Agate7010
安全可视化、监测预警、应急处置、日志审计综合平台
产品简介
东土科学技艺工业自动化健康应急控制管控机构是面向基层工业自动化系統电脑互联网设计的、打造集健康应急控制交互式、监测模式、警告和反映处理于合二为一的企业信息健康应急控制设备装置,没有影向生產业务部门的三要素下,完成了对健康应急控制装置的集约化监督与攻略配备,完成要融合电脑互联网中的健康应急控制装置、电脑互联网装置、应用软件系統、操作使用系統等健康应急控制三要素数据显示研究研究,消失健康应急控制孤岛,并通过大数据应用显示研究研究技艺完成了整体布局健康应急控制研究研究及查重。工业自动化健康应急控制管控机构通过部件化激发技艺,悉心于健康应急控制管控和健康应急控制研究研究。设备装置帮助低于功能表摸块:
整理多形式共存储应急相关联的股本、启动形态、笔记等数据库,实时发觉隐患并监测。
服务平台内置式大动态数据资料和智能化浅析登录器,融和多类情境结合动态数据资料,在显示网咯的内部的违纪资源、举动、原则、危机及其外的到攻击和危机时立即监测,并给出多类运行方式,使稳定抗氧化和安全管理工学作制约化步奏化。
可对安全的主设备展开按照工作,提高按照的事件工作、按照方法工作、运营壮态检测等。
利用丰富多样的仪盘表板将网络上安全卫生新形势表现给投资者。
展示 能力接面定制化和版块设计规划插口,以及移动用户短时间启动、增加和设计规划一全系列的很质量管理制度涉及到的技术应用。
关键特性
事件日志管理
工业控制安全卫生方法软件平台带来高速 的、自的定义因素的故事真相讯息检索本事,为访客带来新一套敏锐便宜的交互性式故事真相侦查辅助道具,参与故事真相侦查辅助道具,方法员都可以对工作日志中的主要或所有讯息参与查寻搜素。
体统保证更强的混合着浏览能力素质,用户名仅仅可对不变的日记范化字符串开展浏览,也可能够 重点字开展全篇信息检索,将传统文化根据范化的日记定量探讨和根据全篇检索的日记浏览技术性完善的结合在一起好,为平安定量探讨师保证更强的定量探讨工具软件。
我们可凭借验证范化后的字符杏彩体育网相关的文章获取一个原始社会运行工作控制装置工作日记中不产生的杏彩体育网相关的文章短信,这类短信经历范化和大量,的提升了运行工作控制装置工作日记的易读性,有利能够理解,并可高效验证到我们着想的杏彩体育网相关的文章,减轻健康运行工作控制装置工作日记对我们职业 工作特性的要。与此同时,应用于大数据平台资料论文信息检索科技,控制装置出示了了累似搜信息检索擎的验证工作特性,我们不是需要目光运行工作控制装置工作日记能不能范化,只需读取的重点字搜索便可验证到大多数是指的重点字搜索的运行工作控制装置工作日记。控制装置适配最速下降法验证和慢慢式具体了解,凭借范化和论文信息检索的融合采用,具体了解师可高效发现健康事情和不正常,为进两步处理出示了基础上。
顾客可进行互动式查讯相比,逐步收敛性案件范围内,进行用时长、关键的字和复杂的工艺流程安装及最速下降法嵌套等,感觉绑定qq案件和异样案件。
安全事件关联分析
工作平台具备着落实的鉴于规律的绑定研究组件,就可以可以提供逻辑思维绑定、数据统计绑定的绑定研究力。
这里面,思维模式绑定支撑软件系统与、或、非思维模式,支撑软件系统多种的思维模式展现式(例如并不包括高于、高于相等、不大于、不大于相等、不相等、涵盖、在……期间、类属、就开始于、收尾于、是否能够为空、通配符自动适合、正则自动适合等),支撑软件系统思维模式嵌套。统计表格表显示绑定支撑软件系统在统计表格表显示时面向目标的是一个或二个字符串去完全相同记数和其他记数,支撑软件系统统计表格表显示耗时设定和促发时间设定,有多次重复促发的限制设定功能表。
安全事件可视化与交互式分析
控制整体必备全篇检索式的互联网大数据表格补救特性。机构会对人身很安全恶性事情去非模式化的txt文档式补救,可将初始数据去半自动检索,如何快速搜所阐述几大类人身很安全恶性事情。机构供给即席搜所技能,帮助整体手机输入至关重要字搜所,从超多恶性事情初始数据中获得与至关重要字搭配或地方搭配的全部恶性事情。控制整体帮助整体即席一直在线手机验证,帮助整体嵌套手机验证,可针对于手机验证成果同样回退,收敛性恶性事情位置。控制整体必备丰富的的恶性事情交互能够特性,必备种能够策略,其中包涵动态的恶性事情转动图、恶性事情统计分析图、饼状图、曲线图等。
通信拓扑图
基本概念对网咯安全可靠统计数据的及时了解,游戏平台可自动式以拓补关系图的方法直观性 展出工控机 网咯中个个机 进程当中的安全可靠相连实际情况,而言产生侵略等告警资料的安全可靠链,在拓补关系图上提供数据可视化管理的发现异常展出与告警。
资产管理
工控设备安会防护处理网站展示对中小型企业基金的集合处理功效。基金处理可不可以从四种角度和条件对基金实现好友分组、分域处理,这个种类条件也包括基金内型、业务政府部门系统、安会防护会员等级、地区地位、经济类型政府部门等。
必备对本市网中多类多样资源数值的抓取程度,就能也会通过自动编写、带到形式输入资源数值;菅理员可对资源的多类技能展开菅理,有几乎技能(命名、业务类型的、经销商、字段号、IP/MAC、地理地方地方、电话通信录等)、健康安全技能(秘密性、全版性和能够用性)等内容。在资源技能中,假若该资源必备好几个IP,则也会输入好几个IP和MAC的相关信息;菅理员也会利于的展开资源索引,适用依托于重点字、资源组、资源业务类型的、资源价值观、资源tag标签等的相关信息展开高速归类。
安全设备管理
工业控制应急操作网络软件平台能对工业控制体系中的应急设施仪器实现一致性操作,建立联系设施仪器清单表格,对设施仪器采取情形及采取参数实现24小时交通数据源评估。可24小时交通监听设施仪器采取情形,比如一直在线/无网情形、CPU负荷量、内存空间须要率、磁盘空间便用率等,并可表明须要实现大家自确定分配存储;应对相同的系统参数,差别的生产厂商设施仪器汇报的数据源企事业单位等现实存在差别的,网络软件平台借助能提供内部工作计算方式技能多数据源实现生产,拥有业主一致性格式文件要。可对同加盟品牌应急设施仪器实现一致性应急思路操作,如防震墙、数据源评估财务审计等。
防护能力评估
行业调节安会卫生安会工作管理装置网站出具网上安会卫生抗氧化作用考核工作,可对明确《行业调节设计信息安会卫生抗氧化要点》建设网上安会卫生抗氧化作用的品牌,大力开展行业调节安会卫生抗氧化作用宗合口碑项目。对其进行建设考核目标、指定的考核文本,抗氧化作用考核工作应用行业调节安会卫生安会工作管理装置网站建设方案的信息资源英文池,宗合剖析安会卫生基本原则信息到位部门指标英文的装置装置自动考核,并帮助朋友对人工客服考核或对装置装置自动考核报告对其进行校准。抗氧化作用考核目标安会工作管理装置工作既帮助对设计或品牌的整体化考核,也帮助对仗设计或层次结构医院的自己考核。
报表与报告
工业控制安全维护维护电商app内部设置有多的财务月表报设计,还可以充分考虑服务大部门动画场景应该,时候电商app具备利索的财务月表报自判定作用,用可视化数据的统计图拖放,既能变成普通用户营养的财务月表报。
app平台给予手动转换成互联网很应急评估性能,利用可视化数据添加图片数据图表或统计报表模板制作,能够依照设置好时光进度表转换成具有封面照片、索引等文本功能的很应急评估。
网络平台扶持多种不同财务会计月表格后缀名类形,是指一些性财务会计月表格后缀名、日报、周报、月报、季报、年度审计报告范文、公交实时财务会计月表格后缀名、既时财务会计月表格后缀名等类形。转化成的财务会计月表格后缀名可另存为HTML、word、pdf等后缀名,并可用163邮箱自行发布给财务会计月表格后缀名报告范文受到人。
性能参数
软件功能 |
日志采集 |
具备对各类网络设备、安全设备、终端设备和服务器设备进行日志信息数据采集的能力,采集目标设备应包含交换机和路由器、虚拟化及云计算平台、蜜罐系统、终端管理系统、防火墙、VPN、防病毒网关、入侵检测系统、入侵防御系统、WAF、内容过滤网关、负载均衡设备、数据库设备、Windows/Linux操作系统、隔离交换设备等设备
可通过 SNMP Trap、Syslog、JDBC、文件\文件夹、FTP、SFTP等多种协议方式采集日志 |
日志范式化 |
系统必须具备日志范式化功能,实现对异构日志格式的统一描述
范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等
针对不支持的日志做范化的时候不需改动代码,通过导入范化策略文件或者在系统页面可视化编辑修改,即可完成并生效
支持长安全事件格式
系统可自动识别收集的日志并自动选择范化策略,而无须人工指定
范式化字段可在分析过程中根据审计和分析的需要灵活扩展,并可参与关联分析及统计报表等
对于枚举类型的范化字段,其字典表可根据需要自定义扩展
对于原始日志的枚举字段,能够将原始的枚举值映射为系统统一的枚举值 |
日志储存 |
系统采用大数据技术,具备海量日志存储能力
系统内置全文索引引擎
系统具备日志数据的备份恢复功能
对于日志,系统同时保存原始日志和范式化后的日志
管理员可设置事件存储容量告警阈值 |
安全事件关联分析 |
具备完善的基于规则的关联分析引擎,能够提供逻辑关联、统计关联和情境关联的关联分析能力:
1,逻辑关联支持与、或、非逻辑,支持丰富的逻辑表达式(包括并不限于大于、大于等于、小于、小于等于、不等于、包含、在……之间、属于、开始于、结束于、是否为空、通配符匹配、正则匹配等),支持逻辑嵌套
2,统计关联支持在统计的时候针对特定的一个或多个字段进行相同计数和不同计数,支持统计时长设置和触发次数设置,具备重复触发的抑制设置功能
关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景
必须具备单事件关联和多事件关联,能够针对多个不同类型不同来源的安全事件进行综合关联分析
具备实时关联和历史关联能力。既能够对正在发生的事件进行近实时关联分析,也能对去过发生的历史安全事件进行回溯关联分析
具备可视化在线关联规则编辑器,能够对规则进行各种编辑和自定义
关联分析的结果输出支持事件重定义功能,能够对规则触发的告警时间和关联后事件的任意字段进行重定义,譬如修订事件的等级和类型等
每条关联规则都可以单独设定启动或者停止 |
通信拓朴图 |
基于对网络通信数据的实时分析,自动以拓扑图的形式直观展示工控网络中各个设备节点之间的通信连接情况,对于存在入侵等告警信息的通信链路,应在拓扑图上提供可视化的异常展示与告警
可根据协议、IP等条件对拓扑图进行过滤 |
资产管理 |
具备对本地网络中各种资产数据的采集能力,能够通过手动编辑或同步方式【需定制开发】录入资产数据
系统支持网络资产自动发现与识别功能,至少包括网络流量【需配置监测审计系统】导入方式
系统对新发现的资产及相应属性信息保存入预备资产库中,管理员可编辑预备库中的资产并添加至资产库
系统能够将被管理资产按照多种维度进行分组、分域管理,如地理位置、组织结构、业务系统等,并显示分组资产总数等信息
管理员对多个资产批量的从一个分组移动到另一个分组
支持批量导出资产
管理员可对资产的多种属性进行管理,包括基本属性(名称、类型、厂商、序列号、IP/MAC、地理位置、联系人等)、安全属性(机密性、完整性和可用性)等内容
在资产属性中,如果该资产具备多个IP,则可以录入多个IP和MAC信息
在资产属性中,管理员可以自定义资产标签
管理员还可以对多个资产批量设置标签
管理员可以对资产标签进行分组管理
管理员可以按标签对资产进行搜索
管理员可以查看每个资产的详情,不仅可以看到资产的相关基本属性,也能看到该资产相关的攻击入侵事件、告警、登录事件等动态信息
管理员可以方便的进行资产检索。可以基于关键字、资产组、资产类型、资产标签等信息进行快速搜索 |
安全设备管理 |
管理平台能对工控系统中的安全设备进行统一管理,建立设备清单,对设备运行状态及运行参数进行实时监测;可实时监视设备运行状态,包括在线/离线状态、CPU负荷、内存占用率、磁盘使用率等,并可根据需要进行配置扩展
单点登录:平台提供统一的登录认证服务,用户一次登录操作,可免除对权限范围内的安全设备重复登录过程
统一升级管理:安全管理平台可对纳管安全设备进行系统软件、规则库等系统预置组件的版本管理,包括升级包管理、设备版本摘要与设备升级 |
设备运行状态监测 |
安全管理平台支持通过SNMP、客户端代理等方式对企业资产运行状态进行统一监控,对超过限值的指标进行告警
针对同一技术指标,不同厂商设备上报的数据单位等存在差异,平台通过提供内部计算功能对数据进行加工,满足客户统一格式要求
可实时监视设备运行状态,包括在线/离线状态、CPU负荷、内存占用率、磁盘使用率等,并可根据需要进行配置扩展 |
防护能力评估 |
可根据评估需要,由人工创建评估任务,并可指定评估任务所依据的评估规范
评估任务可以指定评估对象的范围,既可以是企业整体评估,也可以单独针对某个分支组织机构进行评估。进行整体评估时,可以指定开展评估工作的用户组织机构
对于进行中的评估任务,用户可随时查看评估任务进度
支持评估任务的下发、撤销与关闭 |
产品规格 |
性能 |
日志源授权(默认/最大):50/100(L型),50/200(H型)
安全卫士客户端授权(默认/最大):0/200(L型),0/400(H型)
|
接口 |
2GE:2x10/100/1000Base-T(X)电口
|
机械结构 |
外壳:金属
重量:12kg
尺寸(WxHxD):430mm×90mm×500mm
安装方式:2U机架安装
|
电源 |
电压:H3-H3=220VAC 双电源输入
功率:550W
|
质保 |
质保期:1年(升级版3年) |
机械尺寸
工控设备安全卫生治理网上平台:

订购信息
工业自动化安全可靠管控app平台推薦类型:
产品型号
|
型号说明
|
Agate7010-L-2GE-H3-H3
|
低特性,2x10/100/1000Base-T(X)电口,220VAC 双电原导入
|
Agate7010-H-2GE-H3-H3
|
高功效,2x10/100/1000Base-T(X)电口,220VAC 双电源适配器键入
|
工业控制安全防护治理渠道推存贴心服务:
服务型号
|
型号说明
|
Agate7010-uAUDIT
|
日记源受权升级成服务于
|
Agate7010-uTERMINAL
|
台式主机安全卫士客端代理权提高提供服务
|
工业自动化很安全服务管理网站选择挑选寻址网络端口:
扩展端口型号
|
型号说明
|
AM7010-4GE
|
4x10/100/1000Base-T(X)电口
|
AM7010-4GX
|
4x1000Base-X SFP接口方式
|
资料下载