產品概述
綠盟工控安全入侵檢測系統(tǒng)(NSFOCUS IDS-ICS)實時檢測網絡通信,并精確識別緩沖區(qū)溢出、掃描攻擊、DoS/DDoS、SQL注入、蠕蟲病毒、木馬、間諜軟件等傳統(tǒng)攻擊行為,也可以根據內置規(guī)則庫中的工控規(guī)則庫,實現(xiàn)專門針對工控的攻擊行為檢測,采用自學習基線模型方式,可自定義已深度解析的工控協(xié)議安全策略,深度業(yè)務關聯(lián)檢測異常操作,生成多樣化的告警方式,及時向管理員發(fā)送預警信息,并能夠與工業(yè)防火墻等網關防護產品形成縱深防護體系。
Web安全監(jiān)測
Web信譽監(jiān)測,URL分類過濾監(jiān)測
流量分析
總流量監(jiān)控、上下行協(xié)議流量監(jiān)控、上下行IP流量監(jiān)控; 深度協(xié)議解析監(jiān)控
管理方式
單機管理、集中管理、主輔管理
入侵檢測
可檢測緩沖區(qū)溢出、SQL注入、XSS跨站腳本、暴力猜測、DoS攻擊、掃描探測、非訪問、網頁掛馬、蠕蟲病毒、后門木馬、間諜軟件、僵尸網絡、零日攻擊、可疑網絡活動等各類攻擊;檢測分析工控網絡中資產漏洞,系統(tǒng)漏洞,典型工控攻擊性行為,支持自定義規(guī)則
升級管理
支持在線升級、離線升級
日志&報表
缺省內置豐富的報表模板;支持自定義報表;支持Word、Excel、Html等多種文件格式;支持自動生成報表
優(yōu)勢
01
的數(shù)據處理性能
系統(tǒng)采用業(yè)界的多核計算平臺,融合綠盟科技自主研發(fā)的專業(yè)安全操作系統(tǒng),擁有高吞吐量、低延時的處理性能。
02
的智能協(xié)議分析技術
的智能協(xié)議識別技術,通過動態(tài)分析網絡報文中的協(xié)議特征,準確識別各類攻擊行為和異常網絡流量,高速、準確地檢測出通過動態(tài)端口或者智能隧道實施的惡意入侵,全面覆蓋國內外主流工控廠家:西門子,施耐德,羅克韋爾,ABB,和利時,倍福等,支持:IEC-61850-MMS、GOOSE、SV、IEC-60870-102 103 104、MODBUS-TCP、S7、DNP3、PROFINETIO、M5、M6協(xié)議的識別和深度解析。
03
強大的抗攻擊規(guī)避能力
完備的協(xié)議異常控制結構,高效的IP數(shù)據包重組策略,以及的協(xié)議數(shù)據匯聚體系,能夠有效識別各類攻擊規(guī)避技術,為用戶提供的安全防護能力。
04
的用戶身份識別技術
創(chuàng)基于用戶身份識別的入侵檢測技術,有別于傳統(tǒng)基于IP地址的檢測方式,可以快速、準確定位內網攻擊及違規(guī)行為責任人。
05
可擴展的入侵防護能力
靈活的、易于擴展的產品架構設計,為用戶提供可自定義的威脅檢測能力,豐富的安全響應能力,同時支持向工控網絡入侵防護系統(tǒng)的無縫平滑升級,為用戶提供更可靠的保護。
客戶價值
01
攻擊預警
內置超過9600多條的攻擊特征庫,實時檢測2~7層的各種入侵攻擊及違規(guī)行為,時間通知管理員采取進一步的防護措施。
02
攻擊取證
提供詳細的日志保存及報表展示功能,可作為針對入侵者采取進一步法律行動的有力證據。
03
流量可視
通過NSFOCUS IDS-ICS的流量分析、應用識別和攻擊檢測功能,用戶可以清晰、直觀地感知網絡內的流量異常變化、工控協(xié)議匹配,工控業(yè)務應用,流量分類情況以及存在的攻擊及違規(guī)行為,為制定工控安全策略提供充分的數(shù)據支撐。