工業(yè)控制系統(tǒng)專用防火墻是應(yīng)用于工業(yè)控制環(huán)境,對(duì)工業(yè)控制系統(tǒng)邊界以及工業(yè)控制系統(tǒng)內(nèi)部不同控制域之間進(jìn)行邊界保護(hù),并滿足特定工業(yè)環(huán)境和功能要求的防火墻,防護(hù)等級(jí)≥IP40。該產(chǎn)品適用于PLC、DCS、SCADA、PCS等工業(yè)控制系統(tǒng),可以被廣泛的應(yīng)用在煙草、化工、石油石化、冶金、天然氣、電力、水利、供水、供熱、煤炭等與國(guó)際民生密切相關(guān)的領(lǐng)域。 |
功能特點(diǎn) |
白名單管理:工業(yè)防火墻的一個(gè)重要?jiǎng)?chuàng)新,就是引入白名單形式的安全策略控制。由于工控網(wǎng)絡(luò)通信固定化的特征,確定了使用白名單技術(shù)進(jìn)行安全控制,是解決工業(yè)網(wǎng)絡(luò)安全的一個(gè)重要且有效的方式。
安全策略規(guī)則:工業(yè)防火墻作為防火墻類(lèi)的產(chǎn)品,內(nèi)置的防火墻管理功能是其基礎(chǔ)功能之一,工業(yè)防火墻采用狀態(tài)檢測(cè)防火墻的機(jī)制實(shí)現(xiàn)相應(yīng)的訪問(wèn)控制功能。
安全策略無(wú)擾下裝:考慮到工業(yè)網(wǎng)絡(luò)對(duì)于可用性、持續(xù)性和實(shí)時(shí)性的要求,捷普工業(yè)防火墻采用全透明接入的方式,提供學(xué)習(xí)、測(cè)試、管控三種工作模式,產(chǎn)品在部署、配置和使用過(guò)程中可以根據(jù)需要實(shí)時(shí)切換到適當(dāng)?shù)哪J较?,保證在整個(gè)部署過(guò)程中都不會(huì)阻斷正常的業(yè)務(wù)數(shù)據(jù)傳輸,無(wú)需中斷生產(chǎn)系統(tǒng)的運(yùn)行。
輔助規(guī)則生成:用戶可以在測(cè)試模式下使用策略管理的輔助配置功能生成輔助規(guī)則,將網(wǎng)絡(luò)交互信息與實(shí)際業(yè)務(wù)進(jìn)行比對(duì),給每一個(gè)網(wǎng)絡(luò)交互過(guò)程配置適當(dāng)?shù)姆阑饓σ?guī)則,從而準(zhǔn)確、快捷的完成防火墻規(guī)則的部署。
攻擊防護(hù):支持對(duì)工控網(wǎng)絡(luò) Dos / DDos 安全防護(hù)、異常數(shù)據(jù)包攻擊防護(hù)、掃描防護(hù)等。 日志管理:日志管理將發(fā)生的安全事件、包過(guò)濾的動(dòng)作、產(chǎn)生的日志等信息實(shí)時(shí)發(fā)送到管理中心。通過(guò)管理中心對(duì)日志進(jìn)行關(guān)聯(lián)分析,使安全管理員第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)異常,了解什么時(shí)候有什么人試圖違背安全策略規(guī)則、白名單、或者進(jìn)行網(wǎng)絡(luò)攻擊。
工控協(xié)議深度解析:支持對(duì) OPC、Modbus、S7、Ethernet/IP(CIP)等三十多種主流工控協(xié)議報(bào)文深度解析。
安全域管理:支持將相同安全屬性的物理網(wǎng)口劃分到安全域中,通過(guò)安全域應(yīng)用,實(shí)現(xiàn)了對(duì)相同安全需求的接口進(jìn)行分類(lèi)(劃分到不同的域),實(shí)現(xiàn)了策略的分層管理。更易于對(duì)策略進(jìn)行維護(hù)。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
工業(yè)防火墻可部署于工業(yè)控制系統(tǒng)各層網(wǎng)絡(luò)邊界,有效抵御來(lái)自各個(gè)區(qū)域的非授權(quán)訪問(wèn)和攻擊威脅 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |