工業入侵檢測系統
產品介紹 功能特性 技術優勢 典型應用 客戶價值
產品介紹
工業入侵檢測系統是國內領先的面向工業控制系統入侵防護的安全產品。隨著工業及工業自動化與信息化的兩化融合日益加快、工控網絡也面臨更加嚴峻的安全威脅。工業系統一旦出現安全漏洞,被不法分子攻擊或遠程控制,將帶來巨大的影響。工業入侵檢測系統能夠全面保護工業網絡邊界和內網免受各類外部攻擊和威脅,確保企業生產和信息安全。
工業入侵檢測系統廣泛應用于電力、石油、化工、煤礦、鋼鐵等工業/企業行業,重點應用于SCADA、分布式控制系統(DCS)、過程控制系統(PCS)、NCS、PLC等工業自動化控制系統,及時發現工控系統的網絡安全風險,保護工業網絡免于入侵威脅,提升生產運營效率。
功能特性
  1. 豐富的工業協議支持能力。
  2. 強大的會話監控能力。
  3. SSL加密通訊檢測/分析能力。
  4. 高效、準確的預警能力。
  5. 豐富的流量統計能力。
  6. 簡深度的工控協議解析能力。
  7. 強大的入侵行為審計功能。
  8. 簡單、實用的自定義的規則功能。
  9. 強大的事件歸并功能。
  10. 方便的分布式報警器。
技術優勢

增強的智能入侵檢測技術

基于協議分析的智能模式匹配結合狀態分析技術、異常行為檢測技術,大大提高了準確度,減少了漏報、誤報現象。通過優化的、專用的、高效的模式匹配算法,大大提高了檢測效率。通過詳盡、細粒度的應用協議分析技術,大大提高了應用層攻擊檢測能力。基于優化的TCP/IP協議棧及可疑網絡活動(SNA)處理器,增強了DoS、掃描等攻擊事件檢測能力。內置3000種以上入侵規則,提供DoS、掃描、代碼攻擊、病毒、后門、網頁掛馬等各種攻擊檢測能力。


基于物理端口的真正的虛擬引擎

提供基于物理端口的真正的虛擬引擎功能,通過該功能可以為每個物理端口啟用獨立的IDS虛擬引擎,即使其中的一個引擎出現故障,也不會影響其他的引擎,從而保證的各個虛擬引擎工作的獨立性。同時通過為每個IDS虛擬引擎配置獨立的安全策略,可以滿足安全防護需求不同的各種用戶環境。




典型應用

多子網環境

應用于多子網環境下,可以為每個網段配置一個探頭,同時監控各個網段的流量。


上下級分級管理環境

應用于擁有各級分支機構大的大型網絡環境,通過將管理控制臺進行分級部署。

可以統一部署全局安全策略,并由下級管理員根據本地的安全策略進行相應調整或者完善。



客戶價值


  • 工業入侵檢測系統部署于網絡中的關鍵點,實時監控各種數據報文及網絡行為,提供及時的報警及響應機制。
  • 工業入侵檢測系統的動態安全響應體系與防火墻、路由器等靜態的安全體系形成強大的協防體系,大大增強了用戶的整體安全防護強度。


返回頂部 主站蜘蛛池模板: 巨鹿县| 江孜县| 岗巴县| 大新县| 安阳县| 抚松县| 永丰县| 和龙市| 疏附县| 海盐县| 新余市| 阿坝县| 理塘县| 博罗县| 炎陵县| 兴业县| 汪清县| 青海省| 南漳县| 湖口县| 丰宁| 台中市| 乐昌市| 铁岭县| 车险| 石门县| 盐池县| 五常市| 黄石市| 三台县| 都安| 仁怀市| 华蓥市| 西林县| 乌海市| 贵南县| 寿宁县| 开阳县| 平陆县| 汕头市| 盐源县|