綠盟工控入侵檢測系統部署于過程監控層與生產控制層、企業管理層與過程監控層之間,用于發現工業控制系統中的異常網絡通信行并實時告警,降低工業控制系統安全風險的同時,滿足國家及行業相關政策法規要求。
綠盟工控入侵檢測系統集成工業控制系統專用攻擊特征庫,內容涵蓋CVE、CNND等組織公布的已知工業控制系統上位機,下位機,網絡設備漏洞,覆蓋工業控制系統中的各類資產,及時發現生產系統中潛在的攻擊行為。
綠盟工控入侵檢測系統具備圖形化的“組態級”的配置,系統內置入侵檢測規則庫模板,覆蓋多個工業應用場景,有效減輕運維負擔。
01
02
03
系統開發了智能協議識別和輔助規則生成功能。采用被動檢測的方式從網絡中采集數據包,并進行數據包的解析,智能的與系統內置的協議特征、設備對象等進行匹配,生成可供參考的網絡交互信息列表,通過對協議分布和流量信息的匹配,形成網絡流量行為基線,幫助用戶以最捷的方式了解和掌握網絡中的業務通信狀態,發現網絡潛在的安全。
系統可提供基于組態的配置模板,可以針對客戶的業務場景通過模板進行場景化的配置,方便現場的操作人員對規則進行配置和使用。通過預制的設備類型和應用場景,用戶無需關注具體的規則設備,只需要配置場景就可以實現在應用場景內的規則配置和應用。
系統具有完備的協議異??刂平Y構,高效的數據包重組策略,以及獨特的協議數據匯聚體系,能夠有效識別各類攻擊規避技術,為用戶提供最可靠的安全防護能力。
TOP