97色伦欧美日韩视频-97色伦色在线综合视频-97色伦图片97综合影院-97色伦午夜国-97色伦午夜国产亚洲精品-97色伦午夜免费公开视频

產(chǎn)品展示

產(chǎn)品展示

當前位置: 首頁 > 產(chǎn)品中心 > 網(wǎng)絡(luò)安全系統(tǒng)
SMA-YH-5612工控安全監(jiān)測與審計系統(tǒng)

SMA-YH-5612工控安全監(jiān)測與審計系統(tǒng)

  • 單價:
  • 所屬分類:網(wǎng)絡(luò)安全系統(tǒng)
  • 瀏覽次數(shù):
  • 二維碼:
  • 發(fā)布時間:2024-02-01 18:31:45
  • 數(shù)量:
  • 產(chǎn)品概述
  • 商品評價


SMA-YH-5612工控安全監(jiān)測與審計系統(tǒng) 

產(chǎn)品概述

 SMA-YH-5612工控安全監(jiān)測與審計系統(tǒng)是專門針對工業(yè)控制網(wǎng)絡(luò)的信息安全審計平臺,采用旁路模式部署,具備物理層純單向的特性,對工業(yè)生產(chǎn)過程“零風險”。基于對近50種工業(yè)控制協(xié)議(如OPC、Siemens S7、Modbus TCP、Ethernet/IP(CIP)、IEC61850 MMS、IEC104、DNP3、Profinet、OMRON Fins等),的通信報文進行深度解析(DPI,Deep Packet Inspection),能夠?qū)崟r檢測針對工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲病毒等惡意軟件的傳播并實時報警,同時詳實記錄一切網(wǎng)絡(luò)通信行為,包括值域級的工業(yè)控制協(xié)議通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅實的基礎(chǔ)。

產(chǎn)品亮點

基于DPI工控協(xié)議深度解析

識別10000多種知名端口協(xié)議,提供近50種工業(yè)協(xié)議的深度報文解析,有效識別協(xié)議動態(tài)端口,提供報文格式檢查,完整性檢查,指令檢查等功能,支持OPC UA/DA、Modbus TCP/RTU、S7等近50種主流工控協(xié)議支持超過1000種的功能碼識別。

細粒度協(xié)議值域檢測與審計

通過工控協(xié)議的深度解析能力,結(jié)合“白名單+智能學習”機制,對各類工控協(xié)議數(shù)據(jù)包進行快速捕獲和值域級解析。利用智能算法學習建立工控通信基線,對網(wǎng)絡(luò)中工控協(xié)議通信行為與基線進行對比分析,不符合工控通信基線的異常指令操作、新設(shè)備(IP地址)、異常連接行為、異常通信地址/端口等將觸發(fā)告警。

多種便捷的白名單生成方式

工控安全監(jiān)測與審計系統(tǒng)內(nèi)置智能學習引擎,根據(jù)當前的學習情況,智能判斷白名單的學習進度,在保證學習質(zhì)量的情況下最少化學習時間開銷。支持對學習數(shù)據(jù)進行去重,對學習后的白名單進行智能合并,防止白名單過多,造成資源浪費。支持基于組態(tài)工程文件直接生產(chǎn)白名單規(guī)則,用戶僅需將已經(jīng)編譯好的組態(tài)工程文件導入到工控安全監(jiān)測與審計系統(tǒng)中,即可以直接生成白名單規(guī)則,極大減少工業(yè)白名單學習時間,盡快發(fā)揮工控安全監(jiān)測與審計系統(tǒng)的安全檢測能力。

黑白名單結(jié)合的綜合防護能力

工控安全監(jiān)測與審計系統(tǒng)的DPI引擎能夠深度解析近50種工業(yè)協(xié)議,IDS規(guī)則庫具備工控類和非工控類規(guī)則共10000條。依托于強大的工業(yè)協(xié)議深度解析引擎和IDS規(guī)則庫,首先建立適配工業(yè)現(xiàn)場業(yè)務(wù)的白名單,在業(yè)務(wù)流量通過白名單基線檢測后,黑名單規(guī)則庫可針對關(guān)鍵事件進一步對流量進行檢查,黑白名單結(jié)合,進一步保障現(xiàn)場業(yè)務(wù)安全。

業(yè)務(wù)工藝異常檢測

針對邏輯性、時序性強的業(yè)務(wù)流程,工業(yè)協(xié)議深度解析引擎能夠配置通訊周期和工藝序列,如果報文提前或超時到來、到來時序不符合預期,監(jiān)測審計平臺能夠立即發(fā)出告警。同時業(yè)務(wù)工藝異常檢測模塊也能夠?qū)υ吹刂泛湍康牡刂贰f(xié)議字段、報文長度、包長度進行檢測,全方位監(jiān)測業(yè)務(wù)是否正常運行。

全方位的服務(wù)監(jiān)測

工控安全監(jiān)測與審計系統(tǒng)能夠?qū)φMㄐ判袨檫M行建模,形成通信行為基線,對于基線外的通信行為、設(shè)備無流量、網(wǎng)絡(luò)攻擊、異常掃描、工控關(guān)鍵事件、服務(wù)中斷以及斷鏈重練等事件,具備全方位的監(jiān)測告警能力。

基于IPv6的工控網(wǎng)絡(luò)安全監(jiān)測與審計

支持基于IPv6地址的工控網(wǎng)絡(luò)安全監(jiān)測與審計,滿足用戶IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的平滑過渡以及純IPv6網(wǎng)絡(luò)的建設(shè)需要。

工業(yè)環(huán)境硬件設(shè)計

硬件平臺設(shè)計遵循工業(yè)標準,采用高性能工業(yè)級ARM處理器,無風扇設(shè)計,關(guān)鍵部件冗余設(shè)計,硬件平臺達到工業(yè)三級B以上指標,能夠滿足工業(yè)環(huán)境下寬溫、防塵、防潮和高可靠性要求,支持導軌安裝、壁掛式、機柜安裝等多種安裝方式。

支持私有工控協(xié)議開發(fā)定制

產(chǎn)品內(nèi)置工業(yè)協(xié)議解碼引擎,提供軟件SDK開發(fā)工具包,可基于協(xié)議語言描述規(guī)范自行定義私有協(xié)議,支持私有工控協(xié)議定制化二次開發(fā)。

物理層純單向硬件設(shè)計

“只聽不說”對控制網(wǎng)絡(luò)“真零影響”的工控安全監(jiān)測與審計系統(tǒng),該設(shè)備從硬件設(shè)計上著手,通過更改邏輯鏈路層設(shè)計,做到流量收發(fā)單向,從硬件上杜絕報文回注的可能性。

硬件級安全策略寫保護

工業(yè)現(xiàn)場生產(chǎn)業(yè)務(wù)確定后,工控安全監(jiān)測與審計系統(tǒng)安全防護策略也一并確定,和生產(chǎn)業(yè)務(wù)共頻,通過硬件鎖設(shè)計,物理上保證安全防護策略無法被非授權(quán)更改。

 

產(chǎn)品功能

工業(yè)協(xié)議深度解析

  • 支持超過10000種知名端口協(xié)議的識別

  •  支持OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7、Ethernet/IP(CIP)、DNP3、Profinet、Fins等近50種工控協(xié)議解析

  •  支持1000多種協(xié)議功能碼識別

  •  支持OPC DA,HAD,A&E等操作,包括支持OPC的動態(tài)端口、OPC只讀等

  • 支持Modbus TCP協(xié)議語法檢查及連接跟蹤、協(xié)議白名單,點表等

  •  支持ModBus TCP/RTU、OPC UA/DA、S7協(xié)議值域控制

  • 支持Siemens S7協(xié)議讀寫操作、版本號、寄存器區(qū)、DB區(qū)區(qū)號、點類型、值范圍、傳輸層協(xié)議控制等

  •  支持Ethernet II型幀和802.3幀S7協(xié)議深度解析

  • 支持Ethernet/IP(CIP)協(xié)議語法檢查,支持Ethernet/IP(CIP)協(xié)議本身自定義的參數(shù)配置,支持CIP數(shù)據(jù)表、PCCC控制

  • 支持對Profinet協(xié)議傳輸功能碼及操作對象進行控制

  •  支持IEC104協(xié)議白名單、傳輸原因長度、公共地址長度、信息體地址長度等的配置

  • 支持DNP3協(xié)議白名單,包括版本號、源地址、目的地址、功能碼、對象組號、變體號、傳輸層協(xié)議

  • 支持私有工控協(xié)議解析的自定義,無需二次開發(fā)

  • 支持基于組態(tài)工程文件直接導入生成白名單

  • 支持工業(yè)協(xié)議端口自定義

串口白名單

  •  支持Modbus RTU/UART協(xié)議的深度解析

  • 值域級細粒度的監(jiān)測審計能力

業(yè)務(wù)工藝白名單(工藝異常檢測)

  •  結(jié)合現(xiàn)場具體業(yè)務(wù),配置基于指令周期和時序邏輯的白名單

  •  針對邏輯性強的場景,保障關(guān)鍵業(yè)務(wù)的安全

啟發(fā)式白名單自學習

  • 設(shè)定學習周期,支持固定周期和動態(tài)周期兩種模式

  • 提供學習趨勢圖看到學習趨勢和近期學習內(nèi)容

  • 自動提醒切換模式,快速釋放安全能力

正常通信行為建模

  •  支持管理員對建立的工控通信模型白名單進行人工調(diào)校

  •  支持對當前通信行為與白名單進行對比,對偏離白名單的行為進行告警

協(xié)議通信記錄

  • 支持對所有網(wǎng)絡(luò)會話信息的記錄,并可通過規(guī)則設(shè)置進行調(diào)整記錄信息

  •  記錄主流工控協(xié)議的通信日志

  • 對非工控協(xié)議能夠記錄網(wǎng)絡(luò)連接信息

  •  支持HTTP、FTP、Telnet的深度解析

文件內(nèi)容還原

  •  支持FTP文件內(nèi)容還原

  • 還原的文件提供列表展示,內(nèi)容包括:序號、IP、上傳時間、文件名稱、操作

  • 支持按照IP、文件名稱、上傳時間范圍查詢

  • 單個文件不超過50M,超過50M不進行還原

  • ?最大保存文件個數(shù)為20個,超過20清除后再進行存儲

元數(shù)據(jù)上報

  •  支持HTTP協(xié)議元數(shù)據(jù)上報

  •  支持DNS協(xié)議元數(shù)據(jù)上報

 支持SMTP協(xié)議元數(shù)據(jù)上報

  • 支持TELNET協(xié)議元數(shù)據(jù)上報

事件分析統(tǒng)計

  • 提供網(wǎng)絡(luò)流量及報文數(shù)量的實時、歷史分時、歷史分天(可自定義范圍)等的統(tǒng)計情況

  • 支持對各類告警事件進行多維度的統(tǒng)計

  •  支持管理分析,將零散日志進行事件聚合,最終將所有日志按照類別進行集中展示

事件告警

  • 支持對工控協(xié)議報文不符合其規(guī)約規(guī)定的格式進行檢測并告警

  • 支持對工程師站組態(tài)變更、操控指令變更、PLC下裝、負載變更等關(guān)鍵事件告警

  • 支持對告警事件一鍵加入白名單

  •  支持允許管理員自定義工控協(xié)議通信告警規(guī)則,對符合告警規(guī)則的通信行為進行告警

  • 支持關(guān)鍵服務(wù)中斷檢測,在設(shè)定的時間內(nèi),單IP 某服務(wù)的接收報文為零時進行告警

  •  支持對通用協(xié)議、工業(yè)協(xié)議和用戶私有協(xié)議進行周期、工藝序列、協(xié)議字段、序列號、協(xié)議長度字段、包長度檢測,對于偏離規(guī)則的異常行為及時進行識別和檢測

  • 無流量檢測功能能夠快速發(fā)現(xiàn)服務(wù)停止的情況

  • 對系統(tǒng)內(nèi)未知的設(shè)備接入進行實時告警,迅速發(fā)現(xiàn)系統(tǒng)中存在的非法接入

  • 通過對內(nèi)部網(wǎng)絡(luò)終端或者服務(wù)器的外聯(lián)行為進行識別,能夠發(fā)現(xiàn)正常外聯(lián)行為之外的所有非法外聯(lián)行為

  • 基于流量,檢測并判斷用戶口令是否為弱口令

 通過對流量進行分析,有效識別出異常遠程控制工具

異常流量監(jiān)測

  • 監(jiān)測設(shè)備的流入流出流量并設(shè)置基線值,超出基線值進行報警

  • 監(jiān)測并采集系統(tǒng)內(nèi)正常的網(wǎng)絡(luò)通信,并可手動調(diào)校相關(guān)通信連接基線,對偏離基線的行為進行檢測告警

攻擊防范

  • 異常報文攻擊檢測:超大ICMP、Teardrop、Land、WinNuke、fraggle和Smurf

  •  異常流量攻擊檢測:SYN Flood、ICMP Flood、UDP Flood

  •  異常掃描行為檢測:TCP掃描、UDP掃描、ICMP掃描、文件共享掃描

入侵檢測(IDS)

支持入侵檢測(IDS),黑名單規(guī)則庫具備工控類和非工控類共10000條規(guī)則

安全管理

  • 通過IP認證、IP+MAC綁定的可信主機才能訪問目前設(shè)備系統(tǒng)

  •  支持強制口令強度

  • 支持分權(quán)分級管理

  •  支持報表功能,用戶通過報表可查看事件、日志和審計的統(tǒng)計數(shù)據(jù),支持直方圖等形式

  •  支持安全設(shè)備的策略配置和下發(fā),自動升級

  • 支持設(shè)備集中管理

  •  支持Syslog發(fā)送日志告警

  •  支持NTP對時

流量鏡像轉(zhuǎn)發(fā)

  •  支持兩個固定鏡像轉(zhuǎn)出端口

  • 鏡像入口與鏡像轉(zhuǎn)出口映射支持一對一、多對一、一對多和多對多的靈活配置

硬件級安全策略寫保護

  •  硬件級,非系統(tǒng)或應(yīng)用層面控制

  • 專用鑰匙控制,避免人為誤操作

  • 支持寫保護模式下,設(shè)備狀態(tài)、日志、告警等信息的上報。

物理層純單向流量審計

  •  物理層純單向傳輸,非系統(tǒng)或應(yīng)用層面控制

  •  最大支持12個物理層純單向接口

  • 支持光口或者電口純單向靈活選擇

硬件規(guī)格

指標項

SMA-YH-5612

業(yè)務(wù)端口

8個千兆電口+4個千兆光電互斥接口

帶外管理口

1個10/100/1000M自適應(yīng)RJ45口

console口

1個RS232轉(zhuǎn)RJ45接口

HA接口

1個10/100/1000M自適應(yīng)RJ45口

串行接口

2個RS485/422/232三合一串口

USB接口

1 端口 USB 3.0

工作環(huán)境

溫度:-10~60℃

濕度:5%-95% 無凝結(jié)

存儲環(huán)境

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

MTBF

大于25萬小時

電源

交流雙電源冗余供電

額定功率

26W

尺寸(寬*深*高)

440*400*44mm

安裝方式

標準機架式安裝

 應(yīng)用場景 

過程監(jiān)控層異常通訊行為檢測

  • 以旁路方式部署在過程監(jiān)控層或生產(chǎn)執(zhí)行層

  • 基于智能學習模式,自動建立通信模型基線,對不符合通信模型基線的通信行為進行告警

  • 監(jiān)測過程監(jiān)控層設(shè)備的流入流出流量,并設(shè)置基線值,超出基線值將產(chǎn)生告警

  • 對工控系統(tǒng)工程師站組態(tài)變更、操控指令變更、PLC下裝、所有寫操作、負載變更等關(guān)鍵事件進行實時監(jiān)控

現(xiàn)場控制層異常操作指令檢測

  • 以旁路方式部署在現(xiàn)場控制層

  • 監(jiān)測現(xiàn)場控制層設(shè)備流量,當設(shè)備出現(xiàn)端口、軟件、網(wǎng)絡(luò)、協(xié)議故障導致無流量時,產(chǎn)生告警信息

  • 基于工控協(xié)議通信記錄,智能學習通信關(guān)系、功能碼和參數(shù),對正常通信行為建模,實現(xiàn)違規(guī)行為監(jiān)測審計

  • 詳細記錄網(wǎng)絡(luò)中的連接信息,包括開始時間、結(jié)束時間、源MAC、目的MAC、報文數(shù)(上行、下行)、字節(jié)數(shù)(上行、下行)、端口號、功能碼等

    暫無評價信息!

近期瀏覽:

相關(guān)產(chǎn)品

相關(guān)新聞

  • 菜單
Copyright ? 成都永浩機電工程技術(shù)有限公司 All rights reserved 備案號: 蜀ICP備11014341號-6
#
在線客服

x
主站蜘蛛池模板: 秋霞电影亚洲一区二区三区 | 国产污污污十八在线精品观看 | 成人精品午夜在线观看 | 三级视频网站在线观看 | 国产电影一曲二曲三曲 | 欧美国产日韩另类 | 欧美自拍偷拍一区二区 | 国产亚洲欧美在线播放 | 欧美一区韩国二区老 | 亚洲91精品一区 | 老汉色影院首页 | 亚洲日本欧美日韩高观看 | 国产精品视频永久免费播放 | 日韩在线看片中文字幕不卡 | 欧美一区二区日韩一区二区 | 韩国床戏激情戏裸戏 | a级精品九九九大片免费看 国产在线观看第二十三页 亚洲午夜成人精品电影在线观看 | 日韩中文福利片 | 国产一级在线观看影片 | 懂色一区二区三区在线播放 | 亚洲理论片中文 | 每日更新亚洲成a人v | 日本中文字幕永久免费 | 区三区免费看 | 国产欧美一二三区 | 国产九九99视频在线播放 | 亚洲偷自拍另类图片二区 | 成人免看一级a一片黄 | 一区二区欧美日韩高清免费 | 日本精品中文字幕在线播放 | 14表妺毛还没长齐 | 成人伦理在线观看国产 | 阳光宅男影院完 | 成全影院| 1717she精品永久免费视频 | 亚洲国产欧美在线人成app | 国产va免费精品 | 国产欧美日韩综合自拍 | 国产精华 | 国产羞羞视频在线观看永久网站 | 欧美性猛交xxxx黑人喷水 |