La plate-forme de détection et d'analyse iSID de Radiflow assure une cybersécurité proactive pour les infrastructures critiques grâce à une surveillance non intrusive des réseaux de production distribués pour détecter les changements de topologie et de comportement.
les multiples moteurs de sécurité d'iSID offrent des capacités relatives à des types d'activités réseau spécifiques : modélisation et visibilité des dispositifs, protocoles et sessions OT et IT ; détection des menaces et des attaques ; surveillance des politiques et validation des paramètres opérationnels ; gestion de la maintenance basée sur des règles ; et gestion des dispositifs en réseau.
l'iSID utilise les Smart Collectors iSAP de Radiflow, installés sur les sites distants des réseaux distribués, pour collecter, compresser (pour éviter la surcharge du réseau) et envoyer sur le GRE tout le trafic LAN du commutateur local, en utilisant la mise en miroir des ports vers un iSID installé centralement sur des tunnels VPN.
l'iSID permet différents modes de déploiement, permettant aux organisations d'optimiser leurs dépenses en matière de cybersécurité : sur site industriel (basé sur le SCI/SCADA), sur le site de surveillance central de l'opérateur ou sur le SOC (Security Operations center) d'un MSSP en utilisant la plateforme de gestion iCEN pour de multiples instances d'iSID.
AUTO-LEARNING
Génération d'une topologie de base et d'un modèle de comportement, incluant tous les dispositifs, les ports et la connexion
ANALYSE NON INTRUSIVE
Analyse basée sur le protocole DPI d'un flux de trafic réseau en miroir, sans interruption des opérations
CENTRAL OU LOCAL
Déploiement en site central (à l'aide de Smart Collectors iSAP) ou en site local sur des sites distants
---