海天煒業(yè)工控安全審計(jì)與異常檢測(cè)系統(tǒng)IAS2400/V3.0針對(duì)工業(yè)控制網(wǎng)絡(luò)環(huán)境,通過旁路方式采集通訊數(shù)據(jù),通過一定的規(guī)則分析當(dāng)前工控網(wǎng)絡(luò)環(huán)境中的通訊情況,實(shí)時(shí)識(shí)別、記錄網(wǎng)絡(luò)中存在的非法操作、異常事件、攻擊行為,及時(shí)發(fā)現(xiàn)各種違規(guī)行為以及病毒和黑客的攻擊現(xiàn)象,以友好的方式通知用戶并且提供工控網(wǎng)絡(luò)事件的追溯。
產(chǎn)品主要性能優(yōu)勢(shì)如下:
網(wǎng)絡(luò)攻擊檢測(cè)
1) 支持針對(duì)多達(dá)20種工控協(xié)議的攻擊檢測(cè)
2) 支持針對(duì)TCP/IP協(xié)議層的攻擊
3) 基于參數(shù)閾值的攻擊檢測(cè)
4) 支持用戶自定義攻擊規(guī)則
異常行為檢測(cè)
海天煒業(yè)安全審計(jì)與異常檢測(cè)系統(tǒng),對(duì)工控協(xié)議的通信報(bào)文進(jìn)行采集與深度解析,利用人工智能算法自學(xué)習(xí)建立工控通信模型基線,對(duì)當(dāng)前工控協(xié)議通信行為與基線進(jìn)行對(duì)比,對(duì)偏離 基線的行為進(jìn)行檢測(cè)并告警
事件檢測(cè)
1) 生產(chǎn)關(guān)鍵事件檢測(cè):對(duì)工程師站組態(tài)變更、操控指令變更、PLC下樁、等關(guān)鍵事件記錄。
2) 連接狀態(tài)檢測(cè):在設(shè)定的時(shí)間內(nèi),單IP某各服務(wù)服務(wù)器(如Modbus)的接收或下發(fā)報(bào)文為零
網(wǎng)絡(luò)行為溯源
用戶可以對(duì)工控網(wǎng)絡(luò)通信記錄進(jìn)行回溯,根據(jù)時(shí)間、 IP地址、端口號(hào)、功能碼等條件查詢通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查 提供詳實(shí)的依據(jù)。可追溯的時(shí)間長(zhǎng)短依據(jù)數(shù)據(jù)存儲(chǔ)空間限制,產(chǎn)品設(shè)計(jì)最低保證可追溯三個(gè)月
安全事件展現(xiàn)
安全審計(jì)與異常檢測(cè)系統(tǒng)產(chǎn)品提供了針對(duì)實(shí)時(shí)日志、實(shí)時(shí)告警、告警查詢,報(bào)告,報(bào)表等一系列事件展示功能