工業(yè)控制系統(tǒng)專用防火墻是應(yīng)用于工業(yè)控制環(huán)境,對工業(yè)控制系統(tǒng)邊界以及工業(yè)控制系統(tǒng)內(nèi)部不同控制域之間進(jìn)行邊界保護(hù),并滿足特定工業(yè)環(huán)境和功能要求的防火墻,防護(hù)等級≥IP40。該產(chǎn)品適用于PLC、DCS、SCADA、PCS等工業(yè)控制系統(tǒng),可以被廣泛的應(yīng)用在煙草、化工、石油石化、冶金、天然氣、電力、水利、供水、供熱、煤炭等與國際民生密切相關(guān)的領(lǐng)域。 |
功能特點(diǎn) |
白名單管理:工業(yè)防火墻的一個重要創(chuàng)新,就是引入白名單形式的安全策略控制。由于工控網(wǎng)絡(luò)通信固定化的特征,確定了使用白名單技術(shù)進(jìn)行安全控制,是解決工業(yè)網(wǎng)絡(luò)安全的一個重要且有效的方式。
安全策略規(guī)則:工業(yè)防火墻作為防火墻類的產(chǎn)品,內(nèi)置的防火墻管理功能是其基礎(chǔ)功能之一,工業(yè)防火墻采用狀態(tài)檢測防火墻的機(jī)制實(shí)現(xiàn)相應(yīng)的訪問控制功能。
安全策略無擾下裝:考慮到工業(yè)網(wǎng)絡(luò)對于可用性、持續(xù)性和實(shí)時性的要求,捷普工業(yè)防火墻采用全透明接入的方式,提供學(xué)習(xí)、測試、管控三種工作模式,產(chǎn)品在部署、配置和使用過程中可以根據(jù)需要實(shí)時切換到適當(dāng)?shù)哪J较?,保證在整個部署過程中都不會阻斷正常的業(yè)務(wù)數(shù)據(jù)傳輸,無需中斷生產(chǎn)系統(tǒng)的運(yùn)行。
輔助規(guī)則生成:用戶可以在測試模式下使用策略管理的輔助配置功能生成輔助規(guī)則,將網(wǎng)絡(luò)交互信息與實(shí)際業(yè)務(wù)進(jìn)行比對,給每一個網(wǎng)絡(luò)交互過程配置適當(dāng)?shù)姆阑饓σ?guī)則,從而準(zhǔn)確、快捷的完成防火墻規(guī)則的部署。
攻擊防護(hù):支持對工控網(wǎng)絡(luò) Dos / DDos 安全防護(hù)、異常數(shù)據(jù)包攻擊防護(hù)、掃描防護(hù)等。 日志管理:日志管理將發(fā)生的安全事件、包過濾的動作、產(chǎn)生的日志等信息實(shí)時發(fā)送到管理中心。通過管理中心對日志進(jìn)行關(guān)聯(lián)分析,使安全管理員第一時間發(fā)現(xiàn)網(wǎng)絡(luò)異常,了解什么時候有什么人試圖違背安全策略規(guī)則、白名單、或者進(jìn)行網(wǎng)絡(luò)攻擊。
工控協(xié)議深度解析:支持對 OPC、Modbus、S7、Ethernet/IP(CIP)等三十多種主流工控協(xié)議報文深度解析。
安全域管理:支持將相同安全屬性的物理網(wǎng)口劃分到安全域中,通過安全域應(yīng)用,實(shí)現(xiàn)了對相同安全需求的接口進(jìn)行分類(劃分到不同的域),實(shí)現(xiàn)了策略的分層管理。更易于對策略進(jìn)行維護(hù)。 |
技術(shù)優(yōu)勢 |
典型部署 |
工業(yè)防火墻可部署于工業(yè)控制系統(tǒng)各層網(wǎng)絡(luò)邊界,有效抵御來自各個區(qū)域的非授權(quán)訪問和攻擊威脅 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |