系统支持丰富的探针类型,包括工控安全漏洞扫描、工控防火墙、工控审计、工控主机卫士等,同时支持主流第三方设备数据接入,用户可根据实际网络、预算情况灵活选择所需探针进行部署,选择不同类型的探针进行组合不影响系统运行。
海量数据处理性能
系统采用高效大数据引擎,利用分布式文件存储及检索技术,可支持高达PB级的数据存储及检索,支持十亿级别数据秒级检索响应,同时具有横向扩展的特性,用户可以根据实际使用需求,动态的增加系统的存储与计算性能。
全面安全分析技术
系统可汇总各类安全数据,运用关联分析、用户画像、业务安全基线、模型分析、威胁情报等安全技术,有效发现各类安全事件与风险隐患,识别漏报与误报,提升安全运维工作效率,形成安全联动、动态感知的整体安全分析能力。
多维度工控资产视角
系统从工控设备、主机、应用、业务等多个维度构建资产库,能够提供全面的资产视角,对网内资产进行实时安全监控,并支持基于多维度的资产视角呈现网络的风险、脆弱性等安全信息,为用户提供强大的资产管理与安全监控手段
全维度安全态势感知
系统支持从风险、攻击、资产等多个通用维度进行基本态势展示,并支持从探针、追踪溯源等多个专项维度进行专项态势展示,支持通过系统定制开发扩展出自定义态势。通过多种可视化态势感知手段,为用户提供友好易用的安全监控手段,进一步提升安全运维工作效率。