Product introduction
六方云工业网络审计系统是工业控制网络的安全检测与审计类产品,旁路部署,采用“流量特征提取”+“工业协议白名单审计”+“工业入侵特征检测”+“机器学习”的四维一体威胁检测技术,实时发现工业控制网络中的异常流量和风险行为并告警。该系统能够留存至少6个月以上的安全事件日志,提供详细的安全审计数据和丰富的安全审计方式。
Functional features
Technical advantages
可定制的报表内容,可定制的报表生成周期,以及可定制的报表导出格式。定制告警内容,根据需要灵活配置告警聚合规则,减少告警数量及状态。
工业互联网的建设加速,OT与IT网络的边界扁平化,单OT和单IT的防护能力无法防护现代工控系统的边界,六方云领先的OT和IT融合引擎,将OT与IT的协议行为检测、工控设备的漏洞检测技术有机地整合,无死角监测工控网络内部与边界。
基于应用层的流量检测,透明化工业控制网络通讯数据,在人机交互界面中展示通讯的数据。能有效检测20余种工业协议的深度解析,并根据解析内容,将报文在人机界面上转换为业务信息,给予全方位的展示,作为事后审计的依据。
工业白名单是通过学习网络数据流量中的工业协议,生成特定的工业协议特征库,包括网络数据中的源IP,目的IP,协议名称,详细协议数据。在默认情况下,任何未经批准的主机、协议或功能指令都认为是潜在威胁,一旦检测到未经批准即白名单以外的网络数据,及时上报异常事件,从而为审计恶意软件的针对性攻击提供识别依据。
工业漏洞库丰富并持续维护,其中包含1000余种工业漏洞,涵盖了目前主流厂商的工业漏洞信息。精细分类工业漏洞,精确审计工业设备和主机漏洞。为工业客户排除安全风险,及时发现隐患。
工业网络审计与入侵检测系统以资产为核心展示安全状态,对资产的各个维度进行分析,评估资产安全风险,帮助用户掌握网络安全态势,事件发生趋势及资产风险行为一目了然。
Typical Applications
手机扫码打开