luò)的病毒傳播、入侵行為。兼?zhèn)鋫鹘y(tǒng)IT網(wǎng)絡(luò)與工控網(wǎng)絡(luò)安全檢測(cè)能力,適合IT/OT混合網(wǎng)絡(luò)環(huán)境。
從資產(chǎn)、脆弱性、威脅等多個(gè)視角全面分析工控系統(tǒng)安全態(tài)勢(shì)。采用業(yè)內(nèi)最先進(jìn)的大屏可視化技術(shù),直觀呈現(xiàn)工控系統(tǒng)安全態(tài)勢(shì)。
根據(jù)工控系統(tǒng)的標(biāo)準(zhǔn)普渡分層模型(由上至下,企業(yè)IT層、生產(chǎn)管理層、過程監(jiān)控層、現(xiàn)場(chǎng)控制層、現(xiàn)場(chǎng)設(shè)備層),ISD作為旁路設(shè)備,可以部署在L1~L3層的位置,通過監(jiān)測(cè)對(duì)應(yīng)網(wǎng)絡(luò)交換機(jī)的鏡像端口流量,實(shí)現(xiàn)對(duì)該區(qū)域網(wǎng)絡(luò)的監(jiān)測(cè)審計(jì),如圖: