工業(yè)信息安全預(yù)警中心由四個(gè)相互關(guān)聯(lián)的產(chǎn)品組成,分別是主機(jī)安全衛(wèi)士軟件、工控安全管理平臺(tái)、工控網(wǎng)絡(luò)安全監(jiān)測(cè)審計(jì)系統(tǒng)、工控安全超級(jí)管理平臺(tái)。
該產(chǎn)品支持分布式部署結(jié)構(gòu),完整部署方案從上而下分為三級(jí)部署,具體如下:
(1)主機(jī)安全衛(wèi)士軟件,支持Windows Server 2003和Windows XP以上Windows操作系統(tǒng),支持Linux操作系統(tǒng),如CentOS、銀河麒麟、中標(biāo)麒麟、凝思、Suse、Redhat、Solaris等。主要功能為白名單防護(hù)、病毒查殺、補(bǔ)丁管理、網(wǎng)絡(luò)白名單防護(hù)、安全基線管理、強(qiáng)訪問(wèn)控制、USB防護(hù)等主機(jī)端防護(hù)功能。
(2)工控網(wǎng)絡(luò)安全監(jiān)測(cè)審計(jì)系統(tǒng),支持最多同時(shí)接入20000臺(tái)設(shè)備,不僅包括網(wǎng)絡(luò)安全層面的異常監(jiān)測(cè),還融入了不同行業(yè)的關(guān)鍵業(yè)務(wù)行為告警,結(jié)合特定的安全策略與行為基線,可快速識(shí)別網(wǎng)絡(luò)中的異常、攻擊行為,并實(shí)時(shí)告警;
(3)工控安全管理平臺(tái),支持最多500終端接入,主要可以對(duì)主機(jī)安全衛(wèi)士、工控網(wǎng)絡(luò)安全監(jiān)測(cè)審計(jì)系統(tǒng)等工控安全設(shè)備或系統(tǒng)進(jìn)行統(tǒng)一集中管理,自動(dòng)采集工控安全設(shè)備的日志。
(4)工控安全超級(jí)管理平臺(tái),支持管理不少于100個(gè)工控安全管理平臺(tái),主要實(shí)現(xiàn)多個(gè)工控安全管理平臺(tái)分層級(jí)統(tǒng)一管理。具備多裝置互聯(lián)、大屏展示、事件分析告警、分布式部署等功能特性,可滿足多裝置場(chǎng)景下工控安全設(shè)備集中管理、集中審計(jì)、威脅分析的要求。
產(chǎn)品優(yōu)勢(shì):
?。?)支持分布式部署,可根據(jù)實(shí)際情況靈活調(diào)整部署結(jié)構(gòu),進(jìn)行設(shè)備的增減,最上層的超級(jí)管理平臺(tái)可實(shí)現(xiàn)各安全管理平臺(tái)詳細(xì)信息展示,并可實(shí)現(xiàn)對(duì)具體安全管理平臺(tái)管理的設(shè)備進(jìn)行管理配置;
?。?)支持群體免疫,管理的網(wǎng)絡(luò)環(huán)境中任何一個(gè)客戶(hù)端的病毒信息更新等情況在經(jīng)過(guò)安全管理平臺(tái)分析處理后將發(fā)布至網(wǎng)絡(luò)中所有客戶(hù)端,實(shí)現(xiàn)所有客戶(hù)端對(duì)該風(fēng)險(xiǎn)行為的免疫;
?。?)支持操作系統(tǒng)安全補(bǔ)丁集中管理,不再需要設(shè)置獨(dú)立的"升級(jí)服務(wù)器",降低綜合成本;
?。?)支持工業(yè)控制系統(tǒng)"安全基線"(安全配置)集中管理 ;
(5)支持主機(jī)環(huán)境檢查,可對(duì)安裝了主機(jī)安全衛(wèi)士產(chǎn)品的計(jì)算機(jī)進(jìn)行系統(tǒng)補(bǔ)丁、病毒庫(kù)、白名單庫(kù)、軟件等相關(guān)信息的檢測(cè)與對(duì)比,并提示給用戶(hù);
(6)可與控制系統(tǒng)產(chǎn)品對(duì)接,根據(jù)不同部署結(jié)構(gòu)將報(bào)警信息推送至工控安全管理平臺(tái)或工控安全超級(jí)管理平臺(tái)進(jìn)行統(tǒng)一展示,便于現(xiàn)場(chǎng)對(duì)于報(bào)警等關(guān)鍵信息的實(shí)時(shí)發(fā)現(xiàn)、管理、處理;
?。?)支持行為檢測(cè):識(shí)別工控行為與通信行為并進(jìn)行記錄,同時(shí)對(duì)基線之外的異常行為進(jìn)行告警;
(8)支持基于工控協(xié)議解析,工控網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)可實(shí)現(xiàn)對(duì)工業(yè)控制位號(hào)操作事件進(jìn)行識(shí)別和告警;
(9)支持資產(chǎn)行為基線,分析記錄網(wǎng)絡(luò)中行為,基于工控協(xié)議解析和工控通信特征庫(kù),系統(tǒng)可以實(shí)現(xiàn)對(duì)組態(tài)變更、異常操控指令、DCS/PLC 程序下載等關(guān)鍵事件進(jìn)行識(shí)別和告警。
工控安全管理平臺(tái):
工控網(wǎng)絡(luò)安全監(jiān)測(cè)審計(jì)系統(tǒng):
工控安全超級(jí)管理平臺(tái):