DSG-IMAD 鼎盛源信工业监测审计系统

工业审计 (网站).png

产品简介

image.pngimage.png

DSG-IMAD鼎盛源信工业监测审计系统采用异常行为规则检测引擎,在监测网络流量的基础上,通过深度分析网络协议,利用人工智能算法,能够对日常复杂的网络行为进行检测分析,还可以通过还原网络数据,发现隐含的异常行为。通过对数据协议层面的深度挖掘分析,为用户提供流量分析、事 件分析、及时准确的告警功能以及丰富的报表呈现和屏幕展示, 能帮助安全管理人员更好地进行风险和异常的分析与预警。 DSG-IMAD丰富的功能、良好的可管理性和人性化设计能够大大减轻安全管理人员对异常审计和事件审计的行为发现和监控的难度,成为发现和保护网络安全的强大工具。

产品特点

▪ 全方位精确检测,能同时进行日常审计、异常审计和事件审计

▪ 数据采集主要采用被动方式的旁路采集

▪ 全面丰富的异常审计特征规则库

▪ 灵活的审计策略配置

▪ 智能事件分析

▪ 日志分析

▪ 多维度分析报告

产品功能

▪ 全方位的日常审计能力

▪ 全方位的异常审计能力:具有丰富的异常行为特征库、病毒特征库、木马特征库,具备抗逃避技术,全方位监测网络攻击和威胁

▪ 具备完善的工业协议深度分析能力:能够分析各种主流ICS 通信协议,能够对相关 ICS 网络协议进行深度解析

▪ 事件审计具有及时的事件响应和准确定位能力:

▪ 网络事件审计包括:TCP、UDP、FTP、Telnet、SMTP、 POP3、HTTP、TLS、RDP、Modbus

▪ 数据库事件审计包括:Oracle、Mysql、SQLServer

▪ 支持与防火墙、工业安全监控预警平台策略联动和攻击源阻断

▪ 详尽日志分析丰富图表输出功能:提供系统日志、日常审计日志、异常审计日志、事件审计日志。能够对日志进行交叉统计和关联分析。提供多种格式的输出报表、可定制化报表内容

▪ 强大的审计策略定制功能:支持单独IP 和整体 IP 段的策略配置功能,支持事件协议白名单,支持异常审计白名单,提供大量策略配置模板;提供自定义策略功能

▪ 自身安全性:支持多角色多用户分权管理;系统各组件之间的通讯均采用加密通信协议;具备自诊断自恢复功能;系统升级和特征库升级均采用安全加密机制

成功应用

▪ 国电投黄河上游水电公司

▪ 中石油昆仑燃气

订货信息

▪ DSG-IMADPro3 鼎盛源信工业监测审计系统 (6 电 2 光 )

▪ DSG-IMADPro2 鼎盛源信工业监测审计系统 (6 电 )

▪ DSG-IMADLite4 鼎盛源信工业监测审计系统 (6 电,导轨式 )