态势感知系统

无标题文档
 ——————     产品概述   ——————


工业控制系统接入互联网威胁态势感知系统以主动探测为核心,以国家漏洞库及中国网安工控信息安全知识库为依据,实现对工业控制系统联网设备的威胁评估并做出预警。系统集威胁态势感知和态势呈现为一体,以高精准多元化的指纹识别技术嗅探暴露在网络空间里的工业控制系统 ,利用大数据深度挖掘分析、ES 深度检索、分布式扫描等技术,结合元搜索引擎将多源数据融合,并以符合工业控制特点的形式对威胁态势进行可视化展示,及时封堵漏洞,降低工控系统被动攻击的风险。


 ——————     产品特点   ——————


强大丰富的工控指纹库

         支持对ModbusTCP、Ethernet/IP、OPC、Simens S7、IEC60870-104等二十余种主流工业控制协议的深度解析
         识别SCADA、PLC、RTU等十余种典型工控系统及设备类型
         支持对西门子、ABB、GE、罗克韦尔、施耐德、罗克韦尔、欧姆龙、研华、三维力控等一百余家国内外主流工控厂商的准确识别


灵活的任务管理与调度方式

        分布式扫描、动态配置扫描节点
        用户可自定义扫描任务,能够对重点区域、重点设备进行扫描,支持不同类别(按IP段、按区域等)的扫描任务
        以图文方式对任务的执行过程进行展示,实时跟踪当前扫描进度及状态


快速全面的安全风险诊断

        关联国家权威漏洞库和中国网安自主工控漏洞库,进行攻击威胁和风险隐患识别预警


灵活的应急处置能力
和报表输出能力

        支持按用户要求对发现的工控安全事件进行应急处置
        支持按用户要求定制不同类型的报告、报表等的能力


直观准确的威胁态势呈现

       支持以列表或地图等多种形式展示感知信息,精确定位工控设备位置。
       支持按分布区域、设备厂商、产品类型、通信协议等进行统计汇总。
       多维度信息检 索,支持按厂商、产品类型等复合条件进行检索,精准查询问题设备。


 ——————     产品功能   ——————


01

工控设备指纹库构建技术

 

02

海量数据挖掘技术

 

03

高精度搜索引擎构建技术

 

04

分布式扫描任务调度及协调技术

 

05

工控设备深度信息扫描技术






上海婵猫科技有限公司