Radiflows iSID Detection & Analysis Platform bietet proaktive Cybersicherheit für kritische Infrastrukturen durch die nicht-intrusive Überwachung verteilter Produktionsnetzwerke auf Änderungen der Topologie und des Verhaltens.
die verschiedenen Sicherheits-Engines von iSID bieten Funktionen für bestimmte Arten von Netzwerkaktivitäten: Modellierung und Sichtbarkeit von OT- und IT-Geräten, Protokollen und Sitzungen, Erkennung von Bedrohungen und Angriffen, Richtlinienüberwachung und Validierung von Betriebsparametern, regelbasiertes Wartungsmanagement und Verwaltung vernetzter Geräte.
iSID verwendet Radiflows iSAP Smart Collectors, die an den Remote-Standorten der verteilten Netzwerke installiert sind, um den gesamten LAN-Verkehr vom lokalen Switch zu sammeln, zu komprimieren (um eine Überlastung des Netzwerks zu verhindern) und über GRE zu senden, wobei die Port-Spiegelung zu einem zentral installierten iSID über VPN-Tunnel erfolgt.
iSID ermöglicht verschiedene Einsatzmodi, so dass Unternehmen ihre Ausgaben für die Cybersicherheit optimieren können: vor Ort in der industriellen (ICS/SCADA-basierten) Anlage, am zentralen Überwachungsstandort des Betreibers oder im SOC (Security Operations Center) eines MSSPs unter Verwendung der iCEN-Managementplattform für mehrere Instanzen von iSID.
AUTO-LEARNING
Generierung der Basistopologie und des Verhaltensmodells, einschließlich aller Geräte, Anschlüsse und Verbindungen
NICHT-INTRUSIVE ANALYSE
DPI-Protokoll-basierte Analyse eines gespiegelten Netzwerkverkehrsstroms ohne Betriebsunterbrechung
ZENTRAL ODER LOKAL
Bereitstellung an zentraler Stelle (mit iSAP Smart Collectors) oder lokale Bereitstellung an entfernten Standorten
---