-
1
精确识别网络攻击
内置全面的攻击检测规则库,支持对端口扫描、拒绝服务、SQL注入等各类攻击行为进行综合识别和实时告警。
-
2
智能构建安全基线
采用深度自学习技术,对工控协议与通信行为进行深度解析和建模,建立定制化安全策略,实时检测数据流异常并记录指令级操作。
-
3
状态检测流量审计
基于状态检测机制跟踪会话全过程,实现流量、会话与攻击行为的可视化监测,为安全策略制定提供依据,并简化配置与管理。
-
4
协议分析
基于深度包检测技术,支持对多种主流工业协议(如MODBUS、S7、OPC等)进行深度解析与监测。
-
5
异常事件检测
支持对通信异常、协议违规、无流量设备等各类异常事件进行实时监测和告警上报。
-
6
事件全面分析
通过关联分析规则对安全事件、协议数据、流量信息等进行综合研判,帮助用户从低危事件中识别高危威胁。
-
7
报表分析
支持多维度数据可视化报表,可定制生成并下载,便于分析与报告。
-
8
安全管理功能
通过统一平台对审计系统进行集中管理,支持策略下发、设备升级、数据查看等一站式运维。
-
9
方便直观的策略管理
提供分类清晰的策略管理功能,支持根据环境需求快速建立适用的攻击检测策略。
-
10
可视化展示
布局合理、界面友好,提供直观的可视化操作与状态展示体验。