1. 豐富多樣的接口配置
- 配備 3 路 10/100/1000M 電口,滿足高速網(wǎng)絡(luò)傳輸需求。
- 擁有 2 路 232 串口、2 路 485 串口,適應(yīng)不同工業(yè)設(shè)備的連接。
- 具備 2 路 USB2.0 和 2 路 USB3.0 口,方便數(shù)據(jù)傳輸和設(shè)備擴(kuò)展。
2. 強(qiáng)大的工作模式與功能集成
- 支持透明模式和路由模式,靈活適應(yīng)不同網(wǎng)絡(luò)環(huán)境。
- 支持雙鏈路異步流量,保障數(shù)據(jù)傳輸?shù)姆€(wěn)定性和高效性。
- 實現(xiàn)防火墻狀態(tài)檢測,實時監(jiān)控網(wǎng)絡(luò)狀態(tài)。
- 具備 IPS 功能,包括針對工控協(xié)議和廠家的攻擊防護(hù)。
- 擁有防病毒能力,有效抵御病毒威脅。
3. 高效且實時更新的防病毒機(jī)制
- 防病毒特征庫根據(jù)國內(nèi)外病毒監(jiān)測和發(fā)布情況同步更新。
- 每周自動升級病毒特征庫,確保防護(hù)的及時性和有效性。
- 特征庫可分為多個級別,能根據(jù)需求選擇不同特征庫進(jìn)行掃描,提高掃描效率。
4. 全面的入侵防護(hù)能力
- 涵蓋施耐德、西門子等多種工控協(xié)議的系統(tǒng)漏洞防護(hù)。
- 與工控協(xié)議相關(guān)的攻擊庫達(dá) 1000 種以上,整體特征庫超過 6000 種。
- 能防護(hù)針對自身的 DOS 攻擊、緩沖區(qū)溢出攻擊等。
- 基于接口和源、目的 IP 地址防止攻擊,阻斷端口掃描、UDP FLOOD、TCP SYN FLOOD、ICMP FLOOD 等。
5. 靈活的工控協(xié)議自學(xué)習(xí)與配置生成
- 支持 DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7 等多種工控協(xié)議的自學(xué)習(xí)。
- 可以設(shè)置多個自學(xué)習(xí)模板,并能指定模板的終止時間。
- 基于自學(xué)習(xí)結(jié)果生成過濾數(shù)據(jù)的配置模板,對工控協(xié)議的讀寫操作、flash 操作等進(jìn)行分析。
6. 完善的路由支持與安全認(rèn)證
- 支持靜態(tài)路由、RIP、OSPF、ISIS、BGP 等多種路由協(xié)議。
- 能夠使用多級 CA 簽發(fā)的證書(USB-KEY,X509 格式)進(jìn)行管理認(rèn)證及授權(quán),保障管理的安全性。
7. 精細(xì)的讀寫操作控制與權(quán)限管理
- 支持分別區(qū)分工控協(xié)議的讀寫操作。
- 可根據(jù)寫操作的值域設(shè)置黑白名單,實現(xiàn)精準(zhǔn)控制。
- 基于三權(quán)分立的管理員角色管理,根據(jù)不同角色分配權(quán)限。
8. 嚴(yán)格的等級保護(hù)與完整的日志審計
- 滿足等保 3 級要求,符合國家等級保護(hù)的安全技術(shù)標(biāo)準(zhǔn)。
- 支持完整的日志審計功能,記錄工業(yè)防火墻管理、系統(tǒng)活動、雙機(jī)熱備、配置變更、流量等日志。
- 單條日志描述字段豐富,至少包含 10 個描述字段,便于追溯和分析。
該工業(yè)防火墻廣泛應(yīng)用于礦山、軌道交通、電力、石油、石化、煙草、水利、智能制造等領(lǐng)域,為 SCADA、DCS、PLC 以及智能終端等系統(tǒng)提供高效可靠的安全防護(hù),滿足行業(yè)政策法規(guī)及安全技術(shù)要求。