您好,歡迎來到易龍商務網!
發布時間:2021-06-18 02:45  
【廣告】






工控安全監測的優勢
可以對多工業協議的深度報文解析,包括報文格式檢查,完整性檢查,支持OPC 3.0規范。
記錄工控網絡重要的操作行為、網絡會話、異常告警、報文告警等信息,方便安全事件和違規操作的調查、追溯,實現網 絡動態檢控與審計。
目前產品大多只支持通用工控協議,對私有協議的支持不到位,產品提供工業控制網絡防火墻SDK,方便客戶自行擴展支持私有協 議及二次開發。
工業控制網絡安全的特點
以典型的工控系統為攻防目標,可選擇性部署華創安全防護設備、監測審計設備,使得實驗演示環境中擁有網絡防護、網絡隔離以及網絡審計等功能。
便攜式實驗箱融入工業控制知識體系及工控網絡安全防護知識體系,為發現網絡威脅隱患、網絡審計分析、網絡防護等提供了堅實的理記和實踐基礎。
便攜式移動實驗箱集成了主流工業控制器搭建的小型控制系統,可模擬典型工業現場環境,并融臺華創網安工控網絡安全防護解決方案,實現工控網絡安全攻防演練及展示功能。
工業網絡安全監測設備的部署
工控網絡安全監測設備, 如針對工業控制系統的IDS檢測系統、PS檢測與防御系統、工控異常監測系統等。該類型設備需要監測的信息包括:通用網絡行為(如各種木馬、蠕蟲、緩沖區溢出攻擊、掃描探測、欺騙劫持 ,以及專門針對工業控制網絡的攻擊行為(如利用已知工控設備漏洞的攻擊行為,基于主流工業通信協議的異常流量、異常指令及工業指令和畸形報文)等。
工控安全檢測的產品架構
工控安全審計平臺包括兩個組件: 工控網絡審計探針(簡稱“審計探針”):為一個嵌入式硬件設備,旁路部署在工控網絡中,通過交換機鏡像獲取工控網絡流量,進行初步處理后上報給安全審計管理平臺。
安全審計管理平臺:為一個硬件服務器,負責接收各個工控網絡審計探針上 報的數據,進行統一地分析檢測,并將結果展現給管理員。
工控安全審計平臺采用分布式部署、集中管理,多臺工控網絡審計探 針分布式部署在各個工業交換機的旁邊,由安全審計管理平臺進行統一的管理。