无码AV无码一区二区桃花岛,欧美一区二区三区综合在线,主人在调教室性调教女仆游戏,97久久精品人人搡人妻mm

威努特工控安全監(jiān)測與審計(jì)系統(tǒng)

威努特工控安全監(jiān)測與審計(jì)系統(tǒng)(SMA)產(chǎn)品概述工控安全監(jiān)測與審計(jì)系統(tǒng)(SMA)是專門針對工業(yè)控制網(wǎng)絡(luò)的信息安全審計(jì)平臺(tái),采用旁路模式部署,對工業(yè)生產(chǎn)過程“零風(fēng)險(xiǎn)”?;趯I(yè)控制協(xié)議(如OPC、Siemens S7、Modbus TCP、Ethernet/IP(CIP)、IEC61850 MMS、IEC104、DNP3、Profinet、OMRON Fins等)的通信報(bào)文進(jìn)行深度解析(DPI,De

  • 產(chǎn)品中心: 威努特
關(guān)閉
產(chǎn)品咨詢
客服熱線:400-700-9997

威努特工控安全監(jiān)測與審計(jì)系統(tǒng)(SMA)

圖片關(guān)鍵詞

圖片關(guān)鍵詞

產(chǎn)品概述

工控安全監(jiān)測與審計(jì)系統(tǒng)(SMA)是專門針對工業(yè)控制網(wǎng)絡(luò)的信息安全審計(jì)平臺(tái),采用旁

路模式部署,對工業(yè)生產(chǎn)過程“零風(fēng)險(xiǎn)”?;趯I(yè)控制協(xié)議(如OPC、Siemens S7、

Modbus TCP、Ethernet/IP(CIP)、IEC61850 MMS、IEC104、DNP3、Profinet、

OMRON Fins等)的通信報(bào)文進(jìn)行深度解析(DPI,Deep Packet Inspection),能夠?qū)?/span>

時(shí)檢測針對工業(yè)協(xié)議的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、

病毒等惡意軟件的傳播并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工

業(yè)控制協(xié)議通信記錄,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。

產(chǎn)品特點(diǎn)

基于DPI的工控協(xié)議深度解析

識(shí)別100多種工業(yè)協(xié)議,提供主流工業(yè)協(xié)議的深度報(bào)文解析,有效識(shí)別協(xié)議動(dòng)態(tài)端口,

提供報(bào)文格式檢查,完整性檢查,指令檢查等功能,支持OPC、Modbus TCP等十余

種主流工控協(xié)議支持超過1000種的功能碼識(shí)別。

細(xì)粒度協(xié)議指令檢測與審計(jì)

通過工控協(xié)議的深度解析能力,結(jié)合“白名單+智能學(xué)習(xí)”機(jī)制,對各類工控協(xié)議數(shù)

據(jù)包進(jìn)行快速捕獲和指令級(jí)解析。利用智能算法學(xué)習(xí)建立工控通信基線,對網(wǎng)絡(luò)中工

控協(xié)議通信行為與基線進(jìn)行對比分析,不符合工控通信基線的異常指令操作、新設(shè)備

(IP地址)、異常連接行為、異常通信地址/端口等將觸發(fā)告警。

工業(yè)環(huán)境硬件設(shè)計(jì)

硬件平臺(tái)設(shè)計(jì)遵循工業(yè)標(biāo)準(zhǔn),采用高性能工業(yè)級(jí)ARM處理器(注:SMA 5600系列),無

風(fēng)扇設(shè)計(jì),關(guān)鍵部件冗余設(shè)計(jì),硬件平臺(tái)達(dá)到工業(yè)三級(jí)B以上指標(biāo),能夠滿足工業(yè)環(huán)

境下寬溫、防塵、防潮和高可靠性要求,支持導(dǎo)軌安裝、壁掛式、機(jī)柜安裝等多種安

裝方式。

支持私有工控協(xié)議開發(fā)定制

產(chǎn)品內(nèi)置工業(yè)協(xié)議解碼引擎,提供軟件SDK開發(fā)工具包,可基于協(xié)議語言描述規(guī)范

自行定義私有協(xié)議,支持私有工控協(xié)議定制化二次開發(fā)。

功能規(guī)格

工業(yè)協(xié)議深度解析

?   支持OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7、Ethernet/IP(CIP)、DNP3、Profinet、Fins等主流工控協(xié)議解析

?   支持1000多種協(xié)議功能碼識(shí)別

?   支持OPC DA,HAD,A&E,DX,XML-DA等操作,包括支持OPC的動(dòng)態(tài)端口、OPC只讀等;

?   支持Modbus TCP協(xié)議語法檢查、Reset及連接跟蹤、協(xié)議白名單,點(diǎn)表等;

?   支持ModBus、OPC協(xié)議值域控制;

?   支持Siemens S7協(xié)議讀寫操作、版本號(hào)、寄存器區(qū)、DB區(qū)區(qū)號(hào)、點(diǎn)類型、值范圍、傳輸層協(xié)議控制等;

?   支持Ethernet/IP(CIP)協(xié)議語法檢查及丟包Reset,支持Ethernet/IP(CIP)協(xié)議本身自定義的參數(shù)配置,支持CIP數(shù)據(jù)表、PCCC控制;

?   支持對Profinet協(xié)議傳輸功能碼及操作對象進(jìn)行控制;

?   支持IEC104協(xié)議白名單、傳輸原因長度、公共地址長度、信息體地址長度等的配置

?   支持DNP3協(xié)議白名單,包括版本號(hào)、源IP、目的IP、源IP掩碼、目的IP掩碼、源地址、目的地址、功能碼、對象組號(hào)、變體號(hào)、傳輸層協(xié)議;

事件告警

?   支持對工控協(xié)議報(bào)文不符合其規(guī)約規(guī)定的格式進(jìn)行檢測并告警;

?   支持對工程師站組態(tài)變更、操控指令變更、PLC下裝、負(fù)載變更等關(guān)鍵事件告警;

?   支持對告警事件一鍵加入白名單;

?   支持關(guān)鍵服務(wù)中斷檢測,在設(shè)定的時(shí)間內(nèi),單IP 某服務(wù)的接收報(bào)文為零時(shí)進(jìn)行告警;

?   支持允許管理員自定義工控協(xié)議通信告警規(guī)則,對符合告警規(guī)則的通信行為進(jìn)行告警;

協(xié)議通信記錄

?   支持對所有網(wǎng)絡(luò)會(huì)話信息的記錄,并可通過規(guī)則設(shè)置進(jìn)行調(diào)整記錄信息;

?   記錄主流工控協(xié)議的通信日志;

?   對非工控協(xié)議能夠記錄網(wǎng)絡(luò)連接信息

正常通信行為建模

?   支持管理員對建立的工控通信模型白名單進(jìn)行人工調(diào)校;

?   支持對當(dāng)前通信行為與白名單進(jìn)行對比,對偏離白名單的行為進(jìn)行告警

異常流量監(jiān)測

?   監(jiān)測設(shè)備的流入流出流量并設(shè)置基線值,超出基線值進(jìn)行報(bào)警

?   監(jiān)測并采集系統(tǒng)內(nèi)正常的網(wǎng)絡(luò)通信,并可手動(dòng)調(diào)校相關(guān)通信連接基線,對偏離基線的行為進(jìn)行檢測告警

事件分析統(tǒng)計(jì)

?   圖形化顯示一定時(shí)間段監(jiān)控范圍內(nèi)的所有網(wǎng)絡(luò)連接,并對異常的網(wǎng)絡(luò)連接標(biāo)記顯示;

?   提供網(wǎng)絡(luò)流量及報(bào)文數(shù)量的實(shí)時(shí)、歷史分時(shí)、歷史分天(可自定義范圍)等的統(tǒng)計(jì)情況;

?   支持對各類告警事件進(jìn)行多維度的統(tǒng)計(jì);

統(tǒng)一管理

?   通過IP認(rèn)證、IP+MAC綁定的可信主機(jī)才能訪問目前設(shè)備系統(tǒng);

?   支持強(qiáng)制口令強(qiáng)度;

?   支持分權(quán)分級(jí)管理;

?   支持報(bào)表功能,用戶通過報(bào)表可查看事件、日志和審計(jì)的統(tǒng)計(jì)數(shù)據(jù),支持報(bào)表下載;

?   支持安全產(chǎn)品的自動(dòng)升級(jí)

產(chǎn)品規(guī)格

導(dǎo)軌式

指標(biāo)項(xiàng)

SMA5010

SMA5020

SMA5606

業(yè)務(wù)端口

2個(gè)千兆電口+2個(gè)千兆SFP口

4個(gè)千兆電口

6個(gè)千兆光電互斥接口

帶外管理口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

Console

1個(gè)RJ45接口

1個(gè)RJ45接口

1個(gè)RJ45接口

串行接口

/

/

2個(gè)RS485、422、232自適應(yīng)串口

USB接口

1 端口 USB 2.0

1 端口 USB 2.0

1 端口 USB 3.0

工作環(huán)境

溫度:-40~75℃

濕度:5%-95% 無凝結(jié)

溫度:-40~75℃

濕度:5%-95% 無凝結(jié)

溫度:-40~75℃

濕度:5%-95% 無凝結(jié)

存儲(chǔ)環(huán)境

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

MTBF

25萬小時(shí)

25萬小時(shí)

25萬小時(shí)

電源

12-36V DC,冗余供電

12-36V DC,冗余供電

9-36V DC,冗余供電

最高功率

<7W

<7W

<14W

尺寸(寬*深*高)

58x118x168mm

58x118x168mm

89x150x135mm

安裝方式

35mm 標(biāo)準(zhǔn) DIN 導(dǎo)軌卡接

35mm 標(biāo)準(zhǔn) DIN 導(dǎo)軌卡接

35mm DIN 導(dǎo)軌卡接安裝

壁掛式安裝

機(jī)架式

指標(biāo)項(xiàng)

SMA5100

SMA5612

SMA5624

業(yè)務(wù)端口

6個(gè)千兆光電互斥接口

8個(gè)千兆電口+4個(gè)千兆光電互斥接口

16個(gè)千兆電口+6個(gè)千兆光電互斥接口+2個(gè)萬兆SFP+接口

帶外管理口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

console

1個(gè)RJ45接口

1個(gè)RJ45接口

1個(gè)RJ45接口

HA接口

/

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

串行接口

/

2個(gè)RS485、422、232自適應(yīng)串口

2個(gè)RS485、422、232自適應(yīng)串口

USB接口

1 端口 USB 2.0

1 端口 USB 3.0

1 端口 USB 3.0

工作環(huán)境

溫度:0~40℃

濕度:20%-80%,無凝結(jié)

溫度:-10~60

濕度:5%-95% 無凝結(jié)

溫度:-10~60

濕度:5%-95% 無凝結(jié)

存儲(chǔ)環(huán)境

溫度:0~40℃

濕度:20%-80%,無凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無凝結(jié)

MTBF

25萬小時(shí)

25萬小時(shí)

25萬小時(shí)

電源

90-265V AC,冗余供電

100-240V AC,冗余電源

100-240V AC,冗余電源

最高功率

<20W

<48W

<48W

尺寸(寬*深*高)

430x482x44mm

440*400*44mm

440*400*44mm

安裝方式

標(biāo)準(zhǔn)機(jī)架式安裝

標(biāo)準(zhǔn)機(jī)架式安裝

標(biāo)準(zhǔn)機(jī)架式安裝

圖片關(guān)鍵詞

過程監(jiān)控層異常通訊行為檢測

?   以旁路方式部署在過程監(jiān)控層

?   基于智能學(xué)習(xí)模式,自動(dòng)建立通信模型基線,對不符合通信模型基線的通信行為進(jìn)行告警

?   監(jiān)測過程監(jiān)控層設(shè)備的流入流出流量,并設(shè)置基線值,超出基線值將產(chǎn)生告警

?   對工控系統(tǒng)工程師站組態(tài)變更、操控指令變更、PLC下裝、所有寫操作、負(fù)載變更等關(guān)鍵

事件進(jìn)行實(shí)時(shí)監(jiān)控

   現(xiàn)場控制層異常操作指令檢測

?   以旁路方式部署在現(xiàn)場控制層

?   監(jiān)測現(xiàn)場控制層設(shè)備流量,當(dāng)設(shè)備出現(xiàn)端口、軟件、網(wǎng)絡(luò)、協(xié)議故障導(dǎo)致無流量時(shí),產(chǎn)生

 告警信息

?   基于工控協(xié)議通信記錄,智能學(xué)習(xí)通信關(guān)系、功能碼和參數(shù),對正常通信行為建模,實(shí)現(xiàn)

 違規(guī)行為監(jiān)測審計(jì)

?   詳細(xì)記錄網(wǎng)絡(luò)中的連接信息,包括開始時(shí)間、結(jié)束時(shí)間、源MAC、目的MAC、報(bào)文數(shù)

 (上行、下行)、字節(jié)數(shù)(上行、下行)、端口號(hào)、功能碼等