产品概述
威努特统一安全管理平台是对工业网络中的安全产品及安全事件进行集中管控的一体化产品。通过对生产控制网络中的边界隔离、网络监测、主机防护、入侵检测、运维管理等安全产品进行集中管理,实现安全策略的统一配置、运行状况的全面监控、安全事件的实时告警,同时可对工控主机上报的非可信文件进行特征匹配,实现病毒及恶意代码程序的识别,帮助工业企业用户掌握工控网络的安全现状,降低运维成本、提高安全事件响应效率。
产品特点
全面的安全日志审计
全面记录工业网络中的主机安全日志、网络异常攻击监测日志、网络攻击防护日志、工业网络会话信息,以及攻击发生时的原始报文信息,便于安全事件分析和调查取证。
高速率加密传输通道
产品针对安全设备的统一管理采用私有加密方式进行通信,防止数据包遭到恶意截取或篡改,有效保障数据的有效性和安全性。
安全设备集中管控
对工控网络中的工业防火墙、工控安全监测与审计系统、工控主机卫士、入侵检测系统、安全运维管理系统等安全产品进行集中管控,实现安全设备的集中管理、安全策略的统一下发、安全日志的统一收集、安全告警的统一呈现。
丰富的日志报表展示
内置了丰富的报表模板,包括统计报表、明细报表、综合日志审计报表,审计人员可以根据需要生成不同的报表。
产品功能
安全域管理
威努特统一安全管理平台采用接口划分的方式,实现安全域的管理,帮助管理人员提高工作效率的同时,又减低了操作风险。
拓扑管理
提供专业的设备管理工具和网络拓扑管理工具,可以帮助客户对现有的设备进行数字化的管理,也可以方便用户对当前的网络拓扑进行创建和修改。
可信主机管理
支持配置可信主机,只有在可信列表中的主机才可以登录安全管理平台。
管理方式
支持远程管理方式,且支持HTTPS;
支持本地管理方式。
账户管理
管理平台采用三权分立的管理模式,各管理员各司其职,相互监督,有效避免了越权和权限过大带来的安全隐患。
资产管理
支持自发现在线安全设备,自动生成在设备列表中,显示在线、离线和告警状态;
支持对安全设备进行设备升级、自动发现和日志备份等配置操作功能;
支持按照策略管理要求,对所管理安全设备划分安全域分别管理;
支持查看安全设备的状态、型号、版本、端口状态、功能模式等信息;
支持对工控设备管理,支持新增工控设备,并能够查看工控设备的厂商、序列号、型号等信息;
支持统一卸载工业主机安全防护软件。
告警信息管理
支持监控总览界面,包括事件数量和安全设备连接状态;
支持事件实时监控;
支持事件关联分析功能,具备分析事件的起源设备、目标设备、及其所经过的保护设备,匹配的规则、关联的其他事件等综合分析能力;
日志监控功能,具备监管工业防火墙日志记录功能、监管监测审计平台日志记录功能、监管工控主机卫士日志记录功能。
支持安全设备、工控设备和网络设备的实时监控功能
对系统内未知设备接入进行实时告警,迅速发现系统中存在的非法接入;
支持对违法使用USB存储设备进行报警。
安全设备集中管理
通过对相应设备和系统管理模块进行授权,开启不同安全设备和系统的管理功能。在配置维护操作过程中只需要一键进入相应的管理模块,即可对相应安全设备和系统进行系统配置、拓扑管理、设备状态监控等,在提高工作效率的同时,还节约了企业人力资源的投入。
日志报表管理
管理平台对收集到的系统日志、配置日志、流量日志、攻击日志、访问日志进行分析和归档,运维人员能够快速检索到网络或相应设备的安全问题;
操作者、操作IP、操作时间、操作指令、处理方式等信息将被记录;全面细致的日志记录,方便管理员对网络异常事件精确定位;
支持实时可视化呈现工控网络链路的连通性和服务状态,并提供多类历史监控数据对比分析。
应用场景
生产安全状况集中监测
单臂部署到生产执行层交换机;
全面记录企业生产网的主机安全日志、安全防护日志、流量日志、异常攻击监测日志、攻击发生时的原始报文等信息,提供全方位的可视化展示;
实时发现各类工业控制设备的安全风险和漏洞,提供专业的风险评估和漏洞解决方案;
结合大数据分析和机器智能技术,提供生产安全预警。
工控网络安全设备统一管理
基于工业控制协议的深度解析,实现对非法操作指令的拦截和告警对包过滤日志、工业协议过滤日志等安全事件日志进行记录,并上报至统一安全管理平台单臂部署到生产执行层及过程监控层交换机;
集中管理网络中的工业防火墙、工控安全监测与审计系统、工控主机卫士、主机加固系统、入侵检测系统、安全运维管理系统等设备,实现设备状态监控、配置管理、日志管理、拓扑管理等;
对工控网络中的安全日志进行汇总、关联分析并形成报告,为工控网络安全事件分析和调查取证提供依据。