博智工业安全管理平台是针对工业网络中的安全产品进行集中管理和告警数据统一收集分析的综合管理类产品。通过对边界隔离、网络监测、主机防护、入侵检测等安全设备的集中管控,实现安全策略的统一配置,安全威胁的关联分析、安全事件的统一处置以及安全状态的统一监控,为工控网络安全运营提供决策支持, 加强安全事件响应速度与安全运维能力,提升工控网络整体信息安全水平。
博智工业安全管理平台是针对工业网络中的安全产品进行集中管理和告警数据统一收集分析的综合管理类产品。通过对边界隔离、网络监测、主机防护、入侵检测等安全设备的集中管控,实现安全策略的统一配置,安全威胁的关联分析、安全事件的统一处置以及安全状态的统一监控,为工控网络安全运营提供决策支持, 加强安全事件响应速度与安全运维能力,提升工控网络整体信息安全水平。
设备统一管理 | 自动化编排与响应 | 可视化呈现 |
产品支持对安全设备进行集中管理,包括边界防护产品、网络流量审计产品、终端防护产品以及第三方安全设备。支持对安全设备的状态进行监控、配置管理、日志管理等,实现工业安全日志的统一分析,满足网络安全等级保护的合规需求。 | 产品支持通过自动化编排与响应功能,进行预置响应处置条件,自动匹配设备的威胁告警,联动安全设备进行响应处置,实现自动化闭环处置,极大减少安全运维人员的工作负担,降低运维成本,提升运维效率。 | 提供网络拓扑、实时消息、安全态势等全面的可视化手段,支持数据钻取,可对异常数据进行关联分析,便于安全事件的调查取证。 |
安全设备状态监控 | 安全日志管理 | 安全事件分析 | 综合分析报表 |
支持通过SNMP、ICMP等方式主动对被管理设备进行实时资源状态监控,包括在线/离线状态、CPU使用率、内存占用率、磁盘使用率等,支持设置监测频率。 | 支持对安全日志进行统一收集与归一化,内置高效大数据引擎,提供强大的数据查询处理能力,能够实时对大批量安全日志进行快速处理与存储,满足日志存储合规性要求,同时为安全分析提供有力数据支撑。 | 内置安全分析引擎,支持自定义安全规则,通过建立业务安全基线,及时发现异常行为与安全风险,同时支持安全规则自定义,基于自身业务特点制定完善的安全规则,系统提供WEB、邮件等多种告警方式,快速通告安全问题,提升安全事件响应速度。 | 产品支持通过对工控网络内的安全设备状态、系统日志、安全日志进行统一汇总,并按照不同安全维度形成综合分析报告,生成多种格式报告。 |
客户群体
电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
通过对工业安全设备统一管理,实现安全策略统一配置,安全威胁关联分析、安全事件统一处置以及安全状态统一监控,为工控网络安全运营提供决策支持, 加强安全事件响应速度与安全运维能力,提升工控网络整体信息安全水平。