通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
綠盟科技集團股份有限公司
綠盟科技工控安全審計系統基于對不同業務系統工控環境的理解和對協議規約的深度解碼,通過預制的行業經驗模型,結合工控系統中操作過程中相關的規程要求,來感知系統中潛在的異常操作行為。深度分析從上位機指令下達過程,對從上位機控制端到下位機操控指令進行有效的合規性定義。
工控安全審計系統能夠分析工控現場中的操作是否符合定義的操作要求,如發現其中有任何的違規操作及時進行報警。系統主要通過旁路部署的方式對工業生產過程進行的監測與記錄,基于對工業控制協議(如IEC 60870-5-101、102和104協議、IEC 61850、IEC 61970、ICCP、MODBUS TCP、PROFINET等)的通信報文進行深度解析,能夠實時檢測針對工業協議的網絡攻擊、用戶誤操作、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播并實時報警,同時詳實記錄一切網絡通信行為,包括指令級的工業控制協議通信記錄,為工業控制系統的安全事故調查提供堅實的基礎。
工業網絡中設備眾多、網絡通信復雜,用戶很難全面的掌握網絡中所必須的業務通信需求,這會給安全設備的規則配置帶來很大的困難。為了方便用戶進行異常行為檢測規則的配置,提高規則配置的準確性,減少規則配置的工作量,綠盟工控安全審計系統開發了基于機器自學習的業務行為基線功能。該功能采用被動檢測的方式從網絡中采集數據包,并進行數據包的解析,智能的與系統內置的協議特征、設備對象等進行匹配,生成可供參考的網絡交互信息列表,通過對協議分布和流量信息的匹配,形成“工控場景行為基線",幫助用戶以的方式了解和掌握網絡中的業務通信狀態,發現網絡潛在的安全。智能化的流量自學習規則,還可以輔助系統自動生成相關的異常檢測規則,對現有的規則進行調優等。
綠盟科技基于對工控環境的理解,針對工控環境使用的規約進行了相關的分析和研究,對于協議的內容進行了的解碼,可以深入到指令級別的分析,對于從上位機控制端到下位機操控指令進行有效的合規性定義。通過鏡像方式對流量進行深入解碼,分析其中的操作是否符合定義的操作要求,如發現其中有任何的違規操作,及時進行報警,有管理員來進行相關的處理。
綠盟科技針對不同客戶在審計工控中的需求,對于基于IEC 60870-5-101、102和104協議、IEC 61850、MODBUS RTU和PROFINET等工控協議的操作指令進行有效的識別,定義了其中存在的高危操作,能夠及時進行報警。如對于變電站側的SV報文,能夠發現其中存在的采樣值的變化情況,如發現采樣操作超過了預定義的3000HZ的頻率,會發出相關的告警。用戶也可以根據實際的工程經驗,在系統界面中進行配置。
綠盟工業安全異常行為審計系統可以針對工業協議進行深度解析,可以針對工業網絡協議的內容和數據進行細致的合規性檢查,對于操作指令中包含的針對點表、寄存器的異常操作進行報警,限度地保護控制系統的安全。 支持的通訊協議包括IEC 60870-5-101、102和104協議、IEC 61850、IEC 61970、ICCP、Modbus Tcp、Profinet、OPC、S7等工控系統常用協議類型。通訊協議可根據用戶需求進行現場分析和定制化處理,靈活應對不同系統類型的工控環境。
綠盟工業安全異常行為審計系統預置了基于不同行業業務運行特點的模板,免去了用戶配置的復雜操作,用戶可以基于行業和多種特性的組合,來定義相關的應用場景。
工業中廣泛應用的組態軟件將專業的工藝流程、復雜的數據反饋封裝成簡單的圖形化界面,直觀的反映工業現場的生產情況。組態軟件以其圖形化、直觀性和易用性深受廣大工業用戶的喜愛,也成為工業用戶習慣的使用方式。綠盟工業安全異常行為審計系統也做到了簡單、直觀、易用。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份