<u id="gku6s"><tbody id="gku6s"></tbody></u>
<rt id="gku6s"><menu id="gku6s"></menu></rt>

  • <strong id="gku6s"><address id="gku6s"></address></strong><source id="gku6s"></source>
    <wbr id="gku6s"></wbr>
    1. <rt id="gku6s"><menu id="gku6s"></menu></rt><b id="gku6s"><address id="gku6s"><delect id="gku6s"></delect></address></b>

      <track id="gku6s"></track>
      <b id="gku6s"><span id="gku6s"></span></b>
      1. 專注研發  科技創新

        八大核心產品線  保障工業互聯  構筑關鍵信息基礎設施網絡安全空間

        返回列表

        工業入侵檢測系統

        產品概述

        工業入侵檢測系統是一款專門針對工業控制網絡設計的網絡安全需求的檢測系統。通過特有的工控網絡黑白名單檢測策略等機制,精準發現并詳細審計網絡中漏洞攻擊、DDoS攻擊、病毒傳播、異常流量、非法操作或異常行為等風險隱患,并可結合與防火墻等設備聯動功能,進一步實現對攻擊的有效攔截,全面監控、保護網絡安全。
        工業入侵檢測系統

        產品特點

        工業協議深度解析


        識別鑒別出其中的操作碼,對操作行為進行自學習,識別其中的惡意行為。另外,支持常用應用協議的識別解析,如FTP、SMTP、SNMP、Telnet、HTTP、SIP、ORACLE、MySQL、SQL Server等。

        豐富的工業安全知識庫


        具有豐富的工控安全知識庫,通過檢測引擎快速準備檢測識別攻擊行為,并可基于用戶行為構建行為基線,進行統計關聯分析,識別未知的異常行為。另外,可解析還原常用協議中的文件,通過內置的病毒檢測引擎快速進行文件病毒檢測。

        靈活的策略配置


        針對分析檢測的安全事件,可進行靈活的策略配置,以進行不同的響應處理??蛇M行及時告警、Syslog事件發送、SNMP通知,或者同防火墻進行聯動,以便管理員及時進行響應處理。

        網絡行為可視化


        通過靜態的網絡拓撲管理工具及動態網絡流量檢測,可將當前1小時網絡速率與設備最新1小時的流量速率進行關聯分析,形成清晰的網絡威脅告警分布,通過圖形、列表等方式直接詳盡地呈現當前監控網絡的狀態,幫助用戶了解自身工業網絡。

        技術優勢


        豐富的攻擊檢測規則庫
        基于行業的深層積累與研發,產品沉淀了豐富的攻擊檢測規則庫,總條目達到13000多條,涵蓋多種類別,并可進行持續升級,及時檢測到各種攻擊行為。

        工業協議的深度解析能力
        支持廣泛的工控協議的深度解析,覆蓋2-7層的解析能力,可識別到工業協議中的各種工業控制命令、機器狀態等重要參數。

        基于并行計算的快速檢測能力
        基于多核高性能處理器,采用并行特征匹配算法,充分發揮特征檢測引擎的效率,快速完成網絡數據包和攻擊特征規則的匹配,具有非常高效快速的攻擊檢測能力。

        動態負載調節的多引擎檢測能力
        內置安全協議檢測引擎、漏洞攻擊檢測引擎、病毒檢測引擎,基于負載智能動態調節,降低了系統開銷,提高了檢測的效率。多檢測引擎對不同安全威脅分別進行針對性的深入檢測,提高了檢測的準確性。
         
        智能關聯分析能力
        入侵檢測引擎基于智能機器學習技術,關聯分析流量數據、安全事件信息以及安全知識庫信息,支持流量異常監測,支持“肉雞”檢測、支持防TCP 端口掃描、防UDP 端口掃描、防IP掃描等異常行為檢測、支持連接數異常檢測,發掘深層次的安全威脅及未知攻擊行為,進一步提升攻擊檢測能力,減少漏網之魚。


        工業級可靠性保障
        產品基于工業級硬件平臺,采用無風扇(可選)、獨特重負荷鋁合金外殼魚鰭型散熱設計,低功耗、寬溫(工作環境:-20℃ ~ 70℃)、IP40級別防塵防護,10KV端口防雷,滿足工業高可靠性環境使用。

        一鍵式部署
        用戶選擇應該被部署的規則,這些規則可以統一調入到規則庫下發部署到終端設備,設備可自動調整下發規則及策略之間沖突,簡化配置,實現一鍵式部署。一鍵式部署安全規則大大簡化了用戶操作的難度,方便用戶使用工業入侵檢測系統,大大提高了該系統的易用性。

         

        應用場景

        工業入侵檢測系統旁路部署圖

        本系統為旁路方式部署,通常連接到接入交換機或匯聚交換機的鏡像口,對鏡像流量進行監測,不占用原有網絡的帶寬資源,完全不影響原有系統的生產運行。

        小受被迫张开腿承欢小说

        <u id="gku6s"><tbody id="gku6s"></tbody></u>
        <rt id="gku6s"><menu id="gku6s"></menu></rt>
        
        
      2. <strong id="gku6s"><address id="gku6s"></address></strong><source id="gku6s"></source>
        <wbr id="gku6s"></wbr>
        1. <rt id="gku6s"><menu id="gku6s"></menu></rt><b id="gku6s"><address id="gku6s"><delect id="gku6s"></delect></address></b>

          <track id="gku6s"></track>
          <b id="gku6s"><span id="gku6s"></span></b>