工業(yè)網(wǎng)絡安全防護網(wǎng)關pSafetyLink是面向工業(yè)控制系統(tǒng)邊界信息安全防護的隔離產(chǎn)品,產(chǎn)品基于第五代隔離技術開發(fā),全系列產(chǎn)品已通過了CE、FCC、EAL、信息安全產(chǎn)品等認證,并得到國家工控安全產(chǎn)品產(chǎn)業(yè)化推廣專項資金支持。
采用自主知識產(chǎn)權(quán)、高安全級別的安全隔離系統(tǒng),用于解決工業(yè)控制系統(tǒng)接入信息網(wǎng)絡(外網(wǎng))時的安全防護問題,為控制網(wǎng)與管理信息網(wǎng)的連接提供安全保障。
在很多大型石油、石化、天然氣、冶金、市政企業(yè)得到批量應用,如:中石油大慶石化MES系統(tǒng)、中石油大慶煉化MES系統(tǒng)、中石油昆侖燃氣生產(chǎn)指揮系統(tǒng)、烏石化MES改造、中石化勝利油田熱電聯(lián)供中心生產(chǎn)調(diào)度聯(lián)網(wǎng)、昆鋼能源管理系統(tǒng)等項目。可以在化工、鋼鐵、有色、發(fā)電、電網(wǎng)、城市燃氣、機械、環(huán)保監(jiān)測、城市供水、供熱、水利樞紐、隧道、港口、鐵路、城市軌道交通、以及其他與國家基礎設施和國計民生緊密相關的工業(yè)控制系統(tǒng)網(wǎng)絡邊界廣泛應用。
(1U機架式)
(2U機架式)
1.“2+1”隔離技術架構(gòu)
采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個獨立主機系統(tǒng)組成,每個主機系統(tǒng)分別具有獨立的運算單元和存儲單元,各自獨立運行自主定制的操作系統(tǒng)。一端的主機系統(tǒng)為控制端,用于連接控制網(wǎng)絡;另一端的主機系統(tǒng)為信息端,用于連接信息網(wǎng)絡。兩端主機均采用高性能嵌入式硬件,主板上各有多個以太網(wǎng)接口用來連接要隔離的兩個網(wǎng)絡,兩端主機通過隔離裝置進行連接。保證網(wǎng)絡間正常通信,且*阻斷網(wǎng)絡間的直接TCP/IP連接,切斷攻擊的載體。
2.數(shù)據(jù)單向傳輸
生產(chǎn)數(shù)據(jù)上傳到信息網(wǎng)絡的同時,阻斷各種威脅傳播到控制網(wǎng)絡。
3.雙數(shù)據(jù)擺渡模式
提供測點管控模式和隧道管控模式兩種數(shù)據(jù)擺渡模式。測點管控模式針對工業(yè)現(xiàn)場數(shù)據(jù)通信需要,提供測點數(shù)據(jù)的解析和安全保護;隧道管控模式使用自主開發(fā)的安全數(shù)據(jù)傳輸方式支持數(shù)據(jù)庫、SNMP管理等多樣化的網(wǎng)絡環(huán)境中的數(shù)據(jù)擺渡。
4.豐富的工業(yè)協(xié)議
提供了各種主流的工業(yè)網(wǎng)絡協(xié)議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、西門子S7系列PLC、AB PLC、GE PLC等;當遇到不支持的私有協(xié)議時,可根據(jù)客戶需求進行定制開發(fā)。
5.測點級訪問控制
對工業(yè)協(xié)議進行解析時,可以針對測點一級進行訪問控制。例如:OPC DA標準可以控制到Item(項)、Modbus協(xié)議可以控制到寄存器地址,并且可以對測點進行可見范圍和讀寫權(quán)限兩方面的控制。
6.分布部署和集中管理
提供了專用的配置管理工具,可以對網(wǎng)絡中多臺網(wǎng)關設備進行遠程管理,方便用戶進行集中化管控。而且配置管理工具可以自動查找網(wǎng)絡中網(wǎng)關設備,可以監(jiān)控設備的網(wǎng)絡狀態(tài)、進行工程的配置和管理、查看測點數(shù)據(jù)、讀取和分析設備日志。
7.斷線緩存
保證數(shù)據(jù)的完整性、連續(xù)性、可靠性,在通信鏈路斷開時自動記錄數(shù)據(jù)。
8.雙機熱備
設備本身的故障不會影響現(xiàn)場的正常業(yè)務流,以提高工系統(tǒng)穩(wěn)定性,保障業(yè)務的連續(xù)性。
- 1工業(yè)級可靠性,設備長期穩(wěn)定運行
- 2*阻斷ARP、flood、碎片、惡意掃描等惡意攻擊
- 3過濾掉嵌入在應用層的惡意代碼
- 4*隔離IT網(wǎng)絡中蠕蟲、木馬等惡意程序傳播

- 位置1:MES系統(tǒng)與控制網(wǎng)縱向隔離,阻斷上層網(wǎng)絡的威脅;隔離SCADA系統(tǒng)與信息網(wǎng),阻止來自上層信息網(wǎng)的威脅
- 位置2、3、4、5:區(qū)域間邊界隔離,避免病毒擴散
- 位置4:保護關鍵工業(yè)控制設備,阻止來自上層信息網(wǎng)或其它區(qū)域的威脅
- 位置5:隔離主要控制器,阻止對控制器的任何非法訪問及控制
應用效果