
1、 動態安全評分
對物聯網進行多維度的安全巡檢并給出動態評分,包括物聯網安全風險評估(邊界安全、行為安全、終端安全),資產狀態評估(終端運行狀態、網絡設備運行狀態,服務器運行狀態),網絡狀態評估(鏈路協商、鏈路質量、ip沖突、DHCP沖突、網絡環路、廣播風暴等),通過動態安全評分,能夠及時掌握物聯網的整體運行態勢;
2、物聯網安全中心
1)?終端脆弱性檢測
內置終端脆弱性掃描引擎,能夠主動發現終端的安全風險,包括:弱口令、高危端口、安全漏洞;
弱口令掃描:支持主動檢測出安防物聯網終端設備的弱口令,并支持對弱口令終端設備的詳情進行查看,包括終端名稱、區域、設備類型、IP、MAC等;支持指定弱口令的掃描功能,在需要定期更換口令的場景中便于口令更換后的查驗;
高危端口掃描:支持主動掃描安防物聯網終端開啟的服務及端口號,支持對高危端口的篩選及統計,并支持高危端口終端設備詳情的查看,包括終端的IP、區域、訪問IP及訪問時間、開放的端口號及協議等信息;
安全漏洞掃描:支持主動掃描終端的安全漏洞,支持查看終端安全漏洞詳情;
2)?安全策略配置中心
對物聯網安全交換機或安全邊緣網關,就安全準入、終端風險掃描、網絡行為識別、非法行為/非授權終端攔截等策略的集中配置和下發;
3)?安全風險分析中心
?邊界安全統計:支持對網絡邊界安全風險的統計,包括已準入、待準入/非授權、仿冒接入、非法外聯、黑白名單的邊界安全風險的統計及詳情查看;
訪問控制統計:支持對內網訪問行為的統計,包括視頻調閱、設備登錄、web訪問、非法掃描等行為的統計及詳情查看;
終端安全風險統計:并支持對終端安全風險的分類統計,包括弱口令、高危端口、安全漏洞的安全風險的統計及詳情查看;
歷史防御統計:支持對歷史防御總數的統計,可查看當日、本周、本月的防御次數的統計及詳情查看;
3、視頻數據安全管控
視頻防外泄安全管控:聯動防泄密客戶端配套使用,支持屏幕添加水印、視頻/圖片下載添加水印及視頻/文件外發加密的功能,為監控中心的視頻數據的安全應用提供必要的技術手段和安全管理制度,有效防止視頻數據的外泄和防篡改;
視頻存儲安全檢測:支持視頻錄像完整性檢測,能夠檢測出攝像頭漏錄事件并進行告警,支持視頻錄像保存天數不達標檢測,能夠檢測出錄像保存天數小于指定天數,及時發現視頻漏錄和存儲天數不達標的問題,保障了視頻錄像存儲的安全;
視頻存儲安全風險統計:支持視頻存儲天數未達標和漏錄視頻的統計與詳情的查看;
4、資產統計中心
資產識別策略配置:支持ARP、ICMP、ONVIF、SNMP、SDK對接、Agent、RFID等各類探測識別策略的組合配置及下發;
資產清單列表:支持生成全網資產清單列表,并支持對資產清單手動導出備份;
資產統計中心:支持在線資產、離線資產數量統計,支持資產按類型、資產品牌、區域/網點的統計,支持對資產新增數量、過保數量、剩余質保時間、上線時間等全生命周期的統計;
資產可視化管理:支持基于百度地圖實現全局資產的可視化管理,實時掌握各類型資產的地理空間分布情況;
5、智能運維中心
支持終端設備離線、網絡設備離線、服務器運行異常的集中告警與統計分析;
支持網絡故障(鏈路擁塞、鏈路協商異常、網絡環路檢測、DHCP Server沖突檢測、IP地址沖突檢測、廣播風暴檢測)集中告警及統計分析;
支持故障的精準定位,基于百度地圖/區域圖、動態網絡拓撲圖、交換機端口的故障定位,實現了故障位置從宏觀到微觀的多維度呈現;
支持告警內容統一推送,支持告警彈窗顯示、語音播報、短信推送等方式,及時將告警信息送達給值班人員和運維人員;
支持售后工單系統,可手動/自動生成工單,支持工單的審核、派發、結單閉環管理及統計分析;
支持平臺生成安全運維報告,可按周/季/月生成運維報告,支持下載導出安全運維報告;
硬件規格 |
|
?M-7 Pro |
|
硬件規格 |
6個10/100/1000M 自適應RJ45口、2個萬兆光口、2個USB口、2U機箱; 硬盤容量500G固態硬盤; |
指示燈 |
1個PWR指示燈;1個HDD指示燈 |
輸入電源 |
AC:110-240V?50-60Hz,內置電源 |
功耗 |
<125W |
工作溫度/存儲溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲濕度 |
10%~90%(無凝結)/5%~95%(無凝結) |
管理終端數 |
管理終端數量5120臺以內,(含3年免費升級服務); |
M-5Pro-V2 |
|
硬件規格 |
6個10/100/1000M 自適應RJ45口、2個萬兆光口、2個USB口、2U機箱; 硬盤容量500G固態硬盤; |
指示燈 |
1個PWR指示燈;1個HDD指示燈 |
輸入電源 |
AC:110-240V?50-60Hz,內置電源 |
功耗 |
<80W |
工作溫度/存儲溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲濕度 |
10%~90%(無凝結)/5%~95%(無凝結) |
管理終端數 |
最大管理終端數量1024臺(含3年免費升級服務); |
軟件功能 |
|
組網方式 |
旁掛部署 |
物聯網安全中心 |
動態安全評估:對整網安全狀態進行多維度動態評估,并給出綜合評分; |
支持安全準入策略配置,可集中配置及統一下發安全準入策略; |
|
支持已準入、待準入、仿冒接入、非法外聯、黑白名單的邊界安全風險統計分析; |
|
支持終端風險掃描策略配置,可集中配置及統一下發終端風險掃描策略; |
|
支持終端弱口令、高危端口、漏洞的安全風險統計分析; |
|
支持行為風險策略配置,可集中配置及統一下發網絡行為分析策略; |
|
支持視頻調閱、非法掃描、設備登陸及其他行為的行為風險統計分析; |
|
支持攔截策略配置,可集中配置統一下發非法行為、非法設備的攔截; |
|
支持私接攔截、仿冒攔截、違規外聯的歷史防御統計,按當日/本周/本月統計防護次數; |
|
支持視頻錄像完整性檢測,支持視頻漏錄統計分析; |
|
支持視頻存儲天數達標檢測,支持存儲天數不達標統計分析; |
|
支持視頻防外泄管控:屏幕加水印、視頻/圖片加水印、視頻/圖片外發加密(聯動防泄密客戶端); |
|
資產管理中心 |
支持資產識別策略統一配置,支持ARP、ICMP、ONVIF、SNMP、SDK對接、Agent、RFID等各類探測識別策略的組合配置及下發; |
支持指紋庫識別策略配置,支持各類終端指紋庫更新及下發; |
|
支持生成資產清單列表,支持資產清單手動導出備份; |
|
支持在線資產、離線資產的數量統計; |
|
支持資產按終端種類、品牌分類統計; |
|
支持資產按網點/區域分組進行統計; |
|
支持離線資產的離線時長統計 |
|
支持資產在保/過保數量及資產上線時長統計 |
|
支持資產的可視化管理:地理位置可視(百度地圖)、網絡位置可視(拓撲圖)、接入位置可視(交換機端口面板) |
|
智能運維中心 |
支持終端設備離線、網絡設備離線、服務器異常狀態的集中告警與統計分析 |
支持網絡故障(鏈路擁塞、鏈路協商異常、網絡環路檢測、DHCP Server沖突檢測、IP地址沖突檢測、廣播風暴檢測)集中告警及統計分析; |
|
支持生成全網動態拓撲、手動編輯網絡拓撲; |
|
支持故障的精準定位,基于百度地圖/區域圖、動態網絡拓撲圖、交換機端口的故障定位,實現了故障位置從宏觀到微觀的多維度呈現; |
|
告警內容推送支持彈窗顯示、語音播報提醒、短信推送等,及時將告警信息送達給值班人員和運維人員 |
|
支持告警手動確認及解除; |
|
支持工單系統,售后工單生成、審核、派發; |
|
支持工單統計、未處理工單統計; |
|
支持定期生成運維/安全報告(天/周/月/年); |
|
配置與管理 |
支持對邊緣網關/物聯網安全交換機的統一管理; |
支持對邊緣網關/物聯網安全交換機的版本批量升級; |
|
支持對邊緣網關/物聯網安全交換機配置批量下發; |
|
支持與上級物聯網大數據平臺對接,將平臺上的物聯網安全、資產、運維的數據自動上報給上級大數據平臺; |
|
支持日志記錄,包括系統日志和告警日志并進行分類統計,支持可批量或篩選導出相關日志; |
型號 |
規格 |
備注 |
M-7 Pro |
標準2U機架式設備,標配6個10/100/1000M自適應RJ45口、2個萬兆光口、1個Console口、2個USB口,雙電源;最大管理終端數量5120臺,含3年免費軟件升級服務; |
|
M-5 Pro-V2 |
標準2U機架式設備,標配6個10/100/1000M自適應RJ45口、2個萬兆光口、1個Console口、2個USB口,雙電源;最大管理終端數量1024臺,含3年免費軟件升級服務; |
|