工業(yè)入侵檢測系統(tǒng)
- 產(chǎn)品品牌 融安
- 產(chǎn)品型號 工業(yè)入侵檢測系統(tǒng)
- 產(chǎn)品描述
...
RSI系列工業(yè)入侵檢測系統(tǒng)是一款結(jié)合深度內(nèi)容檢測、安全防護技術(shù),對工業(yè)網(wǎng)絡、傳統(tǒng)網(wǎng)絡系統(tǒng)的運行狀況進行實時監(jiān)測、發(fā)現(xiàn)非法操作和異常行為的綜合性檢測設備。通過對網(wǎng)絡中深層攻擊行為進行準確的分析判斷,主動有效的保護網(wǎng)絡安全。配合實時更新的入侵攻擊特征庫,可檢測13000種以上的網(wǎng)絡攻擊行為,包含DoS/DDoS、病毒、蠕蟲、僵尸網(wǎng)絡、木馬、可疑代碼、緩沖區(qū)溢出攻擊、漏洞攻擊。
主要功能:
1.零拷貝技術(shù):
數(shù)據(jù)包主動通過網(wǎng)卡DMA進入內(nèi)存后就不再貝,有效地減少內(nèi)存存取次數(shù)
2.工業(yè)通信協(xié)議深度解析:
支持工業(yè)通信協(xié)議GOOSE, SV, MMS, IEC104. DNP3, OPC, S5, S7, Modbus/TCP, Profinet的深度解析。
3.完善的檢測體系:
具有完善的攻擊特征庫, 包含30多類, 超過13000多種的入侵檢測特征,井根據(jù)CVE平臺公布情況持續(xù)更新特征庫。●賄網(wǎng)絡數(shù)據(jù)流還原重組技術(shù),如IP碎片重組、 TCP流重組、編碼還原、數(shù)據(jù)解壓編。
4.強大的DOS攻擊檢測:
通過對網(wǎng)絡流雖進行分割量化,得到網(wǎng)絡流雖的高階累積雖特證,建立正常網(wǎng)絡行為模型,有效識別攻擊數(shù)據(jù)和正常數(shù)據(jù)。
5.僵尸計算機偵測:
通過辨識特征碼以及黑名單URL /IP地址的方式,發(fā)掘遭到感染僵尸計算機的主機,防止僵尸計算機遭到操控。
6.全面的日志報表功能:
提供網(wǎng)管人員最友好的管理接口,以及多種實用的報表。直觀的實時顯示,包括實時事件列表,流量監(jiān)視器,系統(tǒng)狀態(tài)監(jiān)視,叉查詢,樣板報表與定期報表。
7.集中化管理:
通過集中化管理實現(xiàn)對多臺入侵檢測設備的統(tǒng)- 策略下發(fā)、實時監(jiān)控、集中升級。