北京國泰網(wǎng)信科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):595更新時間:2021-07-27 12:25:08
產(chǎn)品概述
工業(yè)防火墻(GTEC-FW)是專用于工業(yè)網(wǎng)絡中不同安全級別或不同網(wǎng)絡安全域之間進行安全隔離防護的產(chǎn)品。產(chǎn)品主要基于對工業(yè)網(wǎng)絡協(xié)議深度解析,利用機器學習技術識別工業(yè)資產(chǎn)和應用協(xié)議。結合白名單、黑名單、安全域劃分、IP/MAC地址綁定等技術,抵御工業(yè)網(wǎng)絡中各類已知和未知的惡意攻擊行為,為工業(yè)網(wǎng)絡中各類生產(chǎn)系統(tǒng)和業(yè)務系統(tǒng)的穩(wěn)定運行提供安全保障。
功能特性
深度工業(yè)協(xié)議解析:支持對OPC UA、OPC DA、SNMP、Ethernet/IP、Modbus/TCP、Profin、IEC104、DNP3、MMS、S7、GOOSE、SV等10多種常用工業(yè)協(xié)議深度解析,并支持自定義擴展私有協(xié)議。
智能構建可信策略:通過流量自學習,建立可信的工控網(wǎng)絡安全策略基線,簡化策略配置流程,降低人工部署難度,提高現(xiàn)場配置部署效率。
強大的網(wǎng)絡適應性:支持透明模式、路由模式、工作模式、測試模式。各模式間可快速切換,適應復雜的工業(yè)網(wǎng)絡環(huán)境要求,方便實施部署。
指令精準解析與控制:支持主流工業(yè)協(xié)議Modbus TCP、OPC、Profinet、DNP3等多種工業(yè)控制網(wǎng)絡協(xié)議的數(shù)據(jù)包深度解析與精準控制。
多重防護機制:具備傳統(tǒng)網(wǎng)絡DoS/DDoS惡意攻擊防護能力,并基于工控威脅特征識別技術、黑名單特征庫匹配機制構建多重防護,抵御針對工控系統(tǒng)的各類攻擊。
高可靠性:硬件設計中增加成對的bypass端口,遇設備掉電、宕機等情況仍能保障業(yè)務連續(xù)性。全系列產(chǎn)品標配雙電源,確保設備供電穩(wěn)定。采用無風扇設計,保障硬件長時間可靠運行。產(chǎn)品可靈活定制硬件接口并可按需拓展處理性能。
內(nèi)置專業(yè)反病毒引擎:專業(yè)脫殼引擎及解壓縮引擎,結合特征碼掃描、啟發(fā)式掃描及行為判斷技術快速檢測各種已、未知病毒威脅。支持對JS、VBS、SH、Python、PHP、BAT等多種格式的腳本進行掃描,快速準確檢測Shellcode威脅。宏病毒引擎可清除Office文件中的惡意宏代碼,正確修復文檔。
典型部署
串聯(lián)部署在現(xiàn)場監(jiān)控網(wǎng)與生產(chǎn)管理網(wǎng)之間
串聯(lián)部署在工控網(wǎng)絡內(nèi)部核心控制系統(tǒng)出口