快速,安全地識(shí)別網(wǎng)絡(luò)設(shè)備并定義通訊安全規(guī)則
要保護(hù)您的控制系統(tǒng)的前提是您必須確切地知道在網(wǎng)絡(luò)上有哪些設(shè)備,以及它們是如何互相通訊的。這看起來(lái)似乎很簡(jiǎn)單,但事實(shí)上對(duì)于目前復(fù)雜的系統(tǒng),如果沒(méi)有合適的工具情況下,要想完整準(zhǔn)確的獲取已安裝的設(shè)備和協(xié)議的信息需要耗費(fèi)大量的精力。像雷達(dá)一樣,Tofino的安全設(shè)備資產(chǎn)管理(SAM)可裝載模塊可以追蹤每一個(gè)通過(guò)Tofino安全設(shè)備進(jìn)行通訊的設(shè)備。不過(guò),為了避免引起進(jìn)程干擾,它實(shí)現(xiàn)這一功能使用的并不是傳統(tǒng)的掃描技術(shù)。用Tofino SAM將設(shè)備識(shí)別出來(lái)后,您就可以輕松地在CMP數(shù)據(jù)庫(kù)中創(chuàng)建并定義通訊安全規(guī)則。如果您需要在測(cè)試期間修改通訊安全規(guī)則,Tofino SAM的安全規(guī)則向?qū)⒁龑?dǎo)您如何使用Tofino的安全報(bào)警系統(tǒng)收集的所需數(shù)據(jù)。正常運(yùn)行后,TofinoSAM開(kāi)始提供持續(xù)的保護(hù),比如當(dāng)新的設(shè)備(如筆記本電腦)連接到控制或監(jiān)控網(wǎng)絡(luò)時(shí)將給予您報(bào)警提示。
節(jié)約成本措施
通過(guò)提高提高安全性提高可靠性
在遵守安全原則和安全標(biāo)準(zhǔn)
前提下對(duì)實(shí)施過(guò)程進(jìn)行簡(jiǎn)化
用更少的時(shí)間和精力得到最新的設(shè)備清單
減少防火墻創(chuàng)建規(guī)則,降低工程成本和IT設(shè)備成本
減少調(diào)試時(shí)間
特有功能:
利用被動(dòng)設(shè)備探測(cè)功能,可以實(shí)現(xiàn)無(wú)擾動(dòng)地定位網(wǎng)絡(luò)設(shè)備
應(yīng)用嵌入式控制設(shè)備數(shù)據(jù)庫(kù)可以輕松識(shí)別出設(shè)備,并給出配置防火墻的建議
應(yīng)用鎖定的網(wǎng)絡(luò)通信的報(bào)告和安全規(guī)則生成輔助向?qū)榻⒎阑饓Π踩?guī)則提供向?qū)?#61607;
以安全報(bào)警的形式報(bào)告新發(fā)現(xiàn)的設(shè)備
提供確切和詳細(xì)的設(shè)備清單
典型應(yīng)用:
多芬諾產(chǎn)品安裝,部署和測(cè)試 通過(guò)設(shè)備清單和持續(xù)監(jiān)控達(dá)到ISA-99和NERC的標(biāo)準(zhǔn) 從控制網(wǎng)絡(luò)上發(fā)現(xiàn)未被授權(quán)的設(shè)備
特點(diǎn)及規(guī)格
| 設(shè)備探測(cè) |
| 完全被動(dòng)地進(jìn)行 ——沒(méi)有網(wǎng)絡(luò)探測(cè)或掃描,所以沒(méi)有對(duì)網(wǎng)絡(luò)干擾的風(fēng)險(xiǎn) |
| 設(shè)備分類 |
| 在Tofino中央管理平臺(tái)(CMP)數(shù)據(jù)庫(kù)中自動(dòng)匹配發(fā)現(xiàn)的產(chǎn)品類型。 |
| 設(shè)備報(bào)告 |
| 以Tofino CMP安全警報(bào)的方式報(bào)告網(wǎng)絡(luò)上新發(fā)現(xiàn)的設(shè)備 可從Tofino CMP將網(wǎng)絡(luò)設(shè)備的詳細(xì)清單導(dǎo)出到第三方 |
| 輔助規(guī)則生成(ARG) |
| 防火墻規(guī)則“向?qū)?rdquo;在TSA隔離阻止通訊的時(shí)候可以根據(jù)阻止的數(shù)據(jù)包創(chuàng)建新的防火墻規(guī)則 從Tofino CMP中提取通訊數(shù)據(jù) 指導(dǎo)操作人員對(duì)設(shè)備、協(xié)議和授權(quán)等進(jìn)行設(shè)置 在允許的情況下創(chuàng)建一個(gè)新的防火墻規(guī)則,并下載到TSA |
| 遵從標(biāo)準(zhǔn) |
| 提供詳細(xì)的符合ISA - 99和NECR標(biāo)準(zhǔn)設(shè)備清單列表 持續(xù)監(jiān)控意味著總是在使用的設(shè)備清單始終是最新的 |
| 配置方式 |
| 使用TofinoCMP可以既簡(jiǎn)單又集中地進(jìn)行配置 |
| 操作模式 |
| 支持所有標(biāo)準(zhǔn)Tofino模式: 被動(dòng)模式:允許所有通訊且沒(méi)有報(bào)警 測(cè)試模式:允許所有的通訊并為每個(gè)用戶的安全規(guī)則生成報(bào)警 操作模式:過(guò)濾通訊內(nèi)容并為每個(gè)用戶的安全規(guī)則生成報(bào)警 |
| 認(rèn)證 |
| MUSIC- 2009安全認(rèn)證(基礎(chǔ)級(jí)) |
| 系統(tǒng)要求 |
| Tofino安全設(shè)備(TSA) Tofino中央管理平臺(tái)(CMP) Tofino防火墻模塊(推薦,協(xié)助生成安全規(guī)則) |
| 訂購(gòu)信息 |
| 產(chǎn)品編號(hào):LSM-SAM-100 名稱:Tofino™ Argon Secure Asset Management LSM |