產(chǎn)品簡(jiǎn)介
工控全網(wǎng)監(jiān)測(cè)預(yù)警平臺(tái)(xAlert)能夠被動(dòng)在線監(jiān)測(cè)工控網(wǎng)絡(luò)中的數(shù)據(jù)信息,并實(shí)時(shí)進(jìn)行流量分析,能夠?qū)θ肭衷O(shè)備檢測(cè),發(fā)現(xiàn)/預(yù)警/分析工控網(wǎng)絡(luò)威脅,并能實(shí)現(xiàn)多方式實(shí)時(shí)報(bào)警。由于是被動(dòng)在線監(jiān)測(cè),既能保證對(duì)工控網(wǎng)絡(luò)流量的實(shí)時(shí)分析,又具有對(duì)工控網(wǎng)絡(luò)零干預(yù)的特點(diǎn)。工控全網(wǎng)監(jiān)測(cè)預(yù)警平臺(tái)(xAlert)能夠監(jiān)視系統(tǒng)并記錄黑客攻擊路線,對(duì)整個(gè)入侵過(guò)程進(jìn)行記錄,為后續(xù)的應(yīng)急響應(yīng)和防護(hù)研究提供有效的資料。
xAlert產(chǎn)品功能:
1.資產(chǎn)自動(dòng)發(fā)現(xiàn):
可發(fā)現(xiàn)絕大多數(shù)工控資產(chǎn)
可擴(kuò)展工控資產(chǎn)指紋識(shí)別
未知資產(chǎn)主動(dòng)添加
2.網(wǎng)絡(luò)資產(chǎn)可視化
自動(dòng)生成網(wǎng)絡(luò)資產(chǎn)拓?fù)鋱D
數(shù)據(jù)流量可視化
拓?fù)鋱D自動(dòng)更新
3.工控網(wǎng)絡(luò)數(shù)據(jù)流向監(jiān)測(cè)
基于應(yīng)用層協(xié)議的數(shù)據(jù)流向智能監(jiān)測(cè)分析
可根據(jù)IP地址, 端口, 協(xié)議, 流量等參數(shù)檢索
支持IPv4/v6
洪水風(fēng)暴報(bào)警與定位
支持眾多(100+)IT協(xié)議深度解析:
http/s, t/ftp, telnet, rdp, vnc, ssh, icmp, dhcp, snmp
Netbios, syslog, mysql, ssl, teamviewer, zeromq…
4.工控協(xié)議深度檢測(cè)
支持工控協(xié)議深度檢測(cè)列表:
Modbus/TCP
OPC Classic
Ethernet/IP
DNP3
IEC60870-104
IEC61850
Profinet
S7
支持絕大部分工控協(xié)議
5.PLC/DCS工控設(shè)備關(guān)鍵操作監(jiān)測(cè)
工控設(shè)備CPU開(kāi)停機(jī)操作監(jiān)測(cè)
工控設(shè)備邏輯程序下裝監(jiān)測(cè)
工控設(shè)備關(guān)鍵寫(xiě)操作監(jiān)測(cè)
支持100+工控設(shè)備
6.PLC/DCS工控設(shè)備探測(cè)與Dos攻擊報(bào)警
工控設(shè)備探測(cè)掃描報(bào)警/端口探測(cè)與指令掃描
工控網(wǎng)絡(luò)已知漏洞庫(kù)
工控設(shè)備未知漏洞庫(kù)
漏洞庫(kù)可擴(kuò)展
7.PLC/DCS工控設(shè)備自身異常行為預(yù)警
工控設(shè)備主動(dòng)掃描網(wǎng)絡(luò)
工控設(shè)備主動(dòng)連接其它工控設(shè)備
工控設(shè)備端口異常開(kāi)放/關(guān)閉
工控設(shè)備其它異常行為
8.工控網(wǎng)絡(luò)行為異常監(jiān)測(cè)及智能預(yù)警
訪問(wèn)控制異常監(jiān)測(cè)
工控操作指令異常監(jiān)測(cè)
數(shù)據(jù)庫(kù)訪問(wèn)異常監(jiān)測(cè)
未知/惡意設(shè)備異常監(jiān)測(cè)
基于歷史數(shù)據(jù)的未知行為分析及預(yù)警
9.Email/手機(jī)/PAD多種方式實(shí)時(shí)報(bào)警
Email實(shí)時(shí)報(bào)警
手機(jī)實(shí)時(shí)報(bào)警
PAD實(shí)時(shí)報(bào)警
xAlert產(chǎn)品優(yōu)勢(shì):
工控網(wǎng)絡(luò)環(huán)境零干預(yù)
被動(dòng)在線監(jiān)測(cè),實(shí)時(shí)流量分析
發(fā)現(xiàn)/預(yù)警/分析/降低工控網(wǎng)絡(luò)威脅
工控網(wǎng)絡(luò)數(shù)據(jù)可視化
分布式平臺(tái),易部署/易操作
適用已有/新建工控環(huán)境
xAlert硬件參數(shù):
本款產(chǎn)品2016年銷(xiāo)售數(shù)百臺(tái),為客戶解決了工控系統(tǒng)網(wǎng)絡(luò)的的數(shù)據(jù)信息安全性的問(wèn)題。產(chǎn)品廣泛應(yīng)用于燃?xì)庑袠I(yè)、電力系統(tǒng)、石化系統(tǒng)、先進(jìn)制造等垂直行業(yè),得到用戶的一致好評(píng)。