欧美精品成人三级在线观看-欧美精品成人a在线观看-欧美精品成人3d在-欧美精品xxxxbbbb-欧美精品v日韩精品v国产-欧美精品v欧洲精品

產(chǎn)品展示

產(chǎn)品展示

當(dāng)前位置: 首頁(yè) > 產(chǎn)品中心 > 網(wǎng)絡(luò)安全系統(tǒng)
SMA-YH-5612工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)

SMA-YH-5612工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)

  • 單價(jià):
  • 所屬分類:網(wǎng)絡(luò)安全系統(tǒng)
  • 瀏覽次數(shù):
  • 二維碼:
  • 發(fā)布時(shí)間:2024-02-01 18:31:45
  • 數(shù)量:
  • 產(chǎn)品概述
  • 商品評(píng)價(jià)


SMA-YH-5612工控安全監(jiān)測(cè)與審計(jì)系統(tǒng) 

產(chǎn)品概述

 SMA-YH-5612工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)是專門針對(duì)工業(yè)控制網(wǎng)絡(luò)的信息安全審計(jì)平臺(tái),采用旁路模式部署,具備物理層純單向的特性,對(duì)工業(yè)生產(chǎn)過(guò)程“零風(fēng)險(xiǎn)”。基于對(duì)近50種工業(yè)控制協(xié)議(如OPC、Siemens S7、Modbus TCP、Ethernet/IP(CIP)、IEC61850 MMS、IEC104、DNP3、Profinet、OMRON Fins等),的通信報(bào)文進(jìn)行深度解析(DPI,Deep Packet Inspection),能夠?qū)崟r(shí)檢測(cè)針對(duì)工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲(chóng)病毒等惡意軟件的傳播并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括值域級(jí)的工業(yè)控制協(xié)議通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。

產(chǎn)品亮點(diǎn)

基于DPI工控協(xié)議深度解析

識(shí)別10000多種知名端口協(xié)議,提供近50種工業(yè)協(xié)議的深度報(bào)文解析,有效識(shí)別協(xié)議動(dòng)態(tài)端口,提供報(bào)文格式檢查,完整性檢查,指令檢查等功能,支持OPC UA/DA、Modbus TCP/RTU、S7等近50種主流工控協(xié)議支持超過(guò)1000種的功能碼識(shí)別。

細(xì)粒度協(xié)議值域檢測(cè)與審計(jì)

通過(guò)工控協(xié)議的深度解析能力,結(jié)合“白名單+智能學(xué)習(xí)”機(jī)制,對(duì)各類工控協(xié)議數(shù)據(jù)包進(jìn)行快速捕獲和值域級(jí)解析。利用智能算法學(xué)習(xí)建立工控通信基線,對(duì)網(wǎng)絡(luò)中工控協(xié)議通信行為與基線進(jìn)行對(duì)比分析,不符合工控通信基線的異常指令操作、新設(shè)備(IP地址)、異常連接行為、異常通信地址/端口等將觸發(fā)告警。

多種便捷的白名單生成方式

工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)內(nèi)置智能學(xué)習(xí)引擎,根據(jù)當(dāng)前的學(xué)習(xí)情況,智能判斷白名單的學(xué)習(xí)進(jìn)度,在保證學(xué)習(xí)質(zhì)量的情況下最少化學(xué)習(xí)時(shí)間開(kāi)銷。支持對(duì)學(xué)習(xí)數(shù)據(jù)進(jìn)行去重,對(duì)學(xué)習(xí)后的白名單進(jìn)行智能合并,防止白名單過(guò)多,造成資源浪費(fèi)。支持基于組態(tài)工程文件直接生產(chǎn)白名單規(guī)則,用戶僅需將已經(jīng)編譯好的組態(tài)工程文件導(dǎo)入到工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)中,即可以直接生成白名單規(guī)則,極大減少工業(yè)白名單學(xué)習(xí)時(shí)間,盡快發(fā)揮工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)的安全檢測(cè)能力。

黑白名單結(jié)合的綜合防護(hù)能力

工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)的DPI引擎能夠深度解析近50種工業(yè)協(xié)議,IDS規(guī)則庫(kù)具備工控類和非工控類規(guī)則共10000條。依托于強(qiáng)大的工業(yè)協(xié)議深度解析引擎和IDS規(guī)則庫(kù),首先建立適配工業(yè)現(xiàn)場(chǎng)業(yè)務(wù)的白名單,在業(yè)務(wù)流量通過(guò)白名單基線檢測(cè)后,黑名單規(guī)則庫(kù)可針對(duì)關(guān)鍵事件進(jìn)一步對(duì)流量進(jìn)行檢查,黑白名單結(jié)合,進(jìn)一步保障現(xiàn)場(chǎng)業(yè)務(wù)安全。

業(yè)務(wù)工藝異常檢測(cè)

針對(duì)邏輯性、時(shí)序性強(qiáng)的業(yè)務(wù)流程,工業(yè)協(xié)議深度解析引擎能夠配置通訊周期和工藝序列,如果報(bào)文提前或超時(shí)到來(lái)、到來(lái)時(shí)序不符合預(yù)期,監(jiān)測(cè)審計(jì)平臺(tái)能夠立即發(fā)出告警。同時(shí)業(yè)務(wù)工藝異常檢測(cè)模塊也能夠?qū)υ吹刂泛湍康牡刂?、協(xié)議字段、報(bào)文長(zhǎng)度、包長(zhǎng)度進(jìn)行檢測(cè),全方位監(jiān)測(cè)業(yè)務(wù)是否正常運(yùn)行。

全方位的服務(wù)監(jiān)測(cè)

工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)能夠?qū)φMㄐ判袨檫M(jìn)行建模,形成通信行為基線,對(duì)于基線外的通信行為、設(shè)備無(wú)流量、網(wǎng)絡(luò)攻擊、異常掃描、工控關(guān)鍵事件、服務(wù)中斷以及斷鏈重練等事件,具備全方位的監(jiān)測(cè)告警能力。

基于IPv6的工控網(wǎng)絡(luò)安全監(jiān)測(cè)與審計(jì)

支持基于IPv6地址的工控網(wǎng)絡(luò)安全監(jiān)測(cè)與審計(jì),滿足用戶IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的平滑過(guò)渡以及純IPv6網(wǎng)絡(luò)的建設(shè)需要。

工業(yè)環(huán)境硬件設(shè)計(jì)

硬件平臺(tái)設(shè)計(jì)遵循工業(yè)標(biāo)準(zhǔn),采用高性能工業(yè)級(jí)ARM處理器,無(wú)風(fēng)扇設(shè)計(jì),關(guān)鍵部件冗余設(shè)計(jì),硬件平臺(tái)達(dá)到工業(yè)三級(jí)B以上指標(biāo),能夠滿足工業(yè)環(huán)境下寬溫、防塵、防潮和高可靠性要求,支持導(dǎo)軌安裝、壁掛式、機(jī)柜安裝等多種安裝方式。

支持私有工控協(xié)議開(kāi)發(fā)定制

產(chǎn)品內(nèi)置工業(yè)協(xié)議解碼引擎,提供軟件SDK開(kāi)發(fā)工具包,可基于協(xié)議語(yǔ)言描述規(guī)范自行定義私有協(xié)議,支持私有工控協(xié)議定制化二次開(kāi)發(fā)。

物理層純單向硬件設(shè)計(jì)

“只聽(tīng)不說(shuō)”對(duì)控制網(wǎng)絡(luò)“真零影響”的工控安全監(jiān)測(cè)與審計(jì)系統(tǒng),該設(shè)備從硬件設(shè)計(jì)上著手,通過(guò)更改邏輯鏈路層設(shè)計(jì),做到流量收發(fā)單向,從硬件上杜絕報(bào)文回注的可能性。

硬件級(jí)安全策略寫保護(hù)

工業(yè)現(xiàn)場(chǎng)生產(chǎn)業(yè)務(wù)確定后,工控安全監(jiān)測(cè)與審計(jì)系統(tǒng)安全防護(hù)策略也一并確定,和生產(chǎn)業(yè)務(wù)共頻,通過(guò)硬件鎖設(shè)計(jì),物理上保證安全防護(hù)策略無(wú)法被非授權(quán)更改。

 

產(chǎn)品功能

工業(yè)協(xié)議深度解析

  • 支持超過(guò)10000種知名端口協(xié)議的識(shí)別

  •  支持OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7、Ethernet/IP(CIP)、DNP3、Profinet、Fins等近50種工控協(xié)議解析

  •  支持1000多種協(xié)議功能碼識(shí)別

  •  支持OPC DA,HAD,A&E等操作,包括支持OPC的動(dòng)態(tài)端口、OPC只讀等

  • 支持Modbus TCP協(xié)議語(yǔ)法檢查及連接跟蹤、協(xié)議白名單,點(diǎn)表等

  •  支持ModBus TCP/RTU、OPC UA/DA、S7協(xié)議值域控制

  • 支持Siemens S7協(xié)議讀寫操作、版本號(hào)、寄存器區(qū)、DB區(qū)區(qū)號(hào)、點(diǎn)類型、值范圍、傳輸層協(xié)議控制等

  •  支持Ethernet II型幀和802.3幀S7協(xié)議深度解析

  • 支持Ethernet/IP(CIP)協(xié)議語(yǔ)法檢查,支持Ethernet/IP(CIP)協(xié)議本身自定義的參數(shù)配置,支持CIP數(shù)據(jù)表、PCCC控制

  • 支持對(duì)Profinet協(xié)議傳輸功能碼及操作對(duì)象進(jìn)行控制

  •  支持IEC104協(xié)議白名單、傳輸原因長(zhǎng)度、公共地址長(zhǎng)度、信息體地址長(zhǎng)度等的配置

  • 支持DNP3協(xié)議白名單,包括版本號(hào)、源地址、目的地址、功能碼、對(duì)象組號(hào)、變體號(hào)、傳輸層協(xié)議

  • 支持私有工控協(xié)議解析的自定義,無(wú)需二次開(kāi)發(fā)

  • 支持基于組態(tài)工程文件直接導(dǎo)入生成白名單

  • 支持工業(yè)協(xié)議端口自定義

串口白名單

  •  支持Modbus RTU/UART協(xié)議的深度解析

  • 值域級(jí)細(xì)粒度的監(jiān)測(cè)審計(jì)能力

業(yè)務(wù)工藝白名單(工藝異常檢測(cè))

  •  結(jié)合現(xiàn)場(chǎng)具體業(yè)務(wù),配置基于指令周期和時(shí)序邏輯的白名單

  •  針對(duì)邏輯性強(qiáng)的場(chǎng)景,保障關(guān)鍵業(yè)務(wù)的安全

啟發(fā)式白名單自學(xué)習(xí)

  • 設(shè)定學(xué)習(xí)周期,支持固定周期和動(dòng)態(tài)周期兩種模式

  • 提供學(xué)習(xí)趨勢(shì)圖看到學(xué)習(xí)趨勢(shì)和近期學(xué)習(xí)內(nèi)容

  • 自動(dòng)提醒切換模式,快速釋放安全能力

正常通信行為建模

  •  支持管理員對(duì)建立的工控通信模型白名單進(jìn)行人工調(diào)校

  •  支持對(duì)當(dāng)前通信行為與白名單進(jìn)行對(duì)比,對(duì)偏離白名單的行為進(jìn)行告警

協(xié)議通信記錄

  • 支持對(duì)所有網(wǎng)絡(luò)會(huì)話信息的記錄,并可通過(guò)規(guī)則設(shè)置進(jìn)行調(diào)整記錄信息

  •  記錄主流工控協(xié)議的通信日志

  • 對(duì)非工控協(xié)議能夠記錄網(wǎng)絡(luò)連接信息

  •  支持HTTP、FTP、Telnet的深度解析

文件內(nèi)容還原

  •  支持FTP文件內(nèi)容還原

  • 還原的文件提供列表展示,內(nèi)容包括:序號(hào)、IP、上傳時(shí)間、文件名稱、操作

  • 支持按照IP、文件名稱、上傳時(shí)間范圍查詢

  • 單個(gè)文件不超過(guò)50M,超過(guò)50M不進(jìn)行還原

  • ?最大保存文件個(gè)數(shù)為20個(gè),超過(guò)20清除后再進(jìn)行存儲(chǔ)

元數(shù)據(jù)上報(bào)

  •  支持HTTP協(xié)議元數(shù)據(jù)上報(bào)

  •  支持DNS協(xié)議元數(shù)據(jù)上報(bào)

 支持SMTP協(xié)議元數(shù)據(jù)上報(bào)

  • 支持TELNET協(xié)議元數(shù)據(jù)上報(bào)

事件分析統(tǒng)計(jì)

  • 提供網(wǎng)絡(luò)流量及報(bào)文數(shù)量的實(shí)時(shí)、歷史分時(shí)、歷史分天(可自定義范圍)等的統(tǒng)計(jì)情況

  • 支持對(duì)各類告警事件進(jìn)行多維度的統(tǒng)計(jì)

  •  支持管理分析,將零散日志進(jìn)行事件聚合,最終將所有日志按照類別進(jìn)行集中展示

事件告警

  • 支持對(duì)工控協(xié)議報(bào)文不符合其規(guī)約規(guī)定的格式進(jìn)行檢測(cè)并告警

  • 支持對(duì)工程師站組態(tài)變更、操控指令變更、PLC下裝、負(fù)載變更等關(guān)鍵事件告警

  • 支持對(duì)告警事件一鍵加入白名單

  •  支持允許管理員自定義工控協(xié)議通信告警規(guī)則,對(duì)符合告警規(guī)則的通信行為進(jìn)行告警

  • 支持關(guān)鍵服務(wù)中斷檢測(cè),在設(shè)定的時(shí)間內(nèi),單IP 某服務(wù)的接收?qǐng)?bào)文為零時(shí)進(jìn)行告警

  •  支持對(duì)通用協(xié)議、工業(yè)協(xié)議和用戶私有協(xié)議進(jìn)行周期、工藝序列、協(xié)議字段、序列號(hào)、協(xié)議長(zhǎng)度字段、包長(zhǎng)度檢測(cè),對(duì)于偏離規(guī)則的異常行為及時(shí)進(jìn)行識(shí)別和檢測(cè)

  • 無(wú)流量檢測(cè)功能能夠快速發(fā)現(xiàn)服務(wù)停止的情況

  • 對(duì)系統(tǒng)內(nèi)未知的設(shè)備接入進(jìn)行實(shí)時(shí)告警,迅速發(fā)現(xiàn)系統(tǒng)中存在的非法接入

  • 通過(guò)對(duì)內(nèi)部網(wǎng)絡(luò)終端或者服務(wù)器的外聯(lián)行為進(jìn)行識(shí)別,能夠發(fā)現(xiàn)正常外聯(lián)行為之外的所有非法外聯(lián)行為

  • 基于流量,檢測(cè)并判斷用戶口令是否為弱口令

 通過(guò)對(duì)流量進(jìn)行分析,有效識(shí)別出異常遠(yuǎn)程控制工具

異常流量監(jiān)測(cè)

  • 監(jiān)測(cè)設(shè)備的流入流出流量并設(shè)置基線值,超出基線值進(jìn)行報(bào)警

  • 監(jiān)測(cè)并采集系統(tǒng)內(nèi)正常的網(wǎng)絡(luò)通信,并可手動(dòng)調(diào)校相關(guān)通信連接基線,對(duì)偏離基線的行為進(jìn)行檢測(cè)告警

攻擊防范

  • 異常報(bào)文攻擊檢測(cè):超大ICMP、Teardrop、Land、WinNuke、fraggle和Smurf

  •  異常流量攻擊檢測(cè):SYN Flood、ICMP Flood、UDP Flood

  •  異常掃描行為檢測(cè):TCP掃描、UDP掃描、ICMP掃描、文件共享掃描

入侵檢測(cè)(IDS)

支持入侵檢測(cè)(IDS),黑名單規(guī)則庫(kù)具備工控類和非工控類共10000條規(guī)則

安全管理

  • 通過(guò)IP認(rèn)證、IP+MAC綁定的可信主機(jī)才能訪問(wèn)目前設(shè)備系統(tǒng)

  •  支持強(qiáng)制口令強(qiáng)度

  • 支持分權(quán)分級(jí)管理

  •  支持報(bào)表功能,用戶通過(guò)報(bào)表可查看事件、日志和審計(jì)的統(tǒng)計(jì)數(shù)據(jù),支持直方圖等形式

  •  支持安全設(shè)備的策略配置和下發(fā),自動(dòng)升級(jí)

  • 支持設(shè)備集中管理

  •  支持Syslog發(fā)送日志告警

  •  支持NTP對(duì)時(shí)

流量鏡像轉(zhuǎn)發(fā)

  •  支持兩個(gè)固定鏡像轉(zhuǎn)出端口

  • 鏡像入口與鏡像轉(zhuǎn)出口映射支持一對(duì)一、多對(duì)一、一對(duì)多和多對(duì)多的靈活配置

硬件級(jí)安全策略寫保護(hù)

  •  硬件級(jí),非系統(tǒng)或應(yīng)用層面控制

  • 專用鑰匙控制,避免人為誤操作

  • 支持寫保護(hù)模式下,設(shè)備狀態(tài)、日志、告警等信息的上報(bào)。

物理層純單向流量審計(jì)

  •  物理層純單向傳輸,非系統(tǒng)或應(yīng)用層面控制

  •  最大支持12個(gè)物理層純單向接口

  • 支持光口或者電口純單向靈活選擇

硬件規(guī)格

指標(biāo)項(xiàng)

SMA-YH-5612

業(yè)務(wù)端口

8個(gè)千兆電口+4個(gè)千兆光電互斥接口

帶外管理口

1個(gè)10/100/1000M自適應(yīng)RJ45口

console口

1個(gè)RS232轉(zhuǎn)RJ45接口

HA接口

1個(gè)10/100/1000M自適應(yīng)RJ45口

串行接口

2個(gè)RS485/422/232三合一串口

USB接口

1 端口 USB 3.0

工作環(huán)境

溫度:-10~60℃

濕度:5%-95% 無(wú)凝結(jié)

存儲(chǔ)環(huán)境

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

MTBF

大于25萬(wàn)小時(shí)

電源

交流雙電源冗余供電

額定功率

26W

尺寸(寬*深*高)

440*400*44mm

安裝方式

標(biāo)準(zhǔn)機(jī)架式安裝

 應(yīng)用場(chǎng)景 

過(guò)程監(jiān)控層異常通訊行為檢測(cè)

  • 以旁路方式部署在過(guò)程監(jiān)控層或生產(chǎn)執(zhí)行層

  • 基于智能學(xué)習(xí)模式,自動(dòng)建立通信模型基線,對(duì)不符合通信模型基線的通信行為進(jìn)行告警

  • 監(jiān)測(cè)過(guò)程監(jiān)控層設(shè)備的流入流出流量,并設(shè)置基線值,超出基線值將產(chǎn)生告警

  • 對(duì)工控系統(tǒng)工程師站組態(tài)變更、操控指令變更、PLC下裝、所有寫操作、負(fù)載變更等關(guān)鍵事件進(jìn)行實(shí)時(shí)監(jiān)控

現(xiàn)場(chǎng)控制層異常操作指令檢測(cè)

  • 以旁路方式部署在現(xiàn)場(chǎng)控制層

  • 監(jiān)測(cè)現(xiàn)場(chǎng)控制層設(shè)備流量,當(dāng)設(shè)備出現(xiàn)端口、軟件、網(wǎng)絡(luò)、協(xié)議故障導(dǎo)致無(wú)流量時(shí),產(chǎn)生告警信息

  • 基于工控協(xié)議通信記錄,智能學(xué)習(xí)通信關(guān)系、功能碼和參數(shù),對(duì)正常通信行為建模,實(shí)現(xiàn)違規(guī)行為監(jiān)測(cè)審計(jì)

  • 詳細(xì)記錄網(wǎng)絡(luò)中的連接信息,包括開(kāi)始時(shí)間、結(jié)束時(shí)間、源MAC、目的MAC、報(bào)文數(shù)(上行、下行)、字節(jié)數(shù)(上行、下行)、端口號(hào)、功能碼等

    暫無(wú)評(píng)價(jià)信息!

近期瀏覽:

相關(guān)產(chǎn)品

相關(guān)新聞

  • 菜單
Copyright ? 成都永浩機(jī)電工程技術(shù)有限公司 All rights reserved 備案號(hào): 蜀ICP備11014341號(hào)-6
#
在線客服

x
主站蜘蛛池模板: 海量精品楼凤 | 欧美色淫 | 成全免费观看高清电影 | 精品国产污免费网站在线观看 | 欧美xxxx极品bbw| 2025伊人高清 | 精品蜜臀一区二区三区在线 | 日本中文字幕高清7 | 久热欧美手机视频在线观看 | 菠萝菠萝蜜视频在线观看时 | 国产一区二区三区不卡在线看 | 免费观看又污又黄的网站日本 | 日韩欧美一二区 | 日本中文字幕在线精品一区 | 2025亚洲国 | 日韩欧美制服另类 | 国产精品亚洲精品不卡 | 日本视频网站www色高清免费 | 欧美日韩综合一区在线观看 | 日本高清色www在线安全 | 在线亚洲欧美制服中文字幕 | 岛国一区二区三区在线 | 日韩欧美一级 | 717午夜伦伦电影理论片 | 精品国产亚洲一区二区三区 | 国产999热这里 | 2025最新电视剧高清热播 | 国产91久 | 国产高跟鞋丝袜在线观看 | 欧美色欧美亚洲高清在 | 国产香蕉尹人综合在线观看 | 精品视频在线观看一区二区 | 九九视频在线观看免费 | 日本大骚b视频 | 日韩女同互慰一区二区 | 精品影视| 国产偷p视频 | 免费高清乱伦欧美 | 欧美体内she精视频 国产伦精品一区二区三区 国产第二区 | 女同精品一区二区网站 | 国产一区二区三区精品尤物 |