
萬網(wǎng)博通物聯(lián)網(wǎng)安全態(tài)勢感知平臺搭配物聯(lián)網(wǎng)安全交換機或安全邊緣網(wǎng)關(guān),通過終端智能識別、終端授權(quán)準(zhǔn)入、終端安全風(fēng)險感知、內(nèi)網(wǎng)行為識別及管控、視頻存儲安全監(jiān)測、視頻防泄密管控及網(wǎng)絡(luò)AI智能運維等技術(shù),建立一套物聯(lián)網(wǎng)安全態(tài)勢感知、故障智能運維、資產(chǎn)集中管理的綜合應(yīng)用管理平臺,做到物聯(lián)網(wǎng)“設(shè)備可知、入網(wǎng)可信、行為可控、狀態(tài)可視、故障可查”,加強物聯(lián)網(wǎng)安全風(fēng)險的感知能力,構(gòu)建以風(fēng)險為驅(qū)動的物聯(lián)網(wǎng)安全運營體系,搭建物聯(lián)網(wǎng)安全態(tài)勢感知中心,提高物聯(lián)網(wǎng)安全運營的自動化和智能化水平;
1、動態(tài)安全評分
對物聯(lián)網(wǎng)進行多維度的安全巡檢并給出動態(tài)評分,包括物聯(lián)網(wǎng)安全風(fēng)險評估(邊界安全、行為安全、終端安全),資產(chǎn)狀態(tài)評估(終端運行狀態(tài)、網(wǎng)絡(luò)設(shè)備運行狀態(tài),服務(wù)器運行狀態(tài)),網(wǎng)絡(luò)狀態(tài)評估(鏈路協(xié)商、鏈路質(zhì)量、ip沖突、DHCP沖突、網(wǎng)絡(luò)環(huán)路、廣播風(fēng)暴等),通過動態(tài)安全評分,能夠及時掌握物聯(lián)網(wǎng)的整體運行態(tài)勢;
2、物聯(lián)網(wǎng)安全中心
1)? 終端脆弱性檢測
內(nèi)置終端脆弱性掃描引擎,能夠主動發(fā)現(xiàn)終端的安全風(fēng)險,包括:弱口令、高危端口、安全漏洞,支持分布式終端安全風(fēng)險掃描功能,聯(lián)動邊緣網(wǎng)關(guān)或安全交換機,實現(xiàn)本地局域網(wǎng)內(nèi)終端脆弱性檢測;
弱口令掃描:支持主動檢測出安防物聯(lián)網(wǎng)終端設(shè)備的弱口令,并支持對弱口令終端設(shè)備的詳情進行查看,包括終端名稱、區(qū)域、設(shè)備類型、IP、MAC等;支持指定弱口令的掃描功能,在需要定期更換口令的場景中便于口令更換后的查驗;
高危端口掃描:支持主動掃描安防物聯(lián)網(wǎng)終端開啟的服務(wù)及端口號,支持對高危端口的篩選及統(tǒng)計,并支持高危端口終端設(shè)備詳情的查看,包括終端的IP、區(qū)域、訪問IP及訪問時間、開放的端口號及協(xié)議等信息;
安全漏洞掃描:支持主動掃描終端的安全漏洞,支持查看終端安全漏洞的漏洞風(fēng)險等級、漏洞名稱、漏洞編碼等信息,并能夠提供對安全漏洞進行驗證;
2)? 安全策略配置中心
對物聯(lián)網(wǎng)安全交換機或安全邊緣網(wǎng)關(guān),就安全準(zhǔn)入、終端風(fēng)險掃描、網(wǎng)絡(luò)行為識別、非法行為/非授權(quán)終端攔截等策略的集中配置和下發(fā);
3)? 安全風(fēng)險分析中心
邊界安全統(tǒng)計:支持對網(wǎng)絡(luò)邊界安全風(fēng)險的統(tǒng)計,包括已準(zhǔn)入、待準(zhǔn)入/非授權(quán)、仿冒接入、非法外聯(lián)、黑白名單的邊界安全風(fēng)險的統(tǒng)計及詳情查看;
訪問控制統(tǒng)計:支持對內(nèi)網(wǎng)訪問行為的統(tǒng)計,包括視頻調(diào)閱、設(shè)備登錄、非法掃描、非法攔截等行為的統(tǒng)計及詳情查看;
終端安全風(fēng)險統(tǒng)計:并支持對終端安全風(fēng)險的分類統(tǒng)計,包括弱口令、高危端口、安全漏洞的安全風(fēng)險的統(tǒng)計及詳情查看;
歷史防御統(tǒng)計:支持對歷史防御總數(shù)的統(tǒng)計,可查看當(dāng)日、本周、本月的防御次數(shù)的統(tǒng)計及詳情查看;
安全漏洞報表:支持導(dǎo)出安全漏洞報表,報表支持漏洞總數(shù)、漏洞應(yīng)用分類、主機漏洞分布等多維度的漏洞統(tǒng)計分析,同時支持漏洞列表、主機列表方式進行漏洞的詳情查看;
3、視頻數(shù)據(jù)安全管控
視頻防外泄安全管控:聯(lián)動防泄密客戶端配套使用,支持屏幕添加水印、視頻/圖片下載添加水印及視頻/文件外發(fā)加密的功能,為監(jiān)控中心的視頻數(shù)據(jù)的安全應(yīng)用提供必要的技術(shù)手段和安全管理制度,有效防止視頻數(shù)據(jù)的外泄和防篡改;
視頻存儲安全檢測:支持視頻錄像完整性檢測,能夠檢測出攝像頭漏錄事件并進行告警,支持視頻錄像保存天數(shù)不達標(biāo)檢測,能夠檢測出錄像保存天數(shù)小于指定天數(shù),及時發(fā)現(xiàn)視頻漏錄和存儲天數(shù)不達標(biāo)的問題,保障了視頻錄像存儲的安全;
視頻存儲安全風(fēng)險統(tǒng)計:支持視頻存儲天數(shù)未達標(biāo)和漏錄視頻的統(tǒng)計與詳情的查看;
4、資產(chǎn)統(tǒng)計中心
資產(chǎn)識別策略配置:支持ARP、ICMP、ONVIF、SNMP、SDK對接、Agent、RFID等各類探測識別策略的組合配置及下發(fā);
資產(chǎn)清單列表:支持生成全網(wǎng)資產(chǎn)清單列表,并支持對資產(chǎn)清單手動導(dǎo)出備份;
資產(chǎn)統(tǒng)計中心:支持在線資產(chǎn)、離線資產(chǎn)數(shù)量統(tǒng)計,支持資產(chǎn)按類型、資產(chǎn)品牌、區(qū)域/網(wǎng)點的統(tǒng)計,支持對資產(chǎn)新增數(shù)量、過保數(shù)量、剩余質(zhì)保時間、上線時間等全生命周期的統(tǒng)計;
資產(chǎn)可視化管理:支持基于百度地圖實現(xiàn)全局資產(chǎn)的可視化管理,實時掌握各類型資產(chǎn)的地理空間分布情況;
5、 智能運維中心
支持終端設(shè)備離線、網(wǎng)絡(luò)設(shè)備離線、服務(wù)器運行異常的集中告警與統(tǒng)計分析;
支持網(wǎng)絡(luò)故障(鏈路擁塞、鏈路協(xié)商異常、網(wǎng)絡(luò)環(huán)路檢測、DHCP Server沖突檢測、IP地址沖突檢測、廣播風(fēng)暴檢測)集中告警及統(tǒng)計分析;
支持故障的精準(zhǔn)定位,基于百度地圖/區(qū)域圖、動態(tài)網(wǎng)絡(luò)拓?fù)鋱D、交換機端口的故障定位,實現(xiàn)了故障位置從宏觀到微觀的多維度呈現(xiàn);
支持告警內(nèi)容統(tǒng)一推送,支持告警彈窗顯示、語音播報、短信推送等方式,及時將告警信息送達給值班人員和運維人員;
支持售后工單系統(tǒng),可手動/自動生成工單,支持工單的審核、派發(fā)、結(jié)單閉環(huán)管理及統(tǒng)計分析;
支持平臺生成安全運維報告,可按周/季/月生成運維報告,支持下載導(dǎo)出安全運維報告;
硬件規(guī)格 |
|
?M-8 Pro-V2 |
|
硬件規(guī)格 |
6個10/100/1000M自適應(yīng)RJ45口、4個萬兆光口、2個USB口、1個Console口、2U機箱、雙電源; 16G內(nèi)存、500G固態(tài)硬盤; |
指示燈 |
1個PWR指示燈;1個HDD指示燈 |
輸入電源 |
AC:110-240V?50-60Hz,內(nèi)置電源 |
功耗 |
<125W |
工作溫度/存儲溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲濕度 |
10%~90%(無凝結(jié))/5%~95%(無凝結(jié)) |
管理終端數(shù) |
管理終端數(shù)量1024臺以上,(含3年免費升級服務(wù)); |
M-6 Pro-V2 |
|
硬件規(guī)格 |
6個10/100/1000M自適應(yīng)RJ45口、4個萬兆光口、2個USB口、1個Console口、2U機箱、雙電源; 16G內(nèi)存、500G固態(tài)硬盤; |
指示燈 |
1個PWR指示燈;1個HDD指示燈 |
輸入電源 |
AC:110-240V?50-60Hz,內(nèi)置電源 |
功耗 |
<125W |
工作溫度/存儲溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲濕度 |
10%~90%(無凝結(jié))/5%~95%(無凝結(jié)) |
管理終端數(shù) |
最大管理終端數(shù)量1024臺(含3年免費升級服務(wù)); |
軟件功能 |
|
組網(wǎng)方式 |
旁掛部署 |
物聯(lián)網(wǎng)安全中心 |
動態(tài)安全評估:對整網(wǎng)安全狀態(tài)進行多維度動態(tài)評估,并給出綜合評分; |
支持安全準(zhǔn)入策略配置,可集中配置及統(tǒng)一下發(fā)安全準(zhǔn)入策略; |
|
支持已準(zhǔn)入、待準(zhǔn)入、仿冒接入、非法外聯(lián)、黑白名單的邊界安全風(fēng)險統(tǒng)計分析; |
|
支持終端風(fēng)險掃描策略配置,可集中配置及統(tǒng)一下發(fā)終端風(fēng)險掃描策略; |
|
支持終端弱口令、高危端口、漏洞的安全風(fēng)險統(tǒng)計分析; |
|
支持行為風(fēng)險策略配置,可集中配置及統(tǒng)一下發(fā)網(wǎng)絡(luò)行為分析策略; |
|
支持視頻調(diào)閱、設(shè)備登陸、非法掃描、非法攔截及其他行為的行為風(fēng)險統(tǒng)計分析; |
|
支持?jǐn)r截策略配置,可集中配置統(tǒng)一下發(fā)非法行為、非法設(shè)備的攔截; |
|
支持私接攔截、仿冒攔截、違規(guī)外聯(lián)的歷史防御統(tǒng)計,按當(dāng)日/本周/本月統(tǒng)計防護次數(shù); |
|
支持視頻錄像完整性檢測,支持視頻漏錄統(tǒng)計分析; |
|
支持視頻存儲天數(shù)達標(biāo)檢測,支持存儲天數(shù)不達標(biāo)統(tǒng)計分析; |
|
支持視頻防外泄管控:屏幕加水印、視頻/圖片加水印、視頻/圖片外發(fā)加密(聯(lián)動防泄密客戶端); |
|
資產(chǎn)管理中心 |
支持資產(chǎn)識別策略統(tǒng)一配置,支持ARP、ICMP、ONVIF、SNMP、SDK對接、Agent、RFID等各類探測識別策略的組合配置及下發(fā); |
支持指紋庫識別策略配置,支持各類終端指紋庫更新及下發(fā); |
|
支持生成資產(chǎn)清單列表,支持資產(chǎn)清單手動導(dǎo)出備份; |
|
支持在線資產(chǎn)、離線資產(chǎn)的數(shù)量統(tǒng)計; |
|
支持資產(chǎn)按終端種類、品牌分類統(tǒng)計; |
|
支持資產(chǎn)按網(wǎng)點/區(qū)域分組進行統(tǒng)計; |
|
支持離線資產(chǎn)的離線時長統(tǒng)計 |
|
支持資產(chǎn)在保/過保數(shù)量及資產(chǎn)上線時長統(tǒng)計 |
|
支持資產(chǎn)的可視化管理:地理位置可視(百度地圖)、網(wǎng)絡(luò)位置可視(拓?fù)鋱D)、接入位置可視(交換機端口面板) |
|
智能運維中心 |
支持終端設(shè)備離線、網(wǎng)絡(luò)設(shè)備離線、服務(wù)器異常狀態(tài)的集中告警與統(tǒng)計分析 |
支持網(wǎng)絡(luò)故障(鏈路擁塞、鏈路協(xié)商異常、網(wǎng)絡(luò)環(huán)路檢測、DHCP Server沖突檢測、IP地址沖突檢測、廣播風(fēng)暴檢測)集中告警及統(tǒng)計分析; |
|
支持生成全網(wǎng)動態(tài)拓?fù)洹⑹謩泳庉嬀W(wǎng)絡(luò)拓?fù)洌? |
|
支持故障的精準(zhǔn)定位,基于百度地圖/區(qū)域圖、動態(tài)網(wǎng)絡(luò)拓?fù)鋱D、交換機端口的故障定位,實現(xiàn)了故障位置從宏觀到微觀的多維度呈現(xiàn); |
|
告警內(nèi)容推送支持彈窗顯示、語音播報提醒、短信推送等,及時將告警信息送達給值班人員和運維人員 |
|
支持告警手動確認(rèn)及解除; |
|
支持工單系統(tǒng),售后工單生成、審核、派發(fā); |
|
支持工單統(tǒng)計、未處理工單統(tǒng)計; |
|
支持定期生成運維/安全報告(天/周/月/年); |
|
配置與管理 |
支持對邊緣網(wǎng)關(guān)/物聯(lián)網(wǎng)安全交換機的統(tǒng)一管理; |
支持對邊緣網(wǎng)關(guān)/物聯(lián)網(wǎng)安全交換機的版本批量升級; |
|
支持對邊緣網(wǎng)關(guān)/物聯(lián)網(wǎng)安全交換機配置批量下發(fā); |
|
支持與上級物聯(lián)網(wǎng)大數(shù)據(jù)平臺對接,將平臺上的物聯(lián)網(wǎng)安全、資產(chǎn)、運維的數(shù)據(jù)自動上報給上級大數(shù)據(jù)平臺; |
|
支持日志記錄,包括系統(tǒng)日志和告警日志并進行分類統(tǒng)計,支持可批量或篩選導(dǎo)出相關(guān)日志; |
型號 |
規(guī)格 |
備注 |
M-8 Pro-V2 |
標(biāo)準(zhǔn)2U機架式設(shè)備,標(biāo)配6個10/100/1000M自適應(yīng)RJ45口、4個萬兆光口、1個Console口、2個USB口,雙電源;管理終端數(shù)量1024臺以上,含3年免費軟件升級服務(wù); |
|
M-6 Pro-V2 |
標(biāo)準(zhǔn)2U機架式設(shè)備,標(biāo)配6個10/100/1000M自適應(yīng)RJ45口、4個萬兆光口、1個Console口、2個USB口,雙電源;最大管理終端數(shù)量1024臺,含3年免費軟件升級服務(wù); |
|
VS-license |
終端深度安全漏洞掃描套包3年授權(quán),支持主動對終端進行漏洞掃描,漏洞庫漏洞信息大于210000+條,與CVE、CNNVD等主流標(biāo)準(zhǔn)兼容,支持查看漏洞的風(fēng)險等級、漏洞名稱、漏洞編碼等信息,并能夠提供對安全漏洞進行驗證; |
根據(jù)實際需求選購 |