安全策略架构

工控网络系统架构

工控网络安全管理平台架构

技术特点

便捷的策略统一管理

统一安全管理平台作为一种集中的安全管理形式,它能够将众多的安全设备集中管理起来,能够对安全设备的安全策略统一管理,包括:安全策略模板配置、安全策略统一 下发、安全策略变更可视等。安全策略的统一管理极大地提升了企业安全运维的效率。

全面的安全数据采集

统一安全管理平台将工业网络中的区域边界、网络通信和计算环境作为安全对象,进行安全事件、系统日志和网络流量等安全数据的采集。系统拥有强大的日志范化引擎, 可采集主机、数据库、网络设备、安全设备、中间件等几百种类型的安全日志,并且支持用户自定义日志范化策略。

智能的事件关联分析

统一安全管理平台,拥有智能的事件关联分析引擎。事件关联分析引擎将多种类型的事件通过基于与或非的逻辑运算进行关联,将单个事件通过字段条件判断进行筛选,从 而将安全专家的事件分析结果固化到规则引擎中,在事件接入后迅速分析出安全告警。

强大的安全数据可视

统一安全管理平台,拥有强大的漏洞可视能力。系统内置3000多个工控漏洞,覆盖CVE、CNVD、CNNVD等国内外主流漏洞库。系统具备工控漏洞自动发现的能力,并提供 专业的漏洞描述和漏洞修补建议。