实时网络监测
对网络数据、事件进行实时监测、实时警告,帮助用户实时掌握工业控制网络运行状况。
实时入侵检测
实时检测工控网络中的攻击行为,利用内置的工控威胁库,根据已知的威胁特征建立检测规则,实时对网络中的入侵进行告警。
流量自学习
不合规行为监测:通过自定义规则或白名单规则,检测业务流量中不合规的工控网络行为,对不合规行为进行实时的告警和响应,留存网络数据。
工控协议深度检测
支持工控协议的深度检测,例如报文格式检查、功能码控制检测、寄存器控制检测、连接状态控制检测等。
工控网络数据留存
根据用户自定义设置,留存所有网络的原始数据,可配置为留存六个月及以上时间。
网络安全审计
对网络中存在的所有活动提供行为审计、内容审计,生成完整记录便于事件追溯。
告警及响应
独立的告警响应机制,可定义不同安全级别的安全事件的响应方式。