绿盟工控入侵检测系统部署于过程监控层与生产控制层、企业管理层与过程监控层之间,用于发现工业控制系统中的异常网络通信行并实时告警,降低工业控制系统安全风险的同时,满足国家及行业相关政策法规要求。
绿盟工控入侵检测系统集成工业控制系统专用攻击特征库,内容涵盖CVE、CNND等组织公布的已知工业控制系统上位机,下位机,网络设备漏洞,覆盖工业控制系统中的各类资产,及时发现生产系统中潜在的攻击行为。
绿盟工控入侵检测系统具备图形化的“组态级”的配置,系统内置入侵检测规则库模板,覆盖多个工业应用场景,有效减轻运维负担。
01
02
03
系统开发了智能协议识别和辅助规则生成功能。采用被动检测的方式从网络中采集数据包,并进行数据包的解析,智能的与系统内置的协议特征、设备对象等进行匹配,生成可供参考的网络交互信息列表,通过对协议分布和流量信息的匹配,形成网络流量行为基线,帮助用户以最捷的方式了解和掌握网络中的业务通信状态,发现网络潜在的安全。
系统可提供基于组态的配置模板,可以针对客户的业务场景通过模板进行场景化的配置,方便现场的操作人员对规则进行配置和使用。通过预制的设备类型和应用场景,用户无需关注具体的规则设备,只需要配置场景就可以实现在应用场景内的规则配置和应用。
系统具有完备的协议异常控制结构,高效的数据包重组策略,以及独特的协议数据汇聚体系,能够有效识别各类攻击规避技术,为用户提供最可靠的安全防护能力。
TOP