언어 선택

AhnLab ICM

CPS安全中央监控与综合管理

AhnLab ICM是一款中央管理解决方案,提供对AhnLab EPS、XTD和MDS等主要CPS安全模块的综合监控与控制能力。

为什么选择AhnLab ICM?

通过解决管理复杂性提高业务效率

快速识别问题

AhnLab ICM通过仪表板一目了然地掌握联动模块的状态,从而确保对CPS环境的综合可见性。通过AhnLab EPS、XTD、MDS等覆盖整个CPS环境的模块状态和日志综合查询与搜索,可以立即确认需要采取措施的问题。

01

提高业务生产性

AhnLab ICM通过基于集成控制台的中央控制可以缩短处理时间。通过构建便利的安全环境,可以提高业务连续性和生产力。此外,还可以通过与SIEM和集成日志分析系统的联动,提高安全托管的效果。

02

节约管理费用

通过AhnLab ICM也可以享受集成管理的优势之一,即成本节省。通过便捷的集成运行,可最大限度地提高单一解决方案的引进效果,并消除中央管理所需的系统安装、运行和管理的负担。

03

主要功能

搭载基于集成的用户人性化管理功能

CPS安全模块日志集成管理

AhnLab ICM支持对AhnLab EPS、XTD、Xcanner、MDS等安全模块的综合查询和搜索。这为用户提供了覆盖整个CPS环境的广泛可见性,并快速掌握安全情况。

应用EPS统一管理和策略

AhnLab ICM可以综合查询并管理联动EPS服务器及与EPS服务器连接的Agent信息和状态。此外,还提供查询和分发需要更改为EPS组和Agent对象的例外列表和策略的功能。

联动威胁情报

AhnLab ICM通过与自家威胁情报平台“AhnLab TIP”联动,提供与CPS安全相关的最新入侵指标(IOC)。

SIEM联动

AhnLab ICM可以将收集的日志数据和Agent状态相关信息发送到SIEM系统,并且可以灵活选择CEF、LEEF和Syslog等格式。通过该方式,能够统一管理多个服务器的数据,减少单个服务器的负载。

用户定义报告

AhnLab ICM基于多个EPS服务器的数据,可生成和保存针对安全状态及运行的报告。报告可根据手动或用户选择的日程自动生成。

通知中心

AhnLab ICM可以设置对管理员需要快速认知的情况的通知。对个别通知设置On/Off及严重级别,登录时可以确认累积的通知,并对异常情况快速作出判断并采取措施。

仪表板

一目了然的CPS安全模块联动状态

2408277383403396.png

AhnLab ICM通过仪表板提供以下功能:▲查询和掌握联动的EPS、Xcanner、XTD和MDS日志和状态、▲管理EPS策略、▲查询EPS服务器和客户端状态、▲查看主要恶意代码检测状态、▲查看与TIP链接的威胁信息等。此外,用户可以自定义仪表以显示所需的图表。

点击任意数字或值,即可进入“查看详细”页面以获取详细信息。

  • 查询和搜索联动模块日志
  • 查询TIP威胁信息
  • EPS服务器问题和连接情况
  • EPS各服务器恶意代码检测情况
  • EPS的Agent连接状态/安全模式状态
  • EPS设备拦截记录

通过合作发展CPS安全

2408277389416867.png

保障全球OT社区更加安全

作为唯一加入全球OT安全社区“OT-ISAC”的韩国成员,AhnLab通过与合作伙伴分享威胁情报和最佳实践,加强对日益进化的网络威胁的响应体系。AhnLab的CPS安全平台“AhnLab CPS PLUS”凭借卓越的专业知识和参考案例,为全球OT环境提供更安全地保护。

FAQs

常见问题解答

AhnLab ICM是一款综合CPS安全管理解决方案,可以在单一仪表板上监控和管理构成AhnLab CPS PLUS的多个安全模块。根据不同的模块,可以查询资产状态、事件/检测日志,并提供策略管理功能,通过广泛的管理功能,使AhnLab CPS PLUS成为真正的“CPS安全平台”。此外,还与自家威胁情报平台AhnLab TIP链接,实现“基于情报的CPS安全(Intelligence-Driven CPS Protection)”。
AhnLab ICM与AhnLab EPS、XTD、Xcanner和MDS等各种模块联动,并通过与威胁情报平台(TIP)链接,实现真正的CPS安全。
- 日志查询和搜索:EPS、XTD、Xcanner、MDS
- 策略管理和命令传输:EPS
- 威胁信息查询: TIP
AhnLab ICM不仅提供对AhnLab EPS的日志查询和搜索功能,还提供多种管理功能。具体功能包括:
- 仪表板和主要情况通知
- EPS服务器和Agent综合状态查询与搜索、EPS策略设置
- 日志综合查询和搜索
- 用户定义的统计报告
- 批量应用主要策略
- 查询ICM中分发的EPS策略、命令传输结果和历史记录
- 以CEF、LEEF、Syslog格式传输信息和事件日志
- 恶意代码扫描引擎最新版本下载管理等
在AhnLab ICM仪表板上,可以通过AhnLab TIP查看最新的IT-OT入侵指标(IOC)。