闪捷工业安全监测审计产品是以工控协议深度解析为基础,以工业资产为中心,提供工业威胁监测、安全事件溯源等核心能力的一体化工业安全产品。系统内置了丰富的安全策略规则,能够快速识别出工控网络中的各类非法操作、攻击事件和不明设备接入等风险,在不影响业务的前提下,事中实时告警、事后现场还原,有效保障工业现场网络安全。产品广泛应用于石油石化、天然气、电力、智能制造、水利、铁路、城市轨道交通、城市市政以及其他与国计民生紧密相关领域的工业控制系统。
实时监测网络攻击
——
通过内置的工控威胁库,最大限度的识别已知及未知攻击行为,帮助客户及时采取应对措施,减少系统停车时间。
提高工业网络监管效益
通过对工业控制网络流量信息实时采集和深度分析,提供直观清晰的网络拓扑、事件告警和异常流量展示,极大提高工控网络管理效率。
满足工控安全合规要求
通过安全审计监测,满足等保和工业安全的合规要求,可追溯安全事件轨迹,为还原事件真相提供有效技术手段,降低安全责任风险。
闪捷工业安全监测审计产品采用“旁路侦听”的部署模式,通过端口镜像方式捕获工业控制系统的数据流量,利用工控协议的高速识别引擎进行数据采集与分析,对工业生产过程“零风险”,系统支持一体化部署、分布式部署模式。
严苛硬件设计
严格执行工业级标准设计,精心挑选优质器件、优化电磁兼容性设计、降低功耗
工控协议深度解析
精准识别工业协议,支持对主流工控协议进行深度解析和控制
智能学习分析
引入机器学习能力,对审计事件归纳和推理,形成决策树,并提出有效建议
开放的自定义接口
通过接口自定义、规则设置实现对私有协议配置相应的访问控制策略