发布单位:北京国泰网信科技有限公司 发布时间:2022-5-6
在工业控制网络中部署可对---和异常行为进行识别、报警、记录的---监测设备(如工控或异常检测类设备、工控网络---毒系统等),及时发现、报告---(如---木马、端口扫描、等)或异常行为(如异常流量、异常指令、工控协议报文、畸形报文等),并根据影响范围和后果进行处理。
在关键的工控系统单元前端部署具备---包检测功能的安全防护装置,如检测与防御系统、工业防火墙等安全防护设备。为了获得---的防护效果,工业防火墙应与安全监测系统配套使用,已满足对工控通信流量的---检测以及对工控业务异常规则等情况的及时响应。同时要支持对特定工业协议和应用程序内容的---分析和过滤,阻断不符合协议标准或不符合业务要求的操作指令和数据内容等。
一种基于---的工控安全审计系统及方法,包括审计服务端,交换机,工控设备控制端和工控设备,审计服务端,工控设备控制端和工控设备通过交换机连接,审计服务端与交换机连接,以实现审计服务端,工控设备控制端和工控设备之间的信息传递;工控设备控制端安装有审计---,审计---和审计服务端通信,审计---用于监控,审计工控设备控制端的进程,内存和cpu使用情况,接收审计服务端的策略信息,并将审计---的审计信息传递给审计服务端进行统一分析;审计服务端用于监控,审计工控设备控制端和工控设备中的流量,协议和原目地址,并将审计结果进行可视化展示,该系统能够充分保障工控系统安全.