国家标准项目《信息安全技术 工业控制系统网络审计产品安全技术要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 珠海市鸿瑞软件技术有限公司 、公安部第三研究所 、北京和利时系统工程有限公司 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
工业控制系统审计产品的应用范围如下: 应用于工控系统网络异常行为的审计管理,应用范围包涵核设施、航空航天、先进制造、石油石化、油气管网、电力系统、交通运输、水利枢纽、城市设施及相关重要领域工控系统。 工业控制系统审计产品的技术内容主要有: (1) 支持工业控制网络流量信息包含工控系统通信协议OPC、Modbus TCP、DNP3.0等协议的监控审计; (2) 支持实时工业控制协议与内容识别、威胁识别,为异常行为安全审计提供可靠依据; (3) 支持有效发现、定位非授权或攻击信息的源头,为工控系统的信息安全防护提供信息支撑和决策支持; (4) 支持与各个监控点的审计策略进行统一管理,对审计策略做的任何更新维护操作都将直接下发到各个监控点。可对监控端进行单独管理,定制、添加和管理规则策略; (5) 支持生成详细的工控网络信息日志和系统运行日志,方便对整个系统的监控情况和每段时间运行状况查看,保证对整个系统的管理、维护。