您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Radiflow iSID Industrial Threat Detection工業網路威脅偵測系統一年軟體維護服務

標案名稱110年第四次電腦軟體共同供應契約採購
組  別16
單  位
項  次265
採購數量級距1-10
產  地以色列
評  價
型錄下載

產品功能規格

本項次為提供該產品一年5*8,Phone Mail 軟體維護服務
Radiflow 為關鍵基礎設施 (Critical
Infrastructure, CI)業務運營開發單
位所值得信賴的工業網路安全。
Radiflow iSID工業威脅檢測系統是一種用於SCADA網路的伺服器平台應用程式,可分析OT作業環境的網路流量以預防網路威脅。


產品特色:
1. 網路拓撲和操作行為的自動學習
2. 針對SCADA的DPI協定的網路流量分析
3. 監督PLC中的配置變化
4. 針對模型的異常檢測分析
5. 針對簽名檔的已知漏洞檢測
6. 非侵入式網路操作
7. 中央或分佈式佈署
8. 自動學習降低誤報率

iSID分析會分析所收到的封包進行Deep Packet Inspection (DPI),將使用的頻寬與ICS工業網路協定,存取端口以及連接設備之間的流量分類與檢測。藉由符合正常或異常行為的參數和條件之間的變化加以判別。檢測過程會基於已知行為,自動經過過適當定義的自學過程不斷微調。

為此,iSID提供六個核心功能:
1. 網路裝置能見度(Network Visibility):基於SCADA網路的自動學習,通過被動(Optional:主動)掃描所有ICS流量,識別OT環境內所有裝置。
2. 維護管理(Maintenance Management):以特定時間或裝置監控維護作業是否合法,並有留下稽核紀錄。
3. 攻擊檢測(Cyber Attacks):持續檢測PLC特定與特定協定的漏洞或可疑的指令攻擊。
4. 政策監控(Policy Monitor):在每一對裝置連線上定義政策,並偵測是否符合政策。
5. 異常檢測(Anomaly Detection):與之前定義的正常網路基準相比,檢測異常活動,包括更新設備,網路拓撲更改,異常存取和韌體更改監測。
6. 量測操作行為(Measuring Operational Behavior):檢測連線中的異常延遲,與負載過大導致的丟包和重傳率。

功能規格/基本需求

最低硬體需求:
• CPU: Intel i7 Quad-Core
• RAM: 32GB DDR4
• HDD: 2x1TB HDD RAID 0,1
• Network: 3 x Network Interface Cards (NIC)
• Opera@ng System: CentOS 7 Minimal - Build 1708 required