工業(yè)安全監(jiān)測系統(tǒng)ISD(Industrial Security Detection)對工控系統(tǒng)的運行數據進行被動無損采集,實時發(fā)現信息安全威脅和其造成的系統(tǒng)運行異常,協(xié)助運營人員及時進行響應處理,提升工業(yè)生產連續(xù)性水平。產品為硬件形態(tài),旁路部署在工控網絡。
通過旁路無損流量探測技術,自動發(fā)現工控設備類型、品牌型號、系統(tǒng)平臺等關鍵資產信息。通過自學習建立工控通信模型,形成資產白名單,監(jiān)測非法設備接入和違規(guī)IT應用。
自動發(fā)現工控網絡中的漏洞,支持3大漏洞庫CVE/CNVD/CNNVD,覆蓋220+廠商, 3300+條漏洞。集成了IDS(入侵檢測)引擎和病毒檢測引擎,實時檢測網絡攻擊行為。
識別20+種主流工控協(xié)議,如OPC、S7、Modbus、Profinet等,并支持對工控協(xié)議的指令深度解析。支持對生產工藝中的關鍵事件進行檢測,如:工程師站組態(tài)變更、操控指令變更、PLC下裝、固件升級等關鍵事件。監(jiān)測偏離基線的異常操作,告警設備違規(guī)外聯以及人員違規(guī)操作。
在集團總部部署管理控制平臺(ISDC),對車間、廠區(qū)的ISD設備進行集中管理,匯總所有設備的監(jiān)測日志,統(tǒng)一分析安全事件,了解全網安全風險態(tài)勢。此外,管理控制平臺還可以對所有設備進行狀態(tài)監(jiān)控與策略設置。
工業(yè)生產流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產為中心的漏洞發(fā)現與風險分析更符合工業(yè)環(huán)境管理習慣。
產品支持部署在不同層級(集團,廠區(qū),車間),通過控制平臺統(tǒng)一日志分析與策略管理,滿足客戶分級監(jiān)管需求。此外,旁路工作模式不影響現有工業(yè)生產。
集AV檢測、IDS檢測引擎于一體,全面檢測工業(yè)網絡的病毒傳播、入侵行為。兼?zhèn)鋫鹘y(tǒng)IT網絡與工控網絡安全檢測能力,適合IT/OT混合網絡環(huán)境。
從資產、脆弱性、威脅等多個視角全面分析工控系統(tǒng)安全態(tài)勢。采用業(yè)內最先進的大屏可視化技術,直觀呈現工控系統(tǒng)安全態(tài)勢。
根據工控系統(tǒng)的標準普渡分層模型(由上至下,企業(yè)IT層、生產管理層、過程監(jiān)控層、現場控制層、現場設備層),ISD作為旁路設備,可以部署在L1~L3層的位置,通過監(jiān)測對應網絡交換機的鏡像端口流量,實現對該區(qū)域網絡的監(jiān)測審計,如圖: