产品服务

Product Services

产品服务

汇聚应用价值成果,助力制造型企业释放数字价值,卓尔不凡

联系我们
Description
Product Description

工业安全防护网关

工业安全防护网关专为工业互联网边界隔离和安全防护应用设计,能够有效对SCADA、PCS、DCS、PLC、RTU等工业控制系统和控制终端设备进行网络安全防护。用于重点防护现场控制层、过程监控层、工业网络与信息网络边界、工业互联网出口边界。并能有效阻断攻击者的非法访问、病毒传播和恶意攻击以及工业特性协议深度解析引擎。可对OPC、Modbus、S7等主流工控协议进行深度分析,并且可同步实现工业病毒查杀、工业入侵防护、防止非法指令操作工控系统。
Features
Features

功能特性

工业数据交换深度解析
工业数据交换深度解析

支持OPC、MODBUS、MQTT、DNP3、IEC61850MMS、Siemens S7等常见工业协议的数据交换深度解析,同时支持HTTP 、 FTP、Telnet等应用层协议访问控制。

白名单一体化防护基线
白名单一体化防护基线

针对网络层、应用层、规约指令层、规约数据层进行四重白名单过滤的一体化纵深防护,将各种黑流量、灰流量进行过滤,满足不同场景下不同协议的精细化安全访问控制需求。

管理应用安全便捷
管理应用安全便捷

系统提供学习、告警和防护三段式运行模式,采用B/S架构,通过浏览器直接对防火墙进行配置,无需安装应用软件,部署简单,组网模式简洁,易维护,运营成本低。

强大的入侵防御能力
强大的入侵防御能力

支持工业入侵防御、病毒过滤,有效抵御Dos/DDos及LAND、SNORK等典型攻击和各种恶意端口扫描,并为工业设备或工控系统提供已知漏洞虚拟补丁。

工控网络日志统计分析
工控网络日志统计分析

提供完整的日志管理平台,审计访问操作记录,为界定不同区域间的交叉访问和问题追踪提供可靠依据。提供防火墙状态监控、日志存储、检索、查询及智能报警等功能。

多种部署模式
多种部署模式

支持虚拟线、透明、混合等方式部署,支持静态路由和策略路由、双网同网段模式以及混合模式等部署方式,支持SNAT和DNAT,支持IPSEC VPN。

value
Application value

应用价值

识别安全风险隐患
识别安全风险隐患
通过工业协议合法性检查、协议指令级访问控制、病毒过滤、网络扫描防护、工业病毒查杀、工业入侵防御等功能,快速识别和预防网络中病毒传播、工业网络安全风险,防御外部攻击和入侵。
满足政策合规要求
满足政策合规要求
通过对工业控制网络逻辑隔离及访问控制,满足等保2.0、工信部防护指南等政策法规工控系统的安全防护要求,并可对日志进行回溯查询,从而降低安全责任风险。
保障工业网络安全
保障工业网络安全
通过对不同边界采取纵深防御的逻辑隔离防护,并借助白名单一体化的精细化管控策略,提升边界防御的整体能力,实现各个层级间的安全管控,全面保障工业网络安全。
提升运维管理效率
提升运维管理效率
通过对设备的集中运维管理,实现设备的策略统一下发和异常监控,有效降低运维人员要求,并大大提升日常运维效率。