La Plataforma de Detección y Análisis iSID de Radiflow proporciona una ciberseguridad proactiva para infraestructuras críticas a través de la monitorización no intrusiva de las redes de producción distribuidas para detectar cambios en la topología y el comportamiento.
los múltiples motores de seguridad de iSID ofrecen capacidades relacionadas con un tipo específico de actividad de red: modelado y visibilidad de dispositivos, protocolos y sesiones de OT y TI; detección de amenazas y ataques; supervisión de políticas y validación de parámetros operativos; gestión de mantenimiento basada en reglas; y gestión de dispositivos de red.
iSID emplea los colectores inteligentes iSAP de Radiflow, instalados en los emplazamientos remotos de las redes distribuidas, para recoger, comprimir (para evitar la sobrecarga de la red) y enviar a través de GRE todo el tráfico de la LAN desde el conmutador local, utilizando la duplicación de puertos a un iSID instalado de forma centralizada sobre túneles VPN.
el iSID permite diferentes modos de despliegue, lo que permite a las organizaciones optimizar su gasto en ciberseguridad: in situ en la instalación industrial (basada en ICS/SCADA); en el lugar de monitorización central del operador; o en el SOC (centro de operaciones de seguridad) de un MSSP, utilizando la plataforma de gestión iCEN para múltiples instancias de iSID.
APRENDIZAJE AUTOMÁTICO
Generación de la topología de la línea base y el modelo de comportamiento, incluyendo todos los dispositivos, puertos y conexiones
ANÁLISIS NO INTRUSIVO
Análisis basado en el protocolo DPI de un flujo de tráfico de red en espejo, sin interrupción de las operaciones
CENTRAL O LOCAL
Despliegue en una ubicación central (utilizando Colectores Inteligentes iSAP) o despliegue local en sitios remotos
---