产品简介

工控入侵检测系统是一款能够实时发现针对工业控制网络的攻击企图与攻击行为的入侵检测类产品。产品采用旁路接入模式部署于工业网络,可实时检测并深度分析网络通信数据,一旦识别出异常情况立即触发告警。作为防火墙等边界防护产品的重要补充,它构建了工业网络 “边界防护 + 内部监测” 的双层安全体系。产品融合先进的协议分析引擎、智能入侵检测引擎及高性能网络数据收发技术,具备快速数据能力,能精准识别各类工控网络攻击行为,具有较高的安全威胁的检出率和低误报率的优势。该系统严格遵循等级保护、分级保护等国家及行业标准,适用于电力、石油石化、能源、交通、化工等各类对网络威胁实时监控、合规监管有需求的工业场景。

 

功能特点
全方位的安全检测能力

通过预置检测规则检测各种木马、蠕虫、僵尸网络、缓冲区溢出、DDoS、扫描探测、欺骗劫持、网站挂马等各类攻击行为。

完善的威胁特征库

内置了丰富的工控协议特征库、多品牌工控厂商产品漏洞库以及攻击特征库,总量超 8600 种。

工控协议深度解析及自学习能力

支持OPC、SIEMENS S7、Modbus、IEC104、CIP、MMS、DNP3、PROFINET、FINS 等多种工控协议深度解析,以及值域级粒度的检测;在工控协议深度解析的基础上,分析工控网络通信过程,自动学习工业操作行为,生成工控网络行为规则,对正常工控网络行为建立模型,以此作为可信白名单检测基线,及时发现工控网络中的违规行为。

全维度工控审计

全面记录工控 IDS/IPS 的管理操作、系统运行活动、配置变更记录、网络流量数据、攻击事件详情、病毒查杀日 志等全量信息,自动生成标准化日志报表。支持按时间、事件类型、设备节点等多维度追溯工控网络行为,充分满足工业场景下的安全审计需求。

海量的内容识别库

系统内置庞大的应用识别库,支持 2000 种以上网络主流应用的自动识别,精准适配工业网络中的各类应用场景。同时具备文件类型识别与深度内容检测能力,可有效识别违规传输文件、恶意代码等潜在威胁。

工业级高可靠性硬件设计

依据工业现场恶劣环境特点深度定制,采用低功耗、宽温适应、无风扇运行的工业级硬件平台,硬件防护等级达 IP40,可耐受工业场景中的高温、高湿、粉尘等复杂环境,确保设备 7×24 小时稳定运行,不影响工业生产连续性。

产品优势

全面的工控协议支持

配置简易,可自定义入侵特征规则库

智能动态安全检测机制

具备强大报表功能,便于分析与防范

客户价值

快速响应威胁,降低攻击造成的损失

科学优化防护,提升网络安全防护水平

简化运维,降低运维成本

政策合规,助力企业通过安全合规认证

拓扑图
产品型号
自主研发加速国产化替代

国产替代是中国的国家战略,提高国家的信息安全和自主可控能力,加速国产化替代进程 。构建纯国产化的工控安全生态体系迫在眉睫、重中之重,包括防护类、审计类、监测类、管理类、服务类等各类工控安全产品,通过系统化、多维度的综合分析、防控部署,从而在根本上实现工控网络的整体安全防护。

国产化布局

珞安科技集中力量推进关键核心技术攻关,牢牢掌握产业经济发展自主权,与主流国产化厂家紧密协作,系统调优,最终通过了各厂家严格的兼容性测试,运行稳定可靠,可以满足工控领域多种应用场景的实际需求。

国产化产品

珞安科技整合资源,在国产化替代上投入了大量的研发力量,针对工控领域打造了一簇国产化LA9000系列产品。

实现“中国芯” 助力“中国梦”

随着国产化进程的加速推进,珞安科技将继续加大研发力度,在现有国产化系列产品的基础上不断创新、积累,并结合可信计算技术架构,打造出满足等保要求并适用于国内工控安全各场景的纯国产化工控安全防护产品体系,为国家关键信息基础设施的安全保驾护航。