ICSentinel
ICSentinel — تشخیص ناهنجاری Modbus TCP — تشخیص ناهنجاری Modbus TCP در شبکه OT/ICS — autoencoder، طبقهبندی حمله و playbook OT.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
نوشتن غیرمجاز روی PLC ساعتها نامشخص میماند
تشخیص < ۳۰ ثانیه؛ ۹۸٪+ recall حملات شبیهسازیشده
- ۹۸.۵٪ attack recall (benchmark)
- ۰٪ false positive rate
- ۶ playbook MITRE ICS
- پردازش < ۵۰ ms
«الان میدانیم چه کسی و چه زمانی روی رجیستر PLC نوشته — قبل از اینکه خط تولید متوقف شود.»
برای مهندس (Pipeline)
JSONL ingest → feature extract → autoencoder → attack classify → MITRE ICS playbooks → incident queue
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Attack recall | 67 attack frames | 98.5% |
| False positive rate | benign traffic | 0% |
| Critical alerts | benchmark | 8 |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
ICSentinel چه مسئلهای را حل میکند؟
ICSentinel برای «ناهنجاری ترافیک Modbus TCP در شبکه OT/ICS» است. تشخیص ناهنجاری Modbus TCP در شبکه OT/ICS — autoencoder، طبقهبندی حمله و playbook OT. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی ICSentinel چیست؟
ورودی: فریم Modbus یا ویژگی نشست. خروجی قابل نقلقول: خطای بازسازی و کلاس حمله آزمایشگاهی. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی ICSentinel جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: هشدار روی نگهداری مجاز PLC. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.