六方云

产品简介

Product introduction

六方云工业蜜罐可实现各种诱捕节点的部署,支持多种通用IT协议和工控协议的伪装模拟,支持多种工控HMI/SCADA软件的伪装模拟;可对进入感知终端的流量进行全记录,对数据包进行深度解析,对攻击行为进行告警;用户可根据需要一键将六方云工业蜜罐切换为不同的诱捕节点,以模拟所需的工控场景。

工业蜜罐—六方云

功能特点

Functional features

工业蜜罐—六方云

工控协议伪装

  • ModbusTCP、ModbusRTU、ModbusASCII、OPC DA、OPC UA、IEC101、IEC103、IEC104、CDT、MMS、西门子S7等工控协议的伪装模拟。
工业蜜罐—六方云

HMI/SCADA伪装

  • Wincc、Step7、MACSV SVR、MACSV OPC、Kingview等系统的伪装模拟。
工业蜜罐—六方云

工控场景伪装

  • 电力、化工、石油石化、生物制药、水务等各种工控生产场景的伪装模拟。
工业蜜罐—六方云

IT协议伪装

  • http、https、ftp、TFTP、ssh、Telnet、NetBios、DHCP、SNMP、RDP、DNS等IT协议的伪装模拟。

技术优势

Technical advantages

工业蜜罐—六方云

简单易用,部署方便

通过Web进行管理,界面友好,可以一键切换诱捕节点;安装简单,将管理口与管理机相连,业务口直接接入Internet即可。

工业蜜罐—六方云

伪装度高,有效诱捕

伪装模拟的通用IT协议和工控协议一致,可高效交互;伪装模拟的HMI/SCADA、工控设备与真实软件和设备一样,可进行数据访问,远程操控、程序下装等功能。

工业蜜罐—六方云

内容丰富,持续增加

支持多种通用IT协议和工控协议的伪装模拟;支持工业控制场景的伪装模拟。

工业蜜罐—六方云

工业设计,品质卓越

全工业设计,符合现行标准,高可靠性硬件。

典型应用

Typical Applications

迷惑入侵,保护真实工控系统

工业蜜罐—六方云
可将六方云工业蜜罐与真实工控系统并列部署,或部署在离外网边界更近的地方,用以拖延攻击者对真正目标的攻击,让攻击者在蜜罐上浪费时间。同时也增加了防御时间,还可以让攻击者因毫无所获而放弃攻击。

攻击行为诱捕

工业蜜罐—六方云
工控安全研究人员可将六方云工业蜜罐部署在任何位置,以诱捕攻击行为,探清攻击者所用攻击过程和策略,观测真实的攻击者是怎么动作的,了解攻击者的真正目的,了解攻击手段和使用的工具。对整个过程进行跟踪和记录。追踪溯源,获得攻击者违法行为的证据。

工控安全攻防演练靶场

工业蜜罐—六方云
可将六方云工业蜜罐作为工控安全演练的靶场,用于红蓝双方的对抗演习,研究攻击方的攻击手段和防守方的应对措施,从中总结出防护经验,以作为真实工控系统安全加固的参考。