工控威胁感知系统-工业蜜罐
AI引擎·威胁感知·智能诱捕
PRODUCT HIGHLIGHTS
PRODUCT FEATURES
常用IT协议和工控协议伪装,如HTTP、HTTPS、Modbus、S7等
Wincc、Step7、和利时MACS系统、Kingview等系统的伪装模拟
PLC、DCS系统控制器等的伪装模拟
旁路截取网络数据,从协议、设备类型(包括视频监控设备)、数据包大小等不同维度进行流量统计诊断
模拟电厂、化工、供水等工业控制系统以及楼宇自动化场景
可将数据上传至态势感知分析平台,或其他机构的信息安全平台
APPLICATION SCENARIO
工业蜜罐伪装成工业场景,将工业蜜罐的业务口接入Internet,暴露在公共网络,让攻击者可以发现蜜罐。虚实结合口可以连接内网系统并进行交互,提高伪装的真实度。
· 工业蜜罐可用于工控网络攻击行为诱捕,工控网络安全态势分析,以及作为替身分流对真实系统的攻击。 · 通过基线核查,发现工控主机和网络设备的不安全策略。 · 通过恶意代码检测,发现工控主机中存在的病毒木马,以帮助被测单位管理人员溯源并及时采取安全防范措施。
手机扫码打开