公司官网    安全产品    变电站恶意代码监测系统(江民)

变电站恶意代码监测系统(江民)

江民科技变电站电力专用恶意代码监测系统,于2020 年通过了国家电网公司组织的“电力监控系统恶意代码监测系统专项检测”监测合格 ,并在电力系统中部署使用,满足电力系统二次安防产品关于等保测评、安全评估及密评的相关要求。
完全自主知识产权——国产自主设计研发的杀毒引擎是江民的核心竞争力和技术优势,江民科技的电力系统恶意代码监测系统,由防恶意代码客户端、防恶意代码客户端管理中心、网络流量恶意代码监测装置、恶意代码分析中心组成。根据电力系统等保测评要求,需在变电站的场站端部署网络流量恶意代码监测装置和恶意代码客户端,实时分析网络全流量,结合威胁情报数据及网络行为分析技术,深度检测所有可疑活动,准确判定恶意代码网络攻击和文件。

产品介绍

 

产品架构

 

系统结构

 

   江民科技变电站恶意代码监测系统由恶意代码流量采集监测装置和恶意代码客户端组成。恶意代码流量采集监测装置主要功能为分为采集处理、数据泛化、检测分析。沙箱组件是监测装置流量高级威胁检测的重要组成部分,可疑文件的分析仅是网络沙箱所应具备的最基本能力,为了提高网络杀向的检测效率还需要配合静态检测和预先过滤技术,不让可轻易识别的恶意软件再进入沙箱分析。

 

核心技术

 

   网络流量恶意代码监测系统子系统产品,实时分析网络全流量,结合威胁情报数据及网络行为分析技术,深度检测所有可疑活动。文件检测采用全面沙箱分析,通过在沙箱(Sandbox)中运行(行为激活/内容“引爆”)各种文件,分析文件行为,识别出未知威胁。网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT(高级持续性威胁)攻击阻止在萌芽状态。

 

国网检测证明

 

 

变电站场站部署图

 

 

 

联系方式

销售咨询:180 1448 6511

                 136 0005 2430                

电子邮箱:caocaodeng@163.com

公司地址:河南省许昌市城乡一体化示范区尚德路许昌留学生创业园3号厂房