實時網絡監測
對網絡數據、事件進行實時監測、實時警告,幫助用戶實時掌握工業控制網絡運行狀況。
實時入侵檢測
實時檢測工控網絡中的攻擊行為,利用內置的工控威脅庫,根據已知的威脅特征建立檢測規則,實時對網絡中的入侵進行告警。
流量自學習
不合規行為監測:通過自定義規則或白名單規則,檢測業務流量中不合規的工控網絡行為,對不合規行為進行實時的告警和響應,留存網絡數據。
工控協議深度檢測
支持工控協議的深度檢測,例如報文格式檢查、功能碼控制檢測、寄存器控制檢測、連接狀態控制檢測等。
工控網絡數據留存
根據用戶自定義設置,留存所有網絡的原始數據,可配置為留存六個月及以上時間。
網絡安全審計
對網絡中存在的所有活動提供行為審計、內容審計,生成完整記錄便于事件追溯。
告警及響應
獨立的告警響應機制,可定義不同安全級別的安全事件的響應方式。