
ภาพรวมผลิตภัณฑ์
ระบบตรวจจับการบุกรุกที่ควบคุมด้วยอุตสาหกรรมเป็นผลิตภัณฑ์รักษาความปลอดภัยประเภทการตรวจสอบและการตรวจสอบที่ออกแบบมาเป็นพิเศษสําหรับภัยคุกคามจากการโจมตีทางอินเทอร์เน็ตในอุตสาหกรรม ผลิตภัณฑ์ถูกสร้างขึ้นในไลบรารีของกฎการโจมตีแบบมืออาชีพสำหรับการควบคุมอุตสาหกรรมซึ่งครอบคลุมลักษณะการโจมตีหลายประเภทรวมถึงการรั่วไหลของบัฟเฟอร์การโจมตีการสแกน DoS / DDoS การฉีด SQL เวิร์มไวรัสโทรจันประเภทแบ็คดอร์และอื่น ๆ ในเวลาเดียวกันตามความต้องการของฟังก์ชันทางธุรกิจสามารถกำหนดการกรองเว็บไซต์การกรองอีเมลการระบุแอปพลิเคชันและการควบคุม ฯลฯ การจับคู่พฤติกรรมที่สอดคล้องกันของแพ็คเก็ตที่จับได้บนเครือข่ายการควบคุมอุตสาหกรรมเพื่อค้นหาภัยคุกคามจากการโจมตีทั้งภายในและภายนอกของเครือข่ายการผลิตในเวลาที่เหมาะสมเพื่อให้ลูกค้าได้รับคำแนะนำในการป้องกันความปลอดภัยที่ใช้งานง่ายและเชื่อมโยงไปถึงได้
ลักษณะการทำงาน
ไลบรารีการโจมตีควบคุมอุตสาหกรรมที่อุดมไปด้วย:สามารถตรวจจับและป้องกันการโจมตีทางไซเบอร์ต่อระบบควบคุมอุตสาหกรรมและรับประกันความปลอดภัยของระบบควบคุมอุตสาหกรรม ผลิตภัณฑ์มีไลบรารีลักษณะ SCADA หลายร้อยรายการซึ่งครอบคลุมโปรโตคอลต่างๆเช่น DNP3, ICCP, Modbus และยังครอบคลุมผลิตภัณฑ์ของผู้ผลิตหลายรายเช่น Advance, Schneider, Siemens, ABB และผลิตภัณฑ์อื่น ๆ
พื้นฐานความปลอดภัยในการสร้างอัจฉริยะ:ใช้เทคโนโลยีการเรียนรู้ด้วยตนเองอย่างลึกซึ้งการวิเคราะห์รายงานการสื่อสารอย่างลึกซึ้งเสร็จสิ้นการตรวจสอบและบันทึกข้อมูลการควบคุมอุตสาหกรรมแบบเรียลไทม์การปรับแต่งที่กำหนดเองกำหนดกลยุทธ์การตรวจจับความปลอดภัยตามรูปแบบกฎของการเรียนรู้ด้วยตนเองการตรวจจับการไหลของข้อมูลการควบคุมอุตสาหกรรมแบบเรียลไทม์และการแจ้งเตือนเมื่อพบความผิดปกติ นอกจากนี้ยังบันทึกพฤติกรรมการสื่อสารเครือข่ายทั้งหมดอย่างละเอียดรวมถึงบันทึกการสื่อสารของโปรโตคอลการควบคุมอุตสาหกรรมในระดับคําสั่ง ช่วยให้ผู้ใช้เข้าใจและเข้าใจสถานะการสื่อสารทางธุรกิจในเครือข่ายในวิธีที่ใช้งานง่ายที่สุดค้นพบความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้นจากเครือข่ายควบคุมอุตสาหกรรม
การวิเคราะห์เชิงลึกของโปรโตคอลการควบคุมอุตสาหกรรม:เครื่องมือวิเคราะห์เชิงลึกของโปรโตคอลแบบอินไลน์ของผลิตภัณฑ์สามารถแยกวิเคราะห์โปรโตคอลการสื่อสารสองประเภทหลักของการควบคุมอุตสาหกรรมและสนับสนุนโปรโตคอลการควบคุมอุตสาหกรรมหลัก (เช่น OPC, Modbus, S7, DNP3, CIP, MMS ฯลฯ ) ฟังก์ชั่นการวิเคราะห์เชิงลึกและการวิเคราะห์หลายระดับของความสมบูรณ์ของแพคเก็ตความถูกต้องของรหัสฟังก์ชันความถูกต้องตามกฎหมายของค่าการลงทะเบียน ฯลฯ เพื่อค้นหาพฤติกรรมการสื่อสารที่ผิดปกติในเวลาที่เหมาะสม
การตรวจสอบสถานะการตรวจจับการจราจร:สามารถวิเคราะห์เซสชันตามกลไกการตรวจจับสถานะติดตามกระบวนการทั้งหมดของเซสชันตั้งแต่การจัดตั้งการบำรุงรักษาจนถึงการยกเลิกการสื่อสารข้อมูลติดตามผลที่สร้างขึ้นเพื่อการเชื่อมต่อที่ถูกต้องตามกฎหมายสามารถปล่อยได้โดยตรงทำให้การกำหนดค่าง่ายขึ้นและเพิ่มประสิทธิภาพ เซสชันทั้งหมดจะยังคงอยู่ในตารางเซสชันสําหรับผู้ดูแลระบบในการวิเคราะห์และการเรียงลำดับข้อผิดพลาด
典型部署

