博智工控入侵檢測系統是一款面向工業領域的入侵檢測類產品。通過實時檢測網絡通信,判斷異常數據,識別各類攻擊流量,及時發現來自內部和外部的各種攻擊行為,實現針對攻擊的快速響應。幫助工業用戶及時發現可疑威脅,采取應對措施。
博智工控入侵檢測系統是一款面向工業領域的入侵檢測類產品。通過實時檢測網絡通信,判斷異常數據,識別各類攻擊流量,及時發現來自內部和外部的各種攻擊行為,實現針對攻擊的快速響應。幫助工業用戶及時發現可疑威脅,采取應對措施。
![]() | ![]() | ![]() | ![]() |
強大的攻擊檢測能力 | 工控協議深度解析 | 靈活的部署模式 | 流量的可視化展示 |
內置多種攻擊特征庫,覆蓋傳統網絡和工控網絡攻擊規則,可檢測出病毒、木馬、蠕蟲、DoS/DDoS、掃描類、工控漏洞利用類等各類網絡威脅,檢測準確率高,誤報率低。 | 內置工控協議深度解析引擎,能夠對多種主流工控協議進行深度解析,檢測識別針對工控協議的入侵行為。 | 支持路由、旁路、透明等多種部署模式,用戶可以根據實際網絡情況和業務需求選擇合適的部署方式。在工控網絡環境下,主要以旁路模式為主,實現對攻擊行為的告警、記錄,也可直接串聯在網絡中,對攻擊行為實時阻斷。 | 可基于IP地址、端口、應用、時間等多個維度對工控網絡流量進行查詢、統計分析,并以可視化的方式展示,一眼即可識別工控網絡中是否存在異常通信、網絡攻擊等異常行為,也為用戶配置對應的安全防護策略提供有效的信息支撐。 |
![]() | ![]() | ![]() | ![]() | ![]() |
部署模式 | 會話及流量分析 | 工控協議深度解析 | 多重檢測全面防護 | 工控協議自學習白名單體系 |
支持多種部署模式——NAT模式、透明模式和旁路模式。用戶可以根據自己的實際網絡情況選擇相應的部署方式。 | 支持會話從建立、維持到中止的全過程的跟蹤,已建合法連接的后續數據通信可以直接放行;支持監控所有接口的流量圖、每個IP的流量圖,支持進出流量的對比和根據IP、應用進行排序。 | 支持對多種工控協議進行深度分析,包括協議數據包的完整性、功能碼、地址范圍、值范圍、變化趨勢等多個層次。 | 內置7000多種攻擊特征,并保持實時更新,集成多種安全威脅檢測引擎,實時發現網絡流量中存在的WEB攻擊、DDoS攻擊、病毒木馬、隱蔽隧道、弱口令、漏洞掃描、暴力破解等非法或異常行為。 | 支持設置白名單對工控系統進行管控,通過解析策略方式采集的數據包,智能的與系統內置的協議特征、設備對象等進行匹配,幫助用戶以最直觀的方式了解和掌握網絡中的業務通信狀態,發現工控網絡潛在的安全風險。 |
客戶群體
電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵及智能制造等工業行業。
客戶獲益
通過產品部署,獲得L2~L7層雙向深度入侵檢測,滿足如等級保護、行業規范等政策法規的安全建設要求,并通過留存入侵數據包,方便客戶對工業控制網絡中發生的安全事件整體過程進行還原和追溯。