工控網絡安全管理平臺是一種針對工控網絡行為進行監(jiān)控和智能安全分析的系統(tǒng),產品以底層工業(yè)防火墻、工控可信計算安全平臺以及其它第三方網絡設備為探針,利用內置的“工業(yè)控制網絡通訊行為模型庫”核心模塊,能及時檢測工業(yè)網絡中出現的工業(yè)攻擊、蠕蟲病毒及非法入侵、設備異常等情況,并對危及系統(tǒng)網絡安全的因素做出智能預警分析,為管理者提供決策支持,以總攬大局的方式為工廠網絡信息安全故障的及時排查、分析提供了可靠的依據。
工控網絡安全管理平臺可廣泛應用于石油、石化、電力、化工、制造等行業(yè)的工業(yè)控制網絡,大大提高了工業(yè)控制網絡通訊可控性與可信性,確保了生產系統(tǒng)的穩(wěn)定可靠。
控制網絡邊界訪問安全日志管理;
控制網工程師站,操作站的應用進程安全日志管理;
控制網工程師站,操作站的USB安全日志管理;
控制網絡帶寬實時監(jiān)控;
網絡設備狀態(tài)監(jiān)控管理;
控制網絡其它應用節(jié)點安全日志管理;
報警日志的智能分析與預警管理;
網絡安全可視化展示;
網絡行為智能分析;
技術指標 | 指標要求 |
---|---|
授權 | 平臺授權或可管理設備數大于1000臺。 |
系統(tǒng)界面架構 | 界面系統(tǒng)為B/S架構。由多個靈活的功能模塊組成,可以自由選擇搭配,調整界面展示順序。 |
運維可視化 | 提供可視化運維,實現對安全防護設備的運行狀態(tài)及設備性能進行實時、動態(tài)監(jiān)控。及時發(fā)現網絡中的故障,并進行故障定位和告警響應 |
服務器升級 | 支持管理頁面導入升級包自動升級,提高系統(tǒng)運維效率; |
集中管控 | 能夠對分散部署的防護設備能夠進行集中管理,能夠實現硬件運行狀態(tài)監(jiān)控,配置及防護策略下發(fā),日志存儲等管理; |
告警管理 | 提供清晰的、集中的、統(tǒng)一的告警查詢、告警確認。 |
對被監(jiān)控的資源告警信息集中管理,實現網絡行為報警和設備性能預警的集中、實時展現。 | |
提供按照設備類型、告警級別、告警狀態(tài),實現對歷史事件的追蹤。 | |
具備完善的通知推送管理功能,一旦系統(tǒng)運行出現異常,能夠根據用戶設定的各種觸發(fā)條件,通過Email或手機短信等多種方式自動按報警級別發(fā)送給相關運維與管理人員。 | |
安全分析 | 對所有監(jiān)控的安全防護設備的實時采集的日志信息,便于及時分析發(fā)現通訊異常與設備異常情況。 |
安全報表 | 具備豐富的報表生成與導出功能,能夠對所有監(jiān)控資源根據各種統(tǒng)計條件動態(tài)生成統(tǒng)計報表,可以方便導出。 |
系統(tǒng)配置管理 | 實現系統(tǒng)自身安全及維護管理。包括系統(tǒng)用戶失敗登錄次數、密碼復雜度設置、時間同步設置、通知動作、事件規(guī)則、告警閾值、資源配置等與系統(tǒng)自身運行維護相關的管理和配置功能。 |
系統(tǒng)用戶管理,采用基于角色的訪問控制策略,即依據對系統(tǒng)中角色行為來限制對資源的訪問。 | |
系統(tǒng)提供系統(tǒng)日志功能,可以對用戶系統(tǒng)行為進行追溯。 |