物联网审计及追溯系统

产品概述
洞析·物联网审计及追溯系统是一款专门针对物联网、工业控制系统的审计追溯系统。该系统能够识别多种物联网场景及工业控制协议,例如SIP、Modbus/TCP等。系统采用旁路部署的方式接入物联网的核心交换机,监测网络中所有流量,分析记录业务访问行为,例如:视频中播放、下载、回放、云台操作等操作行为。

产品概述

产品价值

产品价值
非业务行为审计:产品对物联网及工控协议的深度解析,建立物联网及工控系统的通信模型基线,对偏离基线的行为进行审计并告警。
异常行为审计:产品基于内置的物联网异常行为库,对违规运维、异常扫描行为、非法外联、违规使用高危端口等异常行为进行审计并告警。
网络连接审计:产品基于连接数、报文数、流量、连接关系、协议等网络连接进行多维度的分析统计。对异常网络连接进行审计并告警。
全连接追溯:产品详实的记录物联网网络所有的通信数据,并支持对通信记录进行回溯,根据时间、IP 地址、端口号、行为等条件查询通信记录,为物联网的安全事故调查提供详实的依据。
产品价值
● 非业务行为审计:产品对物联网及工控协议的深度解析,建立物联网及工控系统的通信模型基线,对偏离基线的行为进行审计并告警。
● 异常行为审计:产品基于内置的物联网异常行为库,对违规运维、异常扫描行为、非法外联、违规使用高危端口等异常行为进行审计并告警。
● 网络连接审计:产品基于连接数、报文数、流量、连接关系、协议等网络连接进行多维度的分析统计。对异常网络连接进行审计并告警。
● 全连接追溯:产品详实的记录物联网网络所有的通信数据,并支持对通信记录进行回溯,为物联网的安全事故调查提供详实的依据。
应用场景
物联专网内需要对核心业务和资产进行保护,需要对网络行为和操作进行审计。系统通过旁路部署,来能够实时获取并记录全量网络行为,对操作进行细粒度审计的合规性管理,对网络遭受到的风险行为进行告警。通过对用户访问行为的记录、分析和汇报,用来帮助用户事后生成合规搜索报告,为事后追溯审计提供可靠、有效的事实依据。

应用场景