工控网首页
>

产品选型

>

Tofino Event Logger LSM

Tofino Event Logger LSM

产品简介:

Tofino Event Logger LSM帮助用户识别网络威胁;符合ANSI/ISA-99标准。针对SCADA和过程控制系统的数据丢失提供三重防御能力,增强了工业网络可靠性。

产品分类:

工控软件 互联网安全 功能安全 其它

品牌:

青岛多芬诺

产品介绍

Tofino Event Logger LSM帮助用户识别网络威胁;符合ANSI/ISA-99标准。针对SCADA和过程控制系统的数据丢失提供三重防御能力,增强了工业网络可靠性。

概述
为了更好地保护我们的设备,安全标准要求我们能够监测和记录发生在工业网络上安全事件和报警。
 
Tofino的事件记录可装载模件(Tofino Event Logger Loadable Security Module)可以在SCADA及过程控制环境下真实可靠地记录并保护安全事件和报警信息,即使是不定时的通讯连接它仍然是有效的。它具有独特的三重数据保护功能:传输到远IT syslog服务器;当故障连接恢复后或一个USB密钥被卸载时传输到TSA上;传输到CMP服务器。
 
不管是否连接到IT系统日志服务器或CMP上,事件记录可装载模块都是可以轻易进行部署设置的。
 
Tofino事件记录可装载模块对您的安全事件提供了可靠的监控功能和记录功能,它是一个专为工业控制网络设计的日志记录系统。
产品特性
  • 同时在系统日志服务器、CMP、和本地TSA 存储器上记录事件信息,达到三重冗余的效果。
  • 即使网络通信中断仍然可以保护事件信息。
  • 一台TSA的存储器可以支持多达20000条安全事件和报警的存储。
  • 可以通过UDPTCPTLS等协议将安全日志传输到系统日志服务器。
规格说明
三重保护事件日志生成
允许TSA同时记录安全事件和报警:
  • 记录到远程syslog服务器
  • 当通讯故障或USB存储设备卸载后在TSA本身进行事件记录,当通讯故障解决或插入USB存储设备后事件记录自动转储
  • 记录到Tofino CMP服务器
事件日志备份
  • 即使syslog通讯中断仍然能保存系统日志记录
  • 一台TSA的存储器可以支持多达20000条安全事件和报警的本地存储
传输协议
可以使用UDPTCPTLS等传输协议将日志发送到syslog服务器
记录加密
为增强安全性,事件日志发送到系统日志服务器时可以进行加密(AES – 128-CBC
遵从标准
  • 遵从NERC-CIP(北美电力可靠性委员会关键基础设施保护)解决方案:监控(CIP 005,端口与服务(CIP 007),安全状态监控(CIP 007
  • 遵从ISA-99 标准:当Tofino安全解决方案实施时可以建立网络区域分层安全模式
配置方式
使用CMP可以既简单又集中地进行配置
操作模式
支持所有标准Tofino模式:
  • 被动模式:允许所有通讯且没有报警
  • 操作模式:过滤通讯内容并为每个用户的安全规则生成报警 
  • 测试模式:允许所有的通讯并为每个用户的安全规则生成报警
系统需求
  • Tofino安全设备(TSA
  • Tofino中央管理平台CMP(推荐)
  • USB存储设备(推荐)
 
典型应用
  • 为不定时通讯的SCADA系统提供可靠的事件记录。 
  • 提供从SCADA系统到传统IT系统日志服务器之间传输的路径。
  • 遵从NERC-CIP(北美电力可靠性委员会关键基础设施保护)解决方案:监控(CIP 005,端口与服务(CIP 007),安全状态监控(CIP 007
  • Tofino工业安全解决方案的实施遵从ISA-99 标准
订购讯息
产品编号
名称
LSM-LOG-100
TofinoTMArgon Event Logger LSM(Software License) 
事件记录软插件
 
投诉建议

提交

查看更多评论
其他资讯

查看更多

能源领域网络安全框架实施指南(英文版)

【指导手册】有效网络防御的关键控制

【操作指南】SCADA与过程控制网络防火墙配置指南

【指导手册】控制系统安全实践汇编

【操作指南】工业控制系统(ICS)安全指南