系统采用旁路方式,基于通信报文深度解析技术,实时检测针对PLC、DCS、上位机等重要的工控设备的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播行为,并实时报警,同时详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,为工业控制系统的安全事故调查提供坚实的基础。
系统采用旁路方式,基于通信报文深度解析技术,实时检测针对PLC、DCS、上位机等重要的工控设备的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播行为,并实时报警,同时详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,为工业控制系统的安全事故调查提供坚实的基础。
![]() | ![]() | ![]() | ![]() |
工控协议指令级检测与 审计 | 基于白名单的工业业务 审计 | 恶意代码检查 | 协议还原 |
支持25种以上工控协议(Modbus TCP、S7、DNP3、IEC104等)通信报文深度解析,能够检测出数据包的有效内容特征、负载和可用匹配信息。 | 系统采用白名单方式包括资产白名单、协议白名单、功能码白名单等,对网络中资产与流量进行审计,及时发现网络威胁。 | 对工控信息设备进行已知/未知恶意文件攻击、各类木马、蠕虫、间谍软件、WEB等进行恶意代码检查。 | 支持http、ftp、smtp、pop3、imap等协议的还原与文件病毒检测。 |
![]() | ![]() | ![]() | ![]() |
工控协议深度解析 | 工控网络攻击监测 | 网络通信记录回溯 | 网络行为综合监控 |
对Modbus TCP、S7、DNP3、IEC104等工控协议通信报文进行指令级深度解析。 | 对工控指令和阈值攻击、网络风暴攻击、病毒木马攻击等行为实时监测预警 | 根据日志和数据包对工控网络通信记录进行回溯,根据时间、IP地址、MAC地址、端口、协议等条件查询通信记录。 | 对工控设备流量异常、非法设备接入、用户违规操作、网络扫描等行为进行综合监控分析,对不合规行为进行告警。 |
客户群体
• 监管部门、测评机构;电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
• 系统旁路部署,镜像获取网络流量,对工控业务实时性不产生影响,满足《中华人民共和国网络安全法》、等保2.0安全审计相关要求;
• 系统及时发现网络不合规行为并向用户告警,避免网络安全事故造成的停机停产事件。