
工業(yè)互聯(lián)防火墻(TEG)
產(chǎn)品概述
隨著中國制造2025計(jì)劃、互聯(lián)網(wǎng)+和工業(yè)4.0的不斷推進(jìn),工業(yè)互聯(lián)網(wǎng)時(shí)代已經(jīng)到來,IT和OT已經(jīng)深度融合,越來越多的工控設(shè)備接入到互聯(lián)網(wǎng),導(dǎo)致傳統(tǒng)安全威脅可以迅速滲透到工業(yè)網(wǎng)絡(luò)中,危害工控系統(tǒng)的正常運(yùn)行。辦公信息網(wǎng)與控制網(wǎng)絡(luò)之間的威脅控制、工業(yè)互聯(lián)網(wǎng)出口的安全防護(hù)已經(jīng)成為當(dāng)前工業(yè)網(wǎng)絡(luò)安全整體方案中不可忽略的關(guān)鍵點(diǎn)。通過具備多種威脅防御的一體化安全網(wǎng)關(guān)產(chǎn)品,在時(shí)間發(fā)現(xiàn)來自外部的安全風(fēng)險(xiǎn),感知核心設(shè)施的風(fēng)險(xiǎn)態(tài)勢,構(gòu)建縱深防御的工業(yè)網(wǎng)絡(luò)安全體系成為重要的發(fā)展趨勢。威努特TEG5500系列工業(yè)互聯(lián)防火墻基于自主可控的操作系統(tǒng)和高性能硬件平臺(tái),采用訪問控制、入侵防御、病毒過濾等融合的安全技術(shù),重點(diǎn)監(jiān)控工業(yè)網(wǎng)絡(luò)中互聯(lián)網(wǎng)邊界、MES層邊界的網(wǎng)絡(luò)流量,發(fā)現(xiàn)并阻斷已知和未知的網(wǎng)絡(luò)攻擊行為,保護(hù)工業(yè)網(wǎng)絡(luò)內(nèi)部核心設(shè)施,從而構(gòu)建可管、可信和可視的工業(yè)網(wǎng)絡(luò)系統(tǒng),為工業(yè)用戶提供安全智能的邊界安全防護(hù)方案。
產(chǎn)品特點(diǎn)

值域級的工業(yè)協(xié)議深度解析
通過自主研發(fā)的深度數(shù)據(jù)包解析引擎,威努特工業(yè)防火墻互聯(lián)防火墻能夠檢測出50+種的常見工業(yè)協(xié)議識(shí)別,同時(shí)支持Modbus、OPC、S7、Enternet/IP(CIP)等主流工控協(xié)議的深度報(bào)文解析,可以協(xié)議報(bào)文中的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體指令和應(yīng)用程序類型,對工控協(xié)議特征做到實(shí)時(shí)解析和精準(zhǔn)的識(shí)別。
細(xì)粒度工業(yè)協(xié)議指令級訪問控制
基于工業(yè)協(xié)議的精準(zhǔn)識(shí)別能力,威努特工業(yè)互聯(lián)防火墻不僅可以實(shí)現(xiàn)傳統(tǒng)基于安全域、IP、MAC、時(shí)間段、服務(wù)、執(zhí)行動(dòng)作等多個(gè)維度的訪問控制策略,對OPC、Modbus TCP等十余種主流工控協(xié)議支持超過1000種的功能碼識(shí)別,可以做到指令級甚至值域級更精細(xì)控制粒度。
豐富網(wǎng)絡(luò)特性,適應(yīng)復(fù)雜工業(yè)環(huán)境復(fù)雜網(wǎng)絡(luò)
威努特工業(yè)互聯(lián)防火墻基于高性能硬件平臺(tái)和智能工控安全操作系統(tǒng)(IICS-OS),融合了豐富的網(wǎng)絡(luò)特性,在滿足IPv4/IPv6雙協(xié)議棧的同時(shí),配合DDNS、智能路由、鏈路負(fù)載均衡、服務(wù)器負(fù)載均衡等特性,可在802.1Q、GRE 、RIP、OSPF、VRF、多ISP等各種復(fù)雜的工業(yè)網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng),也更符合工業(yè)互聯(lián)網(wǎng)時(shí)代的業(yè)務(wù)發(fā)展趨勢。
一體化檢測引擎,全面精準(zhǔn)防御安全風(fēng)險(xiǎn)
威努特TEG5500系列工業(yè)互聯(lián)防火墻集成了訪問控制、負(fù)載均衡、入侵防御、病毒過濾、VPN接入、威脅可視化等功能,能夠?yàn)楣I(yè)用戶提供一個(gè)靈活、高效、全面的邊界安方案。通過超過4000種預(yù)定義的攻擊特征庫、攻擊特征自定義能力、高性能病毒檢測引擎和報(bào)文的深度還原解析技術(shù),TEG5500系列工業(yè)互聯(lián)防火墻具備從數(shù)據(jù)鏈路層到應(yīng)用層的入侵攻擊防御和已知/未知病毒實(shí)時(shí)檢測攔截能力,從而有效的阻斷針對工業(yè)網(wǎng)絡(luò)有目的的攻擊行為,保護(hù)工業(yè)網(wǎng)絡(luò)中的核心設(shè)施,保障工業(yè)生產(chǎn)系統(tǒng)持續(xù)運(yùn)行。
產(chǎn)品功能
網(wǎng)絡(luò)基礎(chǔ)功能支持透明網(wǎng)橋、路由、旁路、混合部署;
支持源地址、目的地址NAT,支持一對一、一對多、多對多地址轉(zhuǎn)換;
支持鏈路負(fù)載均衡和服務(wù)器負(fù)載均衡;
支持支持靜態(tài)路由、動(dòng)態(tài)路由(RIP////OSPF////BGP)、策略路由、應(yīng)用路由、智能選路、VRF路由;
支持IPv4及IPv6特性;
支持端像功能。
入侵防御
內(nèi)置4000多條入侵攻擊規(guī)則庫,支持自定義規(guī)則;
支持拒絕服務(wù)、木馬后門、間諜軟件、蠕蟲病毒、緩沖區(qū)溢出、安全掃描等網(wǎng)絡(luò)層攻擊防護(hù);
支持HTTPS防護(hù)、DDoS攻擊、Web攻擊、0-day攻擊、CGI攻擊等應(yīng)用層攻擊防護(hù)。
Web攻擊防護(hù)
支持SQL注入、系統(tǒng)命令注入、LDAP注入、SSI注入、郵件注入、請求體PHP注入等注入式攻擊;
支持檢測惡意攻擊者對WEB站點(diǎn)的掃描行為;
支持會(huì)話劫持檢測、木馬檢測等攻擊防護(hù);
支持OWASP 0威脅的防護(hù)。
病毒防護(hù)
支持HTTP,F(xiàn)TP,POP3,SMTP,IMAP協(xié)議的病毒查殺;
支持查殺壓縮20層ZIP/RAR等壓縮文件;
支持300萬余種病毒查殺,病毒庫定期更新。
流量管理
支持虛擬線路和分級帶寬管理,支持4級通道嵌套;
支持基于用戶/應(yīng)用/服務(wù)/IP/時(shí)間的帶寬限制;
支持每IP限速、帶寬保障和多優(yōu)先級管理。
工業(yè)協(xié)議識(shí)別
50+工業(yè)協(xié)議識(shí)別;
Modbus、OPC、S7、Enternet/IP(CIP)等主流工業(yè)協(xié)議的深度解析;
支持1000多種協(xié)議功能碼識(shí)別。
訪問控制
基于7元組以及時(shí)間的訪問控制策略;
基于應(yīng)用+行為+動(dòng)作+關(guān)鍵字的四維訪問控制
基于URL分類的訪問控制。
威脅可視化
基于用戶、應(yīng)用的流量趨勢統(tǒng)計(jì)、分布統(tǒng)計(jì)和TOP排名;
基于設(shè)備CPU、內(nèi)存、轉(zhuǎn)發(fā)流量、會(huì)話數(shù)趨勢統(tǒng)計(jì),接口狀態(tài)展示;
支持對IPS事件,DDoS攻擊時(shí)間,AV事件的趨勢圖統(tǒng)計(jì);
基于網(wǎng)絡(luò)狀態(tài),用戶行為,網(wǎng)絡(luò)安全多種維度生成的審計(jì)報(bào)表;
支持審計(jì)防火墻的操作日志;
支持攻擊防護(hù)日志,IPS日志,AV日志。
用戶管理
支持的用戶管理模式;
支持樹形結(jié)構(gòu)展示用戶組織結(jié)構(gòu);
支持在線用戶狀態(tài)顯示;
支持SNMP、ARP掃描、Radius、LDAP等方式同步用戶。
用戶認(rèn)證
本地認(rèn)證:Web 認(rèn)證、用戶名/密碼認(rèn)證、IP/MAC/IP-MAC 綁定;
第三方認(rèn)證:RADIUS、LDAP等;
支持短信認(rèn)證、APP認(rèn)證、微信認(rèn)證、混合認(rèn)證等多種認(rèn)證方式。
應(yīng)用場景

工業(yè)互聯(lián)網(wǎng)出口邊界防護(hù)
- 以路由方式在線部署于工業(yè)網(wǎng)絡(luò)互聯(lián)網(wǎng)出口
- 抵御來自外部網(wǎng)絡(luò)的入侵攻擊行為,對網(wǎng)絡(luò)中的病毒進(jìn)行過濾查殺
- 網(wǎng)絡(luò)帶寬優(yōu)化,保障關(guān)鍵應(yīng)用和業(yè)務(wù)的帶寬使用
- 支持VPN/MPLS/ VLAN/PPPoE/4G等復(fù)雜網(wǎng)絡(luò)環(huán)境;
- 支持設(shè)備本地日志記錄和集中分析處理,分布式部署統(tǒng)一管理
工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)邊界隔離
- 以串行路由或者透明方式部署于MES層和辦公信息網(wǎng)之間
- 對進(jìn)入工控網(wǎng)絡(luò)的訪問行為進(jìn)行檢查和控制
- 阻止來自外部的安全威脅進(jìn)入工控網(wǎng)絡(luò)
- 集中管理運(yùn)維,支持分布式部署統(tǒng)一管理
過程監(jiān)控層邊界訪問控制
- 以串聯(lián)方式部署在生產(chǎn)執(zhí)行層與過程監(jiān)控層之間
- 基于工業(yè)控制協(xié)議的深度解析,實(shí)現(xiàn)對非法操作指令的攔截和告警
- 基于工業(yè)控制協(xié)議通信記錄,自動(dòng)學(xué)習(xí)業(yè)務(wù)通信邏輯關(guān)系、操作功能碼和參數(shù)等,形成正常通信行為模型