产品概述:
工控集中安全管理系统是对工控网络中各种安全产品进行统一管理、配置、授权和监控的管控平台。通过对安全设备统一管理、安全策略统一配置、安全日志集中采集、业务安全综合分析、安全风险集中监测,从而消除工控网络安全信息孤岛,简化企业网络安全管理模式,降低企业安全运维成本,提高工控系统整体安全防御能力。
性能特点:
l 安全设备统一管理
可集中管理全系列工控安全产品,支持对工控网络内所有安全设备进行设备信息维护、设备状态监测、安全策略配置、设备日志采集,实现网络安全状态可视、策略可管、威胁可控。
l 工控网络拓扑可视化
可主动或被动识别网络资产,支持自定义编辑网络节点和网络层级,实现工控网络拓扑可视化。
l 灵活多样的策略配置
可对各类安全设备的安全策略进行灵活配置,支持单点配置、批量应用、模板化管理,并支持通过安全域划分进行差异化安全策略配置。系统可基于对工控网络安全状况的检测和评估结果,提供安全策略配置建议。
l 丰富的安全策略知识库
系统内置丰富的风险知识库和安全策略规则,可自定义配置各类安全事件指标的阈值、风险等级、关键字等条件,建立贴合企业安全管理要求的工控安全风险管理体系。
l 用户分权分域管理
系统支持自定义用户角色,可根据需要配置不同角色的功能使用权限,实现用户分权管理;系统支持安全域管理,可按照企业的组织架构划分不同的安全域,不同用户具备不同安全域内的安全设备访问权限,实现用户分域权限管理。
l 支持多级级联管理
支持多级级联配置,用户可以从中心平台对任意下级平台以及末端的安全设备进行集中配置,实现整体安全业务统一管理。
适用领域:
广泛应用于电力电网、石油石化、轨道交通、智能制造、煤炭、钢铁、化工、市政、水利、烟草、军工、教育等20多个工业行业。
推荐理由:
功能
l 安全设备和资产管理
l 安全策略统一管理
l 安全状态统一监测
l 日志管理和审计分析
l 安全风险知识库管理
l 风险告警管理
l 安全审计及响应
l 系统自身安全性
l 审计数据安全留存
创新性
l 集中式的安全策略配置与安全事件管理
l 多维度的安全事件关联分析与溯源定位
l 可视化的安全设备管控
l 大规模集团化多级级联部署
l 标准化的安全日志接入与输出
实用性
l 提高数据安全管理能力
l 简化安全运维方式,提升运维效率
l 发挥大数据价值,提升安全决策能力
开放性
l 支持珞安科技工业防火墙、工控安全审计系统、珞安卫士、主机加固系统等工控安全产品的接入管理。
l 安全设备接入的身份鉴别和授权管理。
l 提供安全管理接口,以便接入其他厂商的安全设备。
l 支持第三方设备通过通用协议或者开放接口上报日志或数据。