工業(yè)防火墻利用工控協(xié)議深度解析引擎,通過龐大的工業(yè)漏洞庫和威脅庫及自定義規(guī)則,可以抵御已知的網(wǎng)絡(luò)攻擊行為;通過自學習的白名單規(guī)則,可以有效防范所有未知的安全威脅,保障工控業(yè)務(wù)運行的基礎(chǔ)上實現(xiàn)安全防護和操作控制。多類型的硬件設(shè)計能有效滿足工控網(wǎng)絡(luò)區(qū)域防護和網(wǎng)絡(luò)邊界防護場景需求。
卓爾工業(yè)防火墻
產(chǎn)品概述

產(chǎn)品特點:

支持多重防護機制
支持對已知攻擊行為的檢測和防護,內(nèi)置龐大可升級的工控威脅庫;支持自學習工控協(xié)議規(guī)則和行為,建立安全檢測模型;可通過白名單防護阻止一切不明的威脅。
工控協(xié)議支持及深度檢測
工業(yè)防火墻支持多種工控協(xié)議的識別與檢測,對其中的Ethernet/IP、Modbus/TCP,OPC,IEC104,DNP3,MMS,S7,GOOSE,SV等等協(xié)議都能實現(xiàn)深度解析。
工控協(xié)議的自定義接口
工業(yè)防火墻提供了開發(fā)的協(xié)議接口,可對未知協(xié)議和私有協(xié)議進行自定義。系統(tǒng)提供私有協(xié)議開發(fā)SDK,方便用戶自行擴展支持私有協(xié)議和做定制化開發(fā)。
靈活的部署模式和工作模式
靈活的部署模式,支持透明模式和路由模式部署,適應(yīng)復(fù)雜的工業(yè)網(wǎng)絡(luò)環(huán)境,同時可工作在測試模式或工作模式,方便實施部署。
指令級精準控制
支持對主流工業(yè)協(xié)議(OPC、Modbus、IEC104、DNP3等)進行指令級識別和精準控制,如遙感遙測、APCI、功能碼、寄存器等。
嚴苛的工業(yè)級硬件設(shè)計
通過多項安全認證,防護等級IP40,可靠性、穩(wěn)定性、工作溫度、濕度等滿足工業(yè)現(xiàn)場要求;支持Bypass功能,設(shè)備軟硬件出現(xiàn)故障時,可自動切換,正常運行。
典型部署:
