-
工業(yè)安全管理平臺
可及時發(fā)現(xiàn)、報告并處理工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)攻擊或異常行為,通過統(tǒng)一調(diào)度安全預(yù)警、安全監(jiān)測、安全防護(hù)和應(yīng)急處置,全方位保障工業(yè)控制系統(tǒng)信息安全。
該平臺可以對工業(yè)控制系統(tǒng)資產(chǎn)進(jìn)行全局管理,幫助用戶梳理工控資產(chǎn),資產(chǎn)間的訪問關(guān)系,網(wǎng)絡(luò)中的工業(yè)行為等,尤其可對部署在系統(tǒng)中的安全防護(hù)類設(shè)備進(jìn)行統(tǒng)一配置。
平臺通過數(shù)據(jù)采集的方式,從安全分析、環(huán)境管理和安全審計三個維度出發(fā),達(dá)到對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全狀態(tài)的全方面監(jiān)控,幫助工業(yè)企業(yè)及時了解并處理安全問題。
-
-
安全防護(hù)的核心大腦
平臺可以對安恒的工控安全產(chǎn)品進(jìn)行統(tǒng)一管理,對工控系統(tǒng)的安全數(shù)據(jù)進(jìn)行實時采集并分析,構(gòu)建行為模式數(shù)據(jù)。平臺通過深入研究大量具有重大影響力的安全事件的攻擊過程、手段和具體技術(shù)形成模型,將監(jiān)測采集過程中獲取的行為模式數(shù)據(jù)和設(shè)備數(shù)據(jù)與模型進(jìn)行匹配,綜合判別工控系統(tǒng)中存在的安全隱患,并對威脅趨勢進(jìn)行分析。
-
-
-
工控系統(tǒng)的訪問控制
針對工業(yè)現(xiàn)場存在的第三方接入問題,尤其是網(wǎng)絡(luò)通信設(shè)備的第三方接入,目前多以管理手段為主,不能有效地進(jìn)行安全控制。平臺針對于網(wǎng)絡(luò)通信設(shè)備的端口以及工控主機類設(shè)備的端口可進(jìn)行有效的訪問控制,通過實時獲取網(wǎng)絡(luò)端口的使用情況對接口進(jìn)行監(jiān)視,若端口空閑,平臺可設(shè)置端口不可用,從而有效地對第三方接入行為進(jìn)行報警和控制。
-
-
-
基于報警的結(jié)果管理
對于大量的告警數(shù)據(jù)進(jìn)行結(jié)果管理,平臺通過策略的部署配置,可快速過濾相對低級別的告警事件,有效地針對高危險的告警事件進(jìn)行第一時間處置,從而使得工業(yè)現(xiàn)場安全事件處置更高效合理。
-
-
-
契合工業(yè)場景的部署
平臺設(shè)計的中心與節(jié)點的部署模式,適用于工業(yè)現(xiàn)場分層分區(qū)分域的設(shè)計理念,并可通過靈活的搭配,適配于不同的工業(yè)控制系統(tǒng)結(jié)構(gòu);同時平臺也適配大范圍行業(yè)式的部署架構(gòu),形成行業(yè)級的威脅感知中心。
-
-
-
工控可視化威脅評估
平臺通過分析網(wǎng)絡(luò)空間中的工控及其他信息設(shè)備,可視化展現(xiàn)其詳細(xì)信息。此外,平臺采用智能威脅評分技術(shù),根據(jù)感知結(jié)果進(jìn)行大數(shù)據(jù)分析,并進(jìn)行多維度綜合威脅評分,依據(jù)企業(yè)全面數(shù)據(jù),利用圖形化、可視化技術(shù),通過貼近用戶場景的科技感大屏,幫助用戶全方位地了解當(dāng)前網(wǎng)絡(luò)的資產(chǎn)分布和網(wǎng)絡(luò)架構(gòu),感知企業(yè)整體信息安全狀態(tài)和信息安全趨勢。
-
-
-
企業(yè)級或行業(yè)級的安全設(shè)備運維平臺
實現(xiàn)對所屬工控安全設(shè)備的統(tǒng)一集中管理,提升運維人員工作效率,降低出錯風(fēng)險
-
-
企業(yè)級或行業(yè)級的安全智能分析平臺
實現(xiàn)對企業(yè)或行業(yè)的工業(yè)信息安全整體安全感知
-
-
企業(yè)級或行業(yè)級的可視化監(jiān)管平臺
實現(xiàn)安全風(fēng)險從發(fā)現(xiàn)到預(yù)警到處置的流程閉環(huán),通過貼近用戶場景的科技感大屏,幫助用戶全方位地了解當(dāng)前網(wǎng)絡(luò)的資產(chǎn)分布和威脅態(tài)勢