X-NET-ATS · IT 与 OT 统一治理

智能网络资产、拓扑与安全管理系统

看清资产与拓扑,
让安全有据可依。

面向 IT、OT 及混合网络,将资产、连接关系与安全纳入同一治理体系。以真实资产与拓扑为基础,明确保护对象、网络边界与管理责任。

知识赋能全域感知智能管理
IT · 信息技术OT · 运营技术
网络设备、感知节点与管理平台协同的产品概念图
知识库 / 管理平台 / 感知探针 产品概念示意
资产是对象,拓扑是关系,安全是建立其上的治理。资产 + 拓扑 → 安全治理

同一个治理体系

资产不清、拓扑不明,
安全治理就缺少可靠依据。

保护对象、连接关系与安全治理必须关联起来。
从资产出发,沿连接理解网络,在整体中治理安全。

一个体系

安全,建立在
资产与拓扑之上。

资产告诉我们“保护谁”,拓扑告诉我们“它和谁相连”。只有将对象与关系放在一起,才能理解风险可能涉及的范围、影响路径与管理责任。

S · 网络安全网络安全治理基于对象与关系理解风险、落实责任
资产与连接关系提供安全上下文
A · 网络资产网络资产明确保护对象
T · 网络拓扑网络拓扑明确连接关系

网络资产

明确安全需要保护的对象。

将 IT 与 OT 中的设备、软件与数据纳入统一资产视角,关联型号、位置、接口与职责。先知道有什么、在哪里、谁负责,才能建立保护范围。

  • 统一台账与责任归属
  • 产品知识查询与来源核对
  • 关键字段校验与变更追溯

网络拓扑

看清对象之间的连接与依赖。

关联设备、物理接口、线缆与逻辑关系,用拓扑视图和邻居证据核对现场,为理解边界、路径与影响范围提供依据。

  • 接口、线缆与端到端关系
  • 局域网、互联与宿主关系视图
  • 现场证据与连接台账只读核对

网络安全

在资产与关系之上开展治理。

把资产责任、连接上下文、运行状态和操作证据关联起来,形成可追溯的管理基础,让安全治理落到具体对象与关系。

  • 人员角色与细粒度操作权限
  • 集中日志与运行告警
  • 操作审计与探针证书认证

产品体系

三个产品,一个完整系统。

知识回答“它是什么”,探针发现“现场有什么”,
平台把资产、关系与责任统一管理。

X-NET-ATS KNOWLEDGE

认识产品,
每条知识都有来处。

智能网络资产、拓扑与安全知识库

独立维护制造商、产品型号、规格与识别知识。既看结论,也看支持结论的来源、核验状态与适用条件。

  • 准确的产品身份区分型号、硬件修订与地区变体,避免把相似名称视为同一产品。
  • 可解释的查询与匹配展示来源和逐项匹配依据,由平台操作人员核对后应用。
  • 受控的知识质量候选、审核与发布分开管理,保留字段级证据和审核历史。
公共知识
厂商资料产品规格来源证据
产品知识

产品型号知识

身份
型号 · 修订 · 地区变体
规格
字段 · 单位 · 适用条件
证据
来源 · 核验 · 审核记录

公共知识用于解释产品,客户实际资产与拓扑保留在客户侧。

当前版本处于测试 / 试点阶段。Knowledge 当前以产品知识与来源治理为主,公共拓扑规则与安全知识按阶段扩展。

协同架构

云端知识赋能,
客户数据本地闭环。

公共知识与现场事实各有边界。
在客户侧完成识别、关联、核对与确认。

公共知识服务
X-Net-ATS Knowledge

产品知识 · 公共拓扑知识 · 安全知识

公共、可复用的知识
查询与返回公共知识
客户侧环境客户数据
识别 · 关联 · 确认 · 管理

Platform × N

客户资产 / 实际拓扑 / 管理记录

受控任务现场证据
现场感知

Sensor × N

按区域采集观察事实,
提交标准证据。

序列号、现场 IP、资产位置、人员信息与实际拓扑留在客户侧。

01观察

现场发现与采集

02解释

产品知识与来源核对

03确认

规则判定与人工确认

04管理

形成客户自己的资产与关系

为什么知识库也包含“拓扑”?

接口连接能力、网络角色和可复用的连接规则属于公共拓扑知识;某个客户现场实际怎样连接,属于客户拓扑数据。二者分别由 Knowledge 与 Platform 管理。

查看 X-Net-ATS 自身的架构、拓扑与安全

应用场景

IT 与 OT,
同一套治理逻辑。

面向 IT 运维、OT 运行与资产责任团队。
统一治理框架,尊重各自运行条件。

IT

信息技术

面向办公、实验网络与数据中心,将服务器、网络设备、软件和业务系统关联到位置、接口与责任人,支撑盘点、排障和变更核对。

资产盘点 · 连接维护 · 业务关联
OT

运营技术

凭借原生 OT 基因,理解工业控制与生产运行约束。将控制器、PLC、HMI、工业网络设备和现场网关纳入统一的资产、连接与责任视图。

控制资产 · 工业连接 · 运行责任

IT 与 OT 协同治理

跨区域、跨网络,关联对象与关系。

在授权范围内汇聚现场证据,结合知识、日志和审计持续核对。IT 与 OT 的实际连接关系,在客户侧形成统一的管理上下文。

OT 专用协议、采集适配与行业能力按阶段建设;现场采集需结合工况、设备约束和授权范围确定,不因纳入治理范围而默认支持所有工业协议。

部署与落地

从一批资产开始,
逐步建成可信管理底座。

先梳理资产、位置和连接关系,
再按明确授权范围接入探针与知识服务。

01

建立客户侧平台

在组织自有服务器与网络边界内运行 Platform,导入已有台账,统一位置、责任与连接信息。

02

按网络区域接入探针

确定发现范围、采集权限与目标间隔,接入 Sensor。现场结果先形成待确认对象,再由人员核实。

03

用公共知识核对产品

按制造商与型号查询 Knowledge,查看差异和来源,确认后补全客户侧资产信息。

常见问题

进一步了解
X-Net-ATS。

产品边界清楚,
才能让每一条数据可信。

为什么网络资产、拓扑与安全要在同一个体系中治理?

安全必须有明确的保护对象和真实的连接上下文。资产不清,就无法确定需要保护什么;拓扑不明,就难以理解边界、依赖与影响路径。X-Net-ATS 将网络资产、网络拓扑与网络安全关联起来,让安全治理建立在可信的现场事实之上。

X-Net-ATS 是管理平台,还是完整系统?

X-Net-ATS 指完整的智能网络资产、拓扑与安全管理系统。Knowledge、Platform 和 Sensor 是三个独立产品:分别负责公共知识、客户侧管理和现场感知,可按场景组成系统。

X-Net-ATS 只管理 IT 资产吗?

X-Net-ATS 的治理范围同时包括 IT 与 OT,两者都是系统的核心治理领域。既管理 IT 网络中的设备、软件与数据,也关注 OT 中的工业生产、控制系统及其网络连接。产品知识、专用协议采集与行业能力随产品版本逐步扩展。

客户资产数据会进入公共知识库吗?

客户序列号、现场 IP、资产位置、人员信息和实际拓扑不进入公共知识库。Knowledge 维护产品型号、规格、公共连接知识及安全知识;客户现场事实在 Platform 中管理。

探针发现设备后,会自动修改台账吗?

不会。Sensor 产生现场观测与证据,Platform 先形成待确认对象。操作人员核实后再纳入资产台账;外部知识也需要查看差异和来源,确认后才能应用。

现在可以自动检测漏洞或分析流量吗?

当前版本尚不提供自动漏洞检测、流量分析或自动合规判定。网络安全方向当前以身份权限、证书认证、日志、运行告警和审计为基础;高级检测能力按阶段建设。

X-NET-ATS

从看清资产与拓扑,
走向有据可依的安全治理。

知识赋能 · 全域感知 · 智能管理

再次查看产品体系