資產(chǎn)識別結合設備特征庫,準確識別資產(chǎn)信息,生成網(wǎng)絡拓撲圖。
流量分析通過旁路方式連接交換機鏡像口,深度解析數(shù)據(jù)包,統(tǒng)計工控協(xié)議包,發(fā)現(xiàn)異常操作、對入侵行為實時告警,展示網(wǎng)絡流量性質和分布,幫助審計人員分析網(wǎng)絡狀態(tài)以便及時做出調(diào)整,確保關鍵業(yè)務能夠持續(xù)運轉。
威脅分析通過實時流量分析和離線流量分析功能,發(fā)現(xiàn)網(wǎng)絡中的異常流量行為和威脅,協(xié)助提高工控網(wǎng)絡的整體防御能力。
無線分析無線分析是一種對工控網(wǎng)絡環(huán)境下周圍無線熱點進行信息獲取的方式。
報告管理基于風險評估流程生成報告模板,提供個性化定制報告。
評分系統(tǒng)評分是一種最直觀反映網(wǎng)絡和設備安全狀態(tài)的方式。基于評估標準,通過非接觸式評估,發(fā)現(xiàn)工控網(wǎng)絡不合規(guī)的風險點,并提供整改建議。支持工控系統(tǒng)等級保護2.0、工控安全防護指南、發(fā)改委14號令、國能安全36號文以及其它行業(yè)規(guī)范。
項目向導可以合理清晰的幫助用戶構建一個完整的工業(yè)現(xiàn)場風險評估項目。