【廣告】
工業(yè)防火墻基本概念
工業(yè)防火墻是一款應(yīng)用于工控網(wǎng)絡(luò)安全的串行防護(hù)產(chǎn)品,用于解析、識(shí)別與控制所有通過(guò)工業(yè)控制網(wǎng)絡(luò)的數(shù)據(jù)流量,以抵御來(lái)自內(nèi)外網(wǎng)對(duì)工控設(shè)備的攻擊。工業(yè)防火墻的主要功能包括工業(yè)協(xié)議深度解析、濾、端口掃描防護(hù)、安全審計(jì)、惡意代碼防護(hù)、漏洞防護(hù)、訪問(wèn)權(quán)限限定等。
工業(yè)防火墻的產(chǎn)品形態(tài)分為導(dǎo)軌式與機(jī)架式。
1、導(dǎo)軌式:符合德國(guó) DIN導(dǎo)軌標(biāo)準(zhǔn),可便捷地部署在條件嚴(yán)苛的生產(chǎn)現(xiàn)場(chǎng)。
2、機(jī)架式:通常部署在工廠的機(jī)房中。
工業(yè)防火墻的產(chǎn)品介紹
工業(yè)防火墻(以下簡(jiǎn)稱工業(yè)防火墻)于工控場(chǎng)景進(jìn)行邊界安全邏輯隔離。產(chǎn)品采用四重白名單的深度防御和一體化引擎機(jī)制,既實(shí)現(xiàn)了工業(yè)安全的深度安全要求,又滿足工業(yè)安全的低時(shí)延要求。硬件層面上,具有全封閉、無(wú)風(fēng)扇、冗余電源等特性,滿足工業(yè)級(jí)可靠性和穩(wěn)定性要求,有效確保了工業(yè)網(wǎng)絡(luò)內(nèi)外部的邊界安全。該產(chǎn)品廣泛應(yīng)用于電力、石油石化、軌交、煤炭、鋼鐵、水務(wù)、、智能制造等工業(yè)場(chǎng)景。
工業(yè)防火墻的各項(xiàng)功能
硬件結(jié)構(gòu):采用DIN軌安裝和機(jī)架式安裝,防護(hù)端采用雙路供電、寬溫、寬壓、無(wú)風(fēng)扇設(shè)計(jì),滿足電力EMC四級(jí)要求和IP40防護(hù)等級(jí)。
學(xué)習(xí)模式:學(xué)習(xí)模式狀態(tài)下,業(yè)務(wù)全通。防護(hù)端智能學(xué)習(xí)通信流量,并自動(dòng)產(chǎn)生相應(yīng)防護(hù)策略庫(kù),采用鑒別的方式選用防護(hù)策略。
警告模式:警告模式狀態(tài)下,業(yè)務(wù)全通。依據(jù)防護(hù)策略,對(duì)符合的安全通信流量形成日志,對(duì)不符合的通信流量進(jìn)行告警,供參考判斷。
防護(hù)模式:防護(hù)模式狀態(tài)下,防護(hù)端基于防護(hù)策略進(jìn)行控制。放行符合安全策略的,并記錄日志,阻斷不符合安全策略的通信和等攻擊行為,并記錄日志,以郵件等方式告警。
工控防火墻的標(biāo)準(zhǔn)化
智能工廠采用標(biāo)準(zhǔn)化的以太網(wǎng)絡(luò),實(shí)現(xiàn)實(shí)時(shí)監(jiān)控、遠(yuǎn)程管理,對(duì)于生產(chǎn)、管理效率提升有莫大價(jià)值,不容任何惡意攻擊破壞。歷經(jīng)2010年伊朗廠遭駭?shù)戎卮笫录?,用戶紛紛?duì)工業(yè)設(shè)備安全有所警覺(jué),捍衛(wèi)設(shè)備生產(chǎn)力價(jià)值的過(guò)程中,可望發(fā)揮關(guān)鍵助力的工業(yè)防火墻,未來(lái)發(fā)展前景自然看俏。工控網(wǎng)絡(luò)接軌以太網(wǎng)絡(luò),信息傳輸將行經(jīng)公開(kāi)網(wǎng)絡(luò)環(huán)境。為確保從遠(yuǎn)程擷取到的現(xiàn)場(chǎng)數(shù)據(jù)完整、正確,在公開(kāi)網(wǎng)絡(luò)上架設(shè)私有信道,并在數(shù)據(jù)傳輸前加密,即便資料遭到,也難以被惡意、竄改。