物联网安全接入网关是一款一体化物联网安全管控系统,基于内置丰富的物联网设备指纹库、专用协议库及全面的网络安全防护能力,通过自动学习建立设备行为与访问基线,采用白名单与异常行为监控双重机制,实现对物联网终端的安全准入、异常行为阻断及全局攻击防护,有效保障物联网通信安全可靠,助力构建可知、可管、可控的物联网运行环境。
-
-
-
物联网资产识别
支持对物联网设备进行自动识别,可识别设备的 IP/MAC、资产类型、厂商、操作系统、开放端口及服务等;支持资产画像和设备聚类,可基于操作系统、开放端口等对设备进行聚类分析并白动提取设备识别特征。
-
-
-
-
物联网资产管控
提供准入审核机制,管理员可以通过手动,对非法冒用或行为异常终端进行准入审批;支持对设备状态进行监控,支持显示全部设备、待准入设备;支持对物联网设备弱口令和漏洞探测、基于设备指纹的仿冒检测。
-
-
-
-
攻击防护
支持全局抗攻击功能(包括抗地址欺骗、抗源路由攻击、抗SMURF攻击、抗WINNUKE攻击、抗QUES0扫、抗SYN/FIN扫描、抗 FIN 扫描)
-
-
-
-
安全防护
支持行为监控,实时监控感知物联网终端行为异常变化,对异常行为进行提示或者有效阻断;支持对物联网设备的内容(payload)行为自动学习,并自动生成业务内容基线,并可针对超出基线的异常行为进行异常报警。
-
-
-
-
物联网基线学习
支持白名单管控,根据发现结果形成合法物联网终端白名单,并提供准入控制能力;支持行为基线,完全自动化学习物联网终端行为,可对每个终端生成合法行为基线;支持对物联网设备的网络连接关系自动学习,并自动生成业务访问基线,并可针对超出基线的访问请求进行异常报警。
-
-
-
理清物联资产
帮助用户理清物联网感知终端设备中各品牌、各类型的资产,了解系统的整体状况,为后续的安全管理提供基础。
-
-
感知终端安全接入
建立感知终端安全接入准入机制,确保只有经过认证的设备和用户才能接入系统,防止非法接入和非法替换。另外,能够实时监测和管控非法接入、非法替换、违规外联等异常行为,确保系统的安全性和稳定性。
-
-
加强业务访问控制
通过严格的业务访问控制策略,防止未经授权的访问和操作,保护系统中的重要数据和业务资源。
-
-
提升整体安全水平
通过部署物联网安全网关,可以与其他安全产品(如边界防火墙、网闸、等)协同工作,构建全方位的物联网安全体系。另外,通过自动化和智能化的安全管理和监控手段,提高安全运营效率,降低人力成本。