實(shí)時網(wǎng)絡(luò)監(jiān)測
對網(wǎng)絡(luò)數(shù)據(jù)、事件進(jìn)行實(shí)時監(jiān)測、實(shí)時警告,幫助用戶實(shí)時掌握工業(yè)控制網(wǎng)絡(luò)運(yùn)行狀況。
實(shí)時入侵檢測
實(shí)時檢測工控網(wǎng)絡(luò)中的攻擊行為,利用內(nèi)置的工控威脅庫,根據(jù)已知的威脅特征建立檢測規(guī)則,實(shí)時對網(wǎng)絡(luò)中的入侵進(jìn)行告警。
流量自學(xué)習(xí)
不合規(guī)行為監(jiān)測:通過自定義規(guī)則或白名單規(guī)則,檢測業(yè)務(wù)流量中不合規(guī)的工控網(wǎng)絡(luò)行為,對不合規(guī)行為進(jìn)行實(shí)時的告警和響應(yīng),留存網(wǎng)絡(luò)數(shù)據(jù)。
工控協(xié)議深度檢測
支持工控協(xié)議的深度檢測,例如報(bào)文格式檢查、功能碼控制檢測、寄存器控制檢測、連接狀態(tài)控制檢測等。
工控網(wǎng)絡(luò)數(shù)據(jù)留存
根據(jù)用戶自定義設(shè)置,留存所有網(wǎng)絡(luò)的原始數(shù)據(jù),可配置為留存六個月及以上時間。
網(wǎng)絡(luò)安全審計(jì)
對網(wǎng)絡(luò)中存在的所有活動提供行為審計(jì)、內(nèi)容審計(jì),生成完整記錄便于事件追溯。
告警及響應(yīng)
獨(dú)立的告警響應(yīng)機(jī)制,可定義不同安全級別的安全事件的響應(yīng)方式。