產品(RK-AM1000系列)專門為工控網絡安全需求設計,可旁路部署于可鏡像的工業網絡交換機上實現對各層網絡通數據采集、提取、分析,與瑞鎧工控網絡一體化安全管理平臺產品(RK-UM1000)集成可進行全網管控,實現數據匯集、集中分析、審計與追溯。
提供網絡異常檢測功能,基于對OPC、S7、Modbus、DNP3、IEC104等)的通信報文進行采集與深度解析。
提供對工控網絡攻擊檢測,系統控制參數的篡改、工控指令的攻擊、病毒和蠕蟲等惡意代碼攻擊等行為進行實時檢測和告警。
提供對生產工藝中關鍵事件檢測,包括對終端(站)組態變更、操作指令變更、PLC下裝等操作行為的記錄、預警。
支持對工控網絡通信記錄進行回溯,根據時間、IP地址、端口號、功能碼等信息檢索,實現安全事故全景分析。
通過對設備、網絡協議、IP連接、操作行為、事件記錄等多維度,實施連續的數據采集、記錄,實現對網絡整體動態安全管控。
產品可以對多工業協議的深度報文解析,包括報文格式檢查,完整性檢查,支持OPC 3.0規范。
產品全面記錄工控網絡重要的操作行為、網絡會話、異常告警、報文告警等信息,方便安全事件和違規操作的調查、追溯,實現網絡動態檢控與審計。
目前產品大多只支持通用工控協議,對私有協議的支持不到位,產品提供工業控制網絡防火墻SDK,方便客戶自行擴展支持私有協議及二次開發。
產品集成硬件加密引擎,實現前端審計與后臺統一管理平臺數據交換安全通訊,采用了無風扇封閉設計、電源冗余、硬件旁路等技術確保了整個系統的可靠性、安全性得到增強。
產品硬件設計先進,采用專用多核處理器,為低延時、高吞吐的數據處理提供了堅實的基礎保障。其中深度數據包解析引擎在實現穩定可靠解析的同時,可以做到低延遲,保證了工控系統的實時性要求。
通過對工控系統網絡的部署,產品很好的響應國家發改委14號令及能源局36號文件相關政策法規及技術要求,合規性高。
產品旁路設計與部署不會對生產控制區現有DCS/SCADA系統運行產生任何影響,通過加強檢測、預警能力相應提高系統綜合防護能力。
能夠及時發現網絡中已知和未知的惡意攻擊,為現場操作、安全人員提供風險管控有效手段,避免安全事故發生。
能夠準確、詳實記錄網絡通信行為,提供多維度的回溯,解決以往安全事故無法調查、取證的難題,方便企業內部及第三方審計工作開展。
產品部署符合行業特點,部署簡單,功能豐富,通過網絡一體化安全管理平臺(RK-UM1000)產品結合管控更高效、便捷。