PRODUCT CENTER边界防护与安全运维

入侵检测系统

入侵检测系统

入侵检测系统示意图
产品类别示意图,非特定型号实物照片

产品简介:以旁路方式接入网络,对流经的通信进行分析,识别扫描探测、异常连接与攻击行为并告警,用于发现已经绕过边界防护的威胁。

主要功能

  • 攻击行为识别
  • 旁路部署
  • 实时告警
  • 事件查询

典型应用场景

  • 核心交换区域的流量监测
  • 生产控制区边界的异常发现
  • 等级保护测评中的检测要求

工作方式

通过交换机镜像口获取网络流量副本,以旁路方式分析通信内容,不串接在业务链路上,因此设备本身故障不会中断业务。识别到扫描、异常连接或攻击特征后产生告警,供运维人员研判处置。

与防火墙的分工

防火墙按策略决定放行或拦截,属于事前控制;入侵检测负责发现已经进入网络的异常行为,属于事中发现。两者定位互补,等级保护相关要求中通常都需要配置。

选型说明

主要看需要监测的网络带宽和并发连接规模,以及是否需要与安全管理平台对接告警。建议在方案阶段提供网络拓扑与镜像口条件。

典型部署

  • 以旁路方式接入核心交换区域或需要监测的网段,通过交换机镜像口获取流量副本,不串接在业务链路上。
生产控制大区安全 I 区(控制区)调度自动化、厂站监控等实时控制业务安全 II 区(非控制生产区)电能量采集、故障录波等生产业务管理信息大区安全 III 区(生产管理区)生产管理、运维支持类业务安全 IV 区(管理信息区)办公信息类业务横向隔离↑ 上级调度机构(纵向通信)防火墙▲ 本类产品位置:电力专用防火墙
安全分区体系中的部署位置(依据电力监控系统安全防护总体方案框架绘制)

需要这款产品的报价或选型建议?

说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看边界防护与安全运维的选型指南。

电话咨询 18963614580

具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。

电话
咨询
需求
沟通
服务咨询拨打 18963614580