-
首页
-
关于宏硕
- ꄷ 公司介绍
- ꄷ 公司文化
- ꄷ 公司资质
-
产品中心
- ꀅ 安全产品
- ꄵ 纵向加密
- ꄵ 配网加密
- ꄵ 网监
- ꄵ 手持式堡垒机
- ꄵ IPsec加密
- ꀅ 通讯产品
- ꄵ 交换机
- ꄵ 通信管理机
- ꀅ 综合自动化产品
- ꄵ 新能源箱变测控
- ꄵ 变电站保护测控
- ꄵ 配网箱变测控
- ꀅ 分布式光伏产品
- ꄵ 电力数据采集加密
- ꄵ 微型逆变器
- ꄵ 光伏并网箱
- ꀅ 储能产品
- ꄵ 分布式储能
- ꄵ EMS
- ꀅ 充电桩产品
- ꄵ 一体机
- ꄵ 分体机
- ꄵ 有序充电
- ꀅ 光储直柔产品
-
人才招聘
-
应用案例新闻
-
联系我们
-
首页
-
关于宏硕
- ꄷ 公司介绍
- ꄷ 公司文化
- ꄷ 公司资质
-
产品中心
- ꀅ 安全产品
- ꄵ 纵向加密
- ꄵ 配网加密
- ꄵ 网监
- ꄵ 手持式堡垒机
- ꄵ IPsec加密
- ꀅ 通讯产品
- ꄵ 交换机
- ꄵ 通信管理机
- ꀅ 综合自动化产品
- ꄵ 新能源箱变测控
- ꄵ 变电站保护测控
- ꄵ 配网箱变测控
- ꀅ 分布式光伏产品
- ꄵ 电力数据采集加密
- ꄵ 微型逆变器
- ꄵ 光伏并网箱
- ꀅ 储能产品
- ꄵ 分布式储能
- ꄵ EMS
- ꀅ 充电桩产品
- ꄵ 一体机
- ꄵ 分体机
- ꄵ 有序充电
- ꀅ 光储直柔产品
-
人才招聘
-
应用案例新闻
-
联系我们
变电站恶意代码监测系统(江民)
江民科技变电站电力专用恶意代码监测系统,于2020 年通过了国家电网公司组织的“电力监控系统恶意代码监测系统专项检测”监测合格 ,并在电力系统中部署使用,满足电力系统二次安防产品关于等保测评、安全评估及密评的相关要求。
完全自主知识产权——国产自主设计研发的杀毒引擎是江民的核心竞争力和技术优势,江民科技的电力系统恶意代码监测系统,由防恶意代码客户端、防恶意代码客户端管理中心、网络流量恶意代码监测装置、恶意代码分析中心组成。根据电力系统等保测评要求,需在变电站的场站端部署网络流量恶意代码监测装置和恶意代码客户端,实时分析网络全流量,结合威胁情报数据及网络行为分析技术,深度检测所有可疑活动,准确判定恶意代码网络攻击和文件。
完全自主知识产权——国产自主设计研发的杀毒引擎是江民的核心竞争力和技术优势,江民科技的电力系统恶意代码监测系统,由防恶意代码客户端、防恶意代码客户端管理中心、网络流量恶意代码监测装置、恶意代码分析中心组成。根据电力系统等保测评要求,需在变电站的场站端部署网络流量恶意代码监测装置和恶意代码客户端,实时分析网络全流量,结合威胁情报数据及网络行为分析技术,深度检测所有可疑活动,准确判定恶意代码网络攻击和文件。
产品介绍
产品架构
系统结构
江民科技变电站恶意代码监测系统由恶意代码流量采集监测装置和恶意代码客户端组成。恶意代码流量采集监测装置主要功能为分为采集处理、数据泛化、检测分析。沙箱组件是监测装置流量高级威胁检测的重要组成部分,可疑文件的分析仅是网络沙箱所应具备的最基本能力,为了提高网络杀向的检测效率还需要配合静态检测和预先过滤技术,不让可轻易识别的恶意软件再进入沙箱分析。
核心技术
网络流量恶意代码监测系统子系统产品,实时分析网络全流量,结合威胁情报数据及网络行为分析技术,深度检测所有可疑活动。文件检测采用全面沙箱分析,通过在沙箱(Sandbox)中运行(行为激活/内容“引爆”)各种文件,分析文件行为,识别出未知威胁。网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT(高级持续性威胁)攻击阻止在萌芽状态。
国网检测证明
变电站场站部署图