工業控制系統安全監控
中科朗易工業控制系統安全監控平臺主要結構包括:安全事件管理、安全可用性管理、安全資產管理、安全運維管理以及統一展示平臺。
產品功能
安全事件管理
可以實現各個安全漏洞、安全安全事件日志、安全報警事件、告警信息、配置數據、性能參數以及各類事件數據的采集工作。實現對工業控制系統安全事件的收集、匯總、關聯分析,并精確呈現,能夠對工業控制系統的安全風險趨勢進行分析
根據平臺管理系統的總體架構,為了提高系統的效率及成本控制,現有采集中存在的重復采集將不被允許。通過一次采集完成對整個被監管設備層面的性能、配置、告警等數據的監控,并將數據提交給統一信息庫。
可用性管理
對設備運行過程中的各種KPI進行性能閾值的設備,能夠對性能指標進行提前經驗閾值和性能閾值進行預警和告警,并且能夠以業務和生產單元,對各種子系統進行可用性以及和運行性能進行趨勢分析。
統一信息庫
集中展現
安全運維流程管理
1、統一監控管理將性能數據、告警、網絡、故障以及安全事件、配置等不同的信息數據進行定義分配給不同的數據處理組件。
2、將性能數據、故障數據、網絡信息、流量情況、風險信息、故障信息、告警信息、配置信息等處理后信息發送給流程運維管理中的統一信息庫,同時將形成告警發送給IT流程運維管理組件。
3、IT運維流程管理自動根據告警信息形成事件工單,并將流程信息和處理結果通過數據總線發送到統一信息庫和展現平臺。
平臺將基于事件不同需求的管理能力,通過數據關聯處理過濾后形成的性能告警、網絡告警以及安全告警、配置告警等提供事件管理流程管理支持,事件能夠自動觸發IT運維事件服務流程,實現閉環操作。