国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您好, 歡迎來到智能制造網(wǎng)

      | 注冊| 產(chǎn)品展廳| 收藏該商鋪
      products

      目錄:北京力控元通科技有限公司>>工業(yè)信息安全>> IN-GAPS 2000工業(yè)安全隔離與信息交換系統(tǒng)

      工業(yè)安全隔離與信息交換系統(tǒng)
      • 工業(yè)安全隔離與信息交換系統(tǒng)
      參考價 面議
      具體成交價以合同協(xié)議為準(zhǔn)
      參考價 面議
      具體成交價以合同協(xié)議為準(zhǔn)
      • 品牌 力控
      • 型號 IN-GAPS 2000
      • 廠商性質(zhì) 生產(chǎn)商
      • 所在地 北京市
      屬性

      >

      聯(lián)系方式:李經(jīng)理查看聯(lián)系方式

      更新時間:2022-02-22 10:07:07瀏覽次數(shù):1165評價

      聯(lián)系我們時請說明是智能制造網(wǎng)上看到的信息,謝謝!

      同類優(yōu)質(zhì)產(chǎn)品

      更多產(chǎn)品
      為滿足這種高度信息化的互聯(lián),保障工業(yè)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行,力控華康基于多年工業(yè)控制領(lǐng)域經(jīng)驗, 通過不斷研發(fā)并結(jié)合工業(yè)現(xiàn)場環(huán)境,推出了IN-GAPS2000系列工業(yè)安全隔離與信息交換系統(tǒng),既實現(xiàn)了工業(yè)控制系統(tǒng)與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)間的有效隔離,又解決了兩者之間高度信息化互聯(lián)問題,同時在此之上增加多種應(yīng)用功能,滿足各式各樣的工業(yè)現(xiàn)場安全防護(hù)需求。


      工業(yè)安全隔離與信息交換系統(tǒng)

      隨著工業(yè)4.0時代的到來,兩化的不斷融合,工控 系統(tǒng)管控一體化趨勢逐漸加強(qiáng),使得工控系統(tǒng)、信息管理系統(tǒng)與互聯(lián)網(wǎng)相連通,同時工控系統(tǒng)日益復(fù)雜化,各種SCADA、DCS、PLC、測控設(shè)備組成的過程控制系統(tǒng)越 來越多地涉及到通用網(wǎng)絡(luò)協(xié)議(HTTPS、HTTP等)、通用軟件以及大流量的數(shù)據(jù)(數(shù)據(jù)庫、視頻等),以各種方

      式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接。特別是石油、石化、電力、鋼鐵、煤礦等生產(chǎn)行業(yè),對生產(chǎn)的連續(xù)性、安全性和可 靠性有著*的要求,一旦實現(xiàn)了信息網(wǎng)絡(luò)與控制系統(tǒng)網(wǎng)絡(luò)之間的高度互聯(lián),就相當(dāng)于將控制系統(tǒng)網(wǎng)絡(luò)直接暴露給互聯(lián)網(wǎng),從而面臨被攻擊的風(fēng)險,一旦受到惡意攻擊或感染病毒,很可能導(dǎo)致系統(tǒng)中的主機(jī)崩潰、整個控制網(wǎng)絡(luò)癱瘓,造成重大安全事故、危及人員的生命財產(chǎn)安全乃至造成重大社會危害。

      為滿足這種高度信息化的互聯(lián),保障工業(yè)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行,力控華康基于多年工業(yè)控制領(lǐng)域經(jīng)驗, 通過不斷研發(fā)并結(jié)合工業(yè)現(xiàn)場環(huán)境,推出了IN-GAPS2000系列工業(yè)安全隔離與信息交換系統(tǒng),既實現(xiàn)了工業(yè)控制系統(tǒng)與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)間的有效隔離,又解決了兩者之間高度信息化互聯(lián)問題,同時在此之上增加多種應(yīng)用功能,滿足各式各樣的工業(yè)現(xiàn)場安全防護(hù)需求。

      產(chǎn)品特點

      “2+1"隔離技術(shù)架構(gòu)

      由兩個獨立主機(jī)系統(tǒng)組成,一端的主機(jī)系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò)。另一端的主機(jī)系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機(jī)均采用高性能嵌入式硬件,主板上各有多個以太網(wǎng)接口用來連接要隔離的兩個網(wǎng)絡(luò),兩端主機(jī)通過隔離裝置進(jìn)行連接,保證數(shù)據(jù)交互的安全性。

      工業(yè)協(xié)議測點級訪問控制

      在對工業(yè)協(xié)議進(jìn)行解析時,可以針對測點一級進(jìn)行訪問控制。例如:OPC標(biāo)準(zhǔn)可以控制到Item(項)、Modbus協(xié)議可以控制到寄存器地址,并且可以對測點進(jìn)行可見范圍和讀寫權(quán)限兩方面的控制。

      可見范圍控制可控制端允許或不允許接入哪些測點,從而實對現(xiàn)場設(shè)備數(shù)據(jù)讀取范圍的控制;同時當(dāng)信息端有多個 監(jiān)控系統(tǒng)時,可哪些測點允許暴露給哪個監(jiān)控系統(tǒng),哪些測點要進(jìn)行屏蔽,從而實現(xiàn)現(xiàn)場設(shè)備數(shù)據(jù)的定向傳輸管理。

      讀寫權(quán)限控制是在測點可見時對每個測點賦予“只讀"或“讀/寫"兩種不同的權(quán)限。當(dāng)設(shè)為“只讀"權(quán)*,所有數(shù)據(jù)禁止被修改,從而實現(xiàn)單向數(shù)據(jù)傳輸,達(dá)到保護(hù)現(xiàn)場設(shè)備安全的目的。

      多協(xié)議數(shù)據(jù)匯聚轉(zhuǎn)換及分發(fā)

      支持OPC、Modbus、IEC60870-5-101/102/103/104及各種PLC以太通訊等常用工業(yè)協(xié)議匯聚采集并轉(zhuǎn)換成用戶需要的工業(yè)協(xié)議,同時可以多路分發(fā)給不同上位系統(tǒng)。

      白名單管理

      通過提前計劃好的協(xié)議規(guī)則來限制網(wǎng)絡(luò)數(shù)據(jù)的交換,在控制網(wǎng)到信息網(wǎng)之間進(jìn)行動態(tài)行為判斷。 通過對約定協(xié)議的特征分析和端口限制的方法,從根源上節(jié)制未知惡意軟件的運(yùn)行和傳播。

      工業(yè)網(wǎng)絡(luò)協(xié)議的深度解析

      搭載了自研的深度數(shù)據(jù)包解析引擎,可對工控協(xié)議做到實時和精準(zhǔn)的識別,在遵循工業(yè)控制系統(tǒng)可用性與完整性的基礎(chǔ)  上,能夠檢測出數(shù)據(jù)包的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體數(shù)據(jù)和應(yīng)用程序類型。深度數(shù)據(jù)包解析

      引擎支持OPC、Modbus、DNP3、IEC 60870-5-101、IEC 60870-5-104、西門子S7系列PLC、AB PLC 、GE PLC等提取其中的關(guān)鍵字段(如:控制指令、寄存器區(qū)域、寄存器地址、數(shù)據(jù)范圍等)進(jìn)行訪問控制。

      文件同步

      具備跨系統(tǒng)平臺文件的同步功能;支持單向和雙向同步;支持多種文件格式,支持Windows平臺和Linux平臺;支持內(nèi)容過濾和病毒檢測;支持強(qiáng)制性的文件類型、文件內(nèi)容(黑、白名單)等檢查。

      FTP訪問

      支持FTP的安全訪問,對用戶、命令、文件類型等進(jìn)行細(xì)粒度訪問控制;支持主動模式和被動模式,支持動態(tài)建立數(shù)據(jù)通道,支持訪問端口號自定義;支持中文文件名的過濾控制等多種功能。

      郵件傳輸

      支持基于SMTP協(xié)議的郵件發(fā)送和POP3協(xié)議的郵件接收;支持透明訪問模式式和普通訪問模式; 普通訪問模式下,可對郵件服務(wù)器地址和端口控制等多種訪問控制。

      安全瀏覽

      支持本地認(rèn)證、Radius、LDAP認(rèn)證,支持URL過濾、ActiveX、Cookie、JavaApplet等惡意代碼過濾。實現(xiàn)控制網(wǎng)用戶安全瀏覽信息網(wǎng)資源,有效保證控制網(wǎng)數(shù)據(jù)的安全。

      安全通道

      支持高速代理、路由和透明三種模式,可以對源地址和端口、目的地址和端口進(jìn)行訪問控制;支持多種應(yīng)用服務(wù)類型, 如H323、H323_GK、SNMP、DNS等協(xié)議。

      應(yīng)用協(xié)議

      支持應(yīng)用協(xié)議有HTTPS、HTTP、FTP、SMTP、POP3、TNS、DNS、Telnet、SAMBA、NFS、IMAP、定制TCP和UDP、 SNMP、SSH、RTSP、MMS、H.323、LDAP協(xié)議、IRC等協(xié)議。

      數(shù)據(jù)庫訪問/同步

      支持MySql、Oracle、SQL Server等主流數(shù)據(jù)庫間單向和雙向同步;支持同構(gòu)、異構(gòu)同步;支持一對多,多對一同步;支持字段級的同步,具有條件同步等多種同步策略。

      實現(xiàn)對多種主流數(shù)據(jù)庫系統(tǒng)的安全訪問;支持SQL Server和Oracle數(shù)據(jù)庫SQL語句過濾功能;支持對源地址、目的地址的訪問控制。

      視頻協(xié)議

      支持視頻協(xié)議傳輸包括:RTP實時傳輸協(xié)議,RTCP實時傳輸控制協(xié)議,RTSP實時流協(xié)議,SRTP實時傳輸協(xié)議RTP的伴生協(xié)議,SRTCP實時傳輸控制協(xié)議伴生協(xié)議,MMS實時流傳輸協(xié)議等。在綁定視頻媒體協(xié)議后,確保通道中傳輸?shù)臄?shù)據(jù)必須符合以上的媒體格式,否則丟棄。

      安全攻擊防護(hù)

      DDoS攻擊防護(hù):包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood。異常數(shù)據(jù)包攻擊:包括Ping of death、IP碎片攻擊、TCP碎片攻擊。

      病毒檢測:包括HTTP、SMTP、POP3、FTP、IM即時通訊、S7_300等多種協(xié)議雙向檢測。

      斷線緩存

      保證數(shù)據(jù)的完整性、連續(xù)性、可靠性,當(dāng)信息測網(wǎng)絡(luò)故障時數(shù)據(jù)緩存到本地,等待網(wǎng)絡(luò)恢復(fù)后數(shù)據(jù)補(bǔ)報。

      雙機(jī)熱備

      雙機(jī)熱備模式下,兩臺工業(yè)網(wǎng)絡(luò)安全防護(hù)網(wǎng)關(guān)通過心跳檢測進(jìn)行互相監(jiān)控,如果其中的一臺出現(xiàn)故障(宕機(jī)、網(wǎng)絡(luò)故障),那么另一臺就頂替出現(xiàn)故障的網(wǎng)關(guān)提供服務(wù)。保證了網(wǎng)絡(luò)的高可用性和高安全性,提升了系統(tǒng)的可靠性。

      工業(yè)安全隔離與信息交換系統(tǒng)


      典型部署

      1-1.png


      IN-GAPS  2000部署在信息管理層與生產(chǎn)管理層之間,用來阻止來自信息網(wǎng)的DOS/DDOS攻擊、惡意掃描、異常數(shù)據(jù)包等安全威脅;可對通用網(wǎng)絡(luò)協(xié)議進(jìn)行訪問控制和安全過濾,并且支持對工控主流協(xié)議進(jìn)行訪問控制及深度解析,可以限制只有可信任的數(shù)據(jù)能夠在工控網(wǎng)絡(luò)中傳輸,有效保護(hù)了工控網(wǎng)絡(luò)的安全。

      OPC標(biāo)準(zhǔn)由于其開放性和高效性,現(xiàn)在已被廣泛應(yīng)用于自動化控制領(lǐng)域及生產(chǎn)管理中。然而OPC Server與OPC Client之間的通信依賴控制網(wǎng)絡(luò)與管理網(wǎng)絡(luò)的直接連通,這樣會給控制網(wǎng)絡(luò)的安全帶來極大的隱患。

      Modbus是基于PLC的一組通信協(xié)議,已經(jīng)成為行業(yè)內(nèi)設(shè)備互相通信的標(biāo)準(zhǔn)協(xié)議。DNP(3 分布式網(wǎng)絡(luò)協(xié)議)是使用在工序自動化系統(tǒng)各部件之間的通信協(xié)議,主要用于電力、水力等公共事業(yè)領(lǐng)域。

      在工業(yè)網(wǎng)絡(luò)中存在很多關(guān)系數(shù)據(jù)庫系統(tǒng)、視頻監(jiān)控系統(tǒng),是用來完成特定生產(chǎn)、監(jiān)控任務(wù)的應(yīng)用系統(tǒng),其自身沒有任何的安全防護(hù)措施,一旦這些重點系統(tǒng)受到惡意攻擊或者有人為誤操作的影響,將會直接危及整個生產(chǎn)過程,影響生產(chǎn)安全,甚至發(fā)生事故。IN-GAPS 2000的雙獨立主機(jī)系統(tǒng)保持OPC Server、Modbus設(shè)備、DNP3設(shè)備、關(guān)系數(shù)據(jù)庫、視頻監(jiān)控等和上層間的通信,同時兩主機(jī)之間采用專用網(wǎng)絡(luò)隔離技術(shù),在保證數(shù)據(jù)快速交互的同時*阻斷所有網(wǎng)絡(luò)連接,保證了控制設(shè)備的安全。


      規(guī)格選型

      規(guī)格

      IN GAPS 2000A

      IN GAPS 2000V

      機(jī)型

      2U 機(jī)架式,440*89*410

      2U 機(jī)架式,440*89*560

      控制側(cè)接口

      4 個千兆電口,1 個CON 口,2 個USB

      6 個千兆電口,1 個CON 口,2 個USB

      信息側(cè)接口

      4 個千兆電口,1 個CON 口,2 個USB

      6 個千兆電口,1 個CON 口,2 個USB

      電源

      冗余雙電源,60W

      冗余雙電源,250W

      工作環(huán)境

      溫度:0~70℃ 濕度:5%-95% 無凝結(jié)

      溫度:0~70℃ 濕度:5%-95% 無凝結(jié)

      存儲環(huán)境

      溫度:-40~80℃ 濕度:5%-95% 無凝結(jié)

      溫度:-40~80℃ 濕度:5%-95% 無凝結(jié)

      MTBF(小時)

      大于 150000

      大于 150000

      工程點表數(shù)據(jù)采轉(zhuǎn)

      支持

      支持

      安全通道

      支持

      支持

      視頻同步

      不支持

      支持

      數(shù)據(jù)庫同步

      支持

      支持

      文件同步

      支持

      支持

      工業(yè)協(xié)議深度過濾

      支持

      支持

      攻擊防護(hù)、IPS、防病毒

      支持

      支持

      雙機(jī)熱備

      支持

      支持

      負(fù)載均衡

      支持

      支持



      會員登錄

      請輸入賬號

      請輸入密碼

      =

      請輸驗證碼

      收藏該商鋪

      標(biāo)簽:
      保存成功

      (空格分隔,最多3個,單個標(biāo)簽最多10個字符)

      常用:

      提示

      您的留言已提交成功!我們將在第一時間回復(fù)您~
      在線留言

      會員登錄

      請輸入賬號

      請輸入密碼

      =

      請輸驗證碼

      收藏該商鋪

      該信息已收藏!
      標(biāo)簽:
      保存成功

      (空格分隔,最多3個,單個標(biāo)簽最多10個字符)

      常用:
      熱線電話 在線詢價