





工业网络安全监测设备的部署
工控网络安全监测设备, 如针对工业控制系统的IDS检测系统、PS检测与防御系统、工控异常监测系统等。该类型设备需要监测的信息包括:通用网络行为(如各种木马、蠕虫、缓冲区溢出攻击、扫描探测、欺骗劫持 ,以及专门针对工业控制网络的攻击行为(如利用已知工控设备漏洞的攻击行为,基于主流工业通信协议的异常流量、异常指令及工业指令和畸形报文)等。
工控安全监测审计系统
工控安全监测审计系统)是一款面向工业控制系统研发的安全审计类产品。系统基于工业级硬件平台设计,采用自主安全的操作系统。产品支持对主流工控协议的深度解析,可根据不同业务系统的安全需求,制定符合应用场景的安全检测规则,可有效针对工业控制系统的异常攻击、异常流量、违规操作、误操作、指令等异常行为进行实时审计与监测,并对安全事件详情进行记录和报文留存,为安全事件调查提供基础依据,真正做到事前预警、事中监控和事后追溯。
工控安全检测的产品架构
工控安全审计平台包括两个组件: 工控网络审计探针(简称“审计探针”):为一个嵌入式硬件设备,旁路部署在工控网络中,通过交换机镜像获取工控网络流量,进行初步处理后上报给安全审计管理平台。
安全审计管理平台:为一个硬件服务器,负责接收各个工控网络审计探针上 报的数据,进行统一地分析检测,并将结果展现给管理员。
工控安全审计平台采用分布式部署、集中管理,多台工控网络审计探 针分布式部署在各个工业交换机的旁边,由安全审计管理平台进行统一的管理。
工控安全监测与审计系统
网络安全领域的深厚积淀;传承与创新并举;以密码技术应用为***;基于国家等级保护,分级保护体系框架;为重要信息系统及关键信息基础设施安全防护提供解决方案,产品及服务;其产品覆盖工业系统数据隔离交换系统(工控网闸),工控防火墙,工控安全监测与审计系统,工控主机安全卫士,工控漏洞扫描系统,工控安全评估系统,工控安全管理中心等;可为工业控制系统整体网络提供全栈安全解决方案。
版权所有©2026 天助网