Общего довольно много. Обе версии:

  • Визуализируют карту узлов и их сетевое взаимодействие, позволяя контролировать подключение к сети в реальном времени.
  • Поддерживают разбор (deep packet inspection, DPI) широкого набора промышленных и общесетевых протоколов до прикладного уровня включительно.
  • Обнаруживают инциденты ИБ в системах АСУ ТП и предоставляют средства работы с инцидентами.
  • Умеют обнаруживать сетевые соединения по протоколам, для которых поддержка DPI затруднена или не является необходимой в системе ИБ АСУ ТП.
  • Умеют работать в режиме обучения, когда система запоминает все сетевые узлы и соединения, заводя инциденты на сетевые аномалии по завершении обучения.
  • Позволяют "разрешать" сетевые соединения, если они являются допустимыми, чтобы не заводить инциденты в случае их обнаружения.
  • Позволяют выгружать список событий, инцидентов и узлов в формате CSV.