安恒工控安全监测审计平台是一款专门针对工业控制系统的审计和威胁监测平台。该平台能够识别多种工业控制协议,例如S7,Modbus/TCP,Profinet,Ethernet/IP、IEC104,DNP3、OPC等。监测审计终端采用旁路部署的方式接入生产控制层中的核心交换机,监测生产过程中产生的所有流量,具有实时监测、实时告警、安全审计能力,完全不影响现有系统的生产运行。
-
-
-
工控系统攻击检测
安恒工控安全监测审计平台支持对如:工控协议、工控协议畸形报文、TCP/IP 协议层、参数阈值、工控协议层等多种针对工控系统攻击行为的监测并告警。
-
-
-
-
工控系统入侵检测
安恒工控安全监测审计平台内置丰富的检测规则,如:拒绝服务未遂、尝试获取用户特权、获取用户特权失效、尝试获取管理员权限、RPC查询解码、发现可执行代码等。
-
-
-
-
工控关键事件检测
安恒工控安全监测审计平台提供多种配置策略,用户可以选择需要检测的关键行为,如:工艺关键事件检测、IP 无流量事件检测等。
-
-
-
-
网络告警事件统计
安恒工控安全监测审计平台支持实时告警显示、告警事件统计、告警事件数量趋势等各类告警事件进行多维度的统计。
-
-
-
-
工控行为模型展现
安恒工控安全监测审计平台通过对通信数据进行长时间的监听,对工控协议的深度解析,结合特定算法建立工控网络的通信模型基线,对当前工控协议通信行为与基线进行对比,对偏离基线的行为进行检测并告警。
-
-
-
-
工控网络连接统计
安恒工控安全监测审计平台支持基于连接数/报文数/流量TOPIP地址,基于连接数/报文数/流量 TOP 协议等网络连接进行多维度的统计。
-
-

-
帮助用户实时掌握工业控制系统的运行情况
平台通过将工控网络的通信行为可视化,并提供友好的用户界面,提高了企业工控网络管理的效率,使工控网络管理简单易行,从而降低工控网络的运维成本。
-

-
为工业控制系统的安全事故调查提供坚实的基础
平台能够详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,并且提供回溯功能,为工业控制系统的安全事故调查提供坚实的基础。
-

-
有效检测针对工业控制系统发起的攻击和异常行为
平台能够实时检测出针对工业协议的网络攻击、误操作、违规操作、非法设备接入以及病毒的传播并实时报警,帮助客户及时采取应对措施,减少系统异常风险。


立即体验恒脑安全智能体 


立即解锁AI安服数字员工 




行业解决方案
技术解决方案





