
支持ABB DCS 系統(tǒng)檢測;
支持 Emerson DCS 系統(tǒng)檢測;
支持 MHPS DCS 系統(tǒng)檢測;
支持 GE DCS 系統(tǒng)檢測;
支持 Foxboro DCS 系統(tǒng)檢測;
支持 Hitachi DCS 系統(tǒng)檢測;
支持 Siemens DCS/PLC 系統(tǒng)檢測;
支持 OPC UA、OPC DA 工業(yè)協議分析;
支持 Modbus TCP 工業(yè)協議分析;
支持鍋爐工藝威脅識別;
支持汽輪機工藝威脅識別;
支持給水泵工藝威脅識別;
支持燃氣輪機工藝威脅識別;
支持發(fā)電機工藝威脅識別;
支持壓縮機工藝威脅識別;
支持工業(yè)透平機組工藝威脅識別;
支持IP、MAC、IP/MAC、TCP 端口、UDP 端口策略配置;
支持關鍵 DPU 訪問授權授權策略配置;
支持工業(yè)網絡節(jié)點可信驗證策略配置;
支持威脅檢測模型組態(tài)、下裝。
支持入侵事件實時顯示,并圖形化展示;
支持網絡節(jié)點間通訊熱力圖展示;
支持重點主機資產安全威脅可視化,至少包含針對特定目標的入侵事件,事件等級及趨勢排行,包括針對特定目標的安全事件時間軸回溯。
可以根據最近時間(分、小時)導出入侵報表;
支持導出日報或者月報,并存在歷史報表中(可查看、下載,重啟不丟失);
支持入侵事件網絡流量導出,入侵事件審計、證據收集。
系統(tǒng)管理員、工程師、操作員角色管理,每個角色分配不同的權限;
支持在線狀態(tài)、應用流量、健康信息等信息的實時監(jiān)控;
支持日志外發(fā)功能,將入侵日志、事件日志、操作日志和攻擊日志外發(fā)到日志審計服務器上;
與工控信息安全監(jiān)管與分析平臺進行聯動,將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺上存儲分析。
基于生產過程的控制策略,構建針對關鍵基礎設施的攻擊機理特征庫。
對各DCS系統(tǒng)的內部通訊協議進行解析,并與攻擊機理特征庫進行匹配,識別實質性惡意指令。
在獨立的沙盤環(huán)境中運行控制邏輯,測試指令報文對關鍵基礎設施運行姿態(tài)的影響,確保威脅檢測置信度。
觸發(fā)應急響應,輸出可分級的超馳控制保護指令。
針對系統(tǒng)中所有操作行為進行識別記錄,為安全事件追蹤溯源提供依據。
管理被保護系統(tǒng)各節(jié)點的IP與MAC,若出現非授權法IP或MAC訪問系統(tǒng)時,輸出告警。