綠盟工控安全入侵檢測(cè)系統(tǒng)(NSFOCUS IDS-ICS)實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通信,并精確識(shí)別緩沖區(qū)溢出、掃描攻擊、DoS/DDoS、SQL注入、蠕蟲病毒、木馬、間諜軟件等傳統(tǒng)攻擊行為,也可以根據(jù)內(nèi)置規(guī)則庫(kù)中的工控規(guī)則庫(kù),實(shí)現(xiàn)專門針對(duì)工控的攻擊行為檢測(cè),采用自學(xué)習(xí)基線模型方式,可自定義已深度解析的工控協(xié)議安全策略,深度業(yè)務(wù)關(guān)聯(lián)檢測(cè)異常操作,生成多樣化的告警方式,及時(shí)向管理員發(fā)送預(yù)警信息,并能夠與工業(yè)防火墻......
產(chǎn)品概述
綠盟工控安全入侵檢測(cè)系統(tǒng)(NSFOCUS IDS-ICS)實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通信,并精確識(shí)別緩沖區(qū)溢出、掃描攻擊、DoS/DDoS、SQL注入、蠕蟲病毒、木馬、間諜軟件等傳統(tǒng)攻擊行為,也可以根據(jù)內(nèi)置規(guī)則庫(kù)中的工控規(guī)則庫(kù),實(shí)現(xiàn)專門針對(duì)工控的攻擊行為檢測(cè),采用自學(xué)習(xí)基線模型方式,可自定義已深度解析的工控協(xié)議安全策略,深度業(yè)務(wù)關(guān)聯(lián)檢測(cè)異常操作,生成多樣化的告警方式,及時(shí)向管理員發(fā)送預(yù)警信息,并能夠與工業(yè)防火墻等網(wǎng)關(guān)防護(hù)產(chǎn)品形成縱深防護(hù)體系。
Web安全監(jiān)測(cè)
Web信譽(yù)監(jiān)測(cè),URL分類過(guò)濾監(jiān)測(cè)
流量分析
總流量監(jiān)控、上下行協(xié)議流量監(jiān)控、上下行IP流量監(jiān)控; 深度協(xié)議解析監(jiān)控
管理方式
單機(jī)管理、集中管理、主輔管理
入侵檢測(cè)
可檢測(cè)緩沖區(qū)溢出、SQL注入、XSS跨站腳本、暴力猜測(cè)、DoS攻擊、掃描探測(cè)、非訪問(wèn)、網(wǎng)頁(yè)掛馬、蠕蟲病毒、后門木馬、間諜軟件、僵尸網(wǎng)絡(luò)、零日攻擊、可疑網(wǎng)絡(luò)活動(dòng)等各類攻擊;檢測(cè)分析工控網(wǎng)絡(luò)中資產(chǎn)漏洞,系統(tǒng)漏洞,典型工控攻擊性行為,支持自定義規(guī)則
升級(jí)管理
支持在線升級(jí)、離線升級(jí)
日志&報(bào)表
缺省內(nèi)置豐富的報(bào)表模板;支持自定義報(bào)表;支持Word、Excel、Html等多種文件格式;支持自動(dòng)生成報(bào)表
優(yōu)勢(shì)
01
的數(shù)據(jù)處理性能
系統(tǒng)采用業(yè)界的多核計(jì)算平臺(tái),融合綠盟科技自主研發(fā)的專業(yè)安全操作系統(tǒng),擁有高吞吐量、低延時(shí)的處理性能。
02
的智能協(xié)議分析技術(shù)
的智能協(xié)議識(shí)別技術(shù),通過(guò)動(dòng)態(tài)分析網(wǎng)絡(luò)報(bào)文中的協(xié)議特征,準(zhǔn)確識(shí)別各類攻擊行為和異常網(wǎng)絡(luò)流量,高速、準(zhǔn)確地檢測(cè)出通過(guò)動(dòng)態(tài)端口或者智能隧道實(shí)施的惡意入侵,全面覆蓋國(guó)內(nèi)外主流工控廠家:西門子,施耐德,羅克韋爾,ABB,和利時(shí),倍福等,支持:IEC-61850-MMS、GOOSE、SV、IEC-60870-102 103 104、MODBUS-TCP、S7、DNP3、PROFINETIO、M5、M6協(xié)議的識(shí)別和深度解析。
03
強(qiáng)大的抗攻擊規(guī)避能力
完備的協(xié)議異常控制結(jié)構(gòu),高效的IP數(shù)據(jù)包重組策略,以及的協(xié)議數(shù)據(jù)匯聚體系,能夠有效識(shí)別各類攻擊規(guī)避技術(shù),為用戶提供的安全防護(hù)能力。
04
的用戶身份識(shí)別技術(shù)
創(chuàng)基于用戶身份識(shí)別的入侵檢測(cè)技術(shù),有別于傳統(tǒng)基于IP地址的檢測(cè)方式,可以快速、準(zhǔn)確定位內(nèi)網(wǎng)攻擊及違規(guī)行為責(zé)任人。
05
可擴(kuò)展的入侵防護(hù)能力
靈活的、易于擴(kuò)展的產(chǎn)品架構(gòu)設(shè)計(jì),為用戶提供可自定義的威脅檢測(cè)能力,豐富的安全響應(yīng)能力,同時(shí)支持向工控網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)的無(wú)縫平滑升級(jí),為用戶提供更可靠的保護(hù)。
客戶價(jià)值
01
攻擊預(yù)警
內(nèi)置超過(guò)9600多條的攻擊特征庫(kù),實(shí)時(shí)檢測(cè)2~7層的各種入侵攻擊及違規(guī)行為,時(shí)間通知管理員采取進(jìn)一步的防護(hù)措施。
02
攻擊取證
提供詳細(xì)的日志保存及報(bào)表展示功能,可作為針對(duì)入侵者采取進(jìn)一步法律行動(dòng)的有力證據(jù)。
03
流量可視
通過(guò)NSFOCUS IDS-ICS的流量分析、應(yīng)用識(shí)別和攻擊檢測(cè)功能,用戶可以清晰、直觀地感知網(wǎng)絡(luò)內(nèi)的流量異常變化、工控協(xié)議匹配,工控業(yè)務(wù)應(yīng)用,流量分類情況以及存在的攻擊及違規(guī)行為,為制定工控安全策略提供充分的數(shù)據(jù)支撐。