目錄:北京力控元通科技有限公司>>工業(yè)信息安全>> IN-GAPS 2000安全信息交換系統(tǒng)
參考價(jià) | 面議 |
參考價(jià) | 面議 |
聯(lián)系方式:李經(jīng)理查看聯(lián)系方式
更新時(shí)間:2022-07-05 14:17:04瀏覽次數(shù):906評價(jià)
聯(lián)系我們時(shí)請說明是智能制造網(wǎng)上看到的信息,謝謝!
安全信息交換系統(tǒng)特點(diǎn)
“2+1"隔離技術(shù)架構(gòu)
由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,一端的主機(jī)系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò)。另一端的主機(jī)系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機(jī)均采用高性能嵌入式硬件,主板上各有多個(gè)以太網(wǎng)接口用來連接要隔離的兩個(gè)網(wǎng)絡(luò),兩端主機(jī)通過隔離裝置進(jìn)行連接,保證數(shù)據(jù)交互的安全性。
工業(yè)協(xié)議測點(diǎn)級訪問控制
在對工業(yè)協(xié)議進(jìn)行解析時(shí),可以針對測點(diǎn)一級進(jìn)行訪問控制。例如:OPC標(biāo)準(zhǔn)可以控制到Item(項(xiàng))、Modbus協(xié)議可以控制到寄存器地址,并且可以對測點(diǎn)進(jìn)行可見范圍和讀寫權(quán)限兩方面的控制。
可見范圍控制可控制端允許或不允許接入哪些測點(diǎn),從而實(shí)對現(xiàn)場設(shè)備數(shù)據(jù)讀取范圍的控制;同時(shí)當(dāng)信息端有多個(gè) 監(jiān)控系統(tǒng)時(shí),可哪些測點(diǎn)允許暴露給哪個(gè)監(jiān)控系統(tǒng),哪些測點(diǎn)要進(jìn)行屏蔽,從而實(shí)現(xiàn)現(xiàn)場設(shè)備數(shù)據(jù)的定向傳輸管理。
讀寫權(quán)限控制是在測點(diǎn)可見時(shí)對每個(gè)測點(diǎn)賦予“只讀"或“讀/寫"兩種不同的權(quán)限。當(dāng)設(shè)為“只讀"權(quán)*,所有數(shù)據(jù)禁止被修改,從而實(shí)現(xiàn)單向數(shù)據(jù)傳輸,達(dá)到保護(hù)現(xiàn)場設(shè)備安全的目的。
多協(xié)議數(shù)據(jù)匯聚轉(zhuǎn)換及分發(fā)
支持OPC、Modbus、IEC60870-5-101/102/103/104及各種PLC以太通訊等常用工業(yè)協(xié)議匯聚采集并轉(zhuǎn)換成用戶需要的工業(yè)協(xié)議,同時(shí)可以多路分發(fā)給不同上位系統(tǒng)。
白名單管理
通過提前計(jì)劃好的協(xié)議規(guī)則來限制網(wǎng)絡(luò)數(shù)據(jù)的交換,在控制網(wǎng)到信息網(wǎng)之間進(jìn)行動(dòng)態(tài)行為判斷。 通過對約定協(xié)議的特征分析和端口限制的方法,從根源上節(jié)制未知惡意軟件的運(yùn)行和傳播。
工業(yè)網(wǎng)絡(luò)協(xié)議的深度解析
搭載了自研的深度數(shù)據(jù)包解析引擎,可對工控協(xié)議做到實(shí)時(shí)和精準(zhǔn)的識別,在遵循工業(yè)控制系統(tǒng)可用性與完整性的基礎(chǔ) 上,能夠檢測出數(shù)據(jù)包的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體數(shù)據(jù)和應(yīng)用程序類型。深度數(shù)據(jù)包解析
引擎支持OPC、Modbus、DNP3、IEC 60870-5-101、IEC 60870-5-104、西門子S7系列PLC、AB PLC 、GE PLC等提取其中的關(guān)鍵字段(如:控制指令、寄存器區(qū)域、寄存器地址、數(shù)據(jù)范圍等)進(jìn)行訪問控制。
安全信息交換系統(tǒng)功能
1、為企業(yè)搭建統(tǒng)一移動(dòng)辦公平臺:將企業(yè)內(nèi)部多套異構(gòu)系統(tǒng)、多角色信息門戶、協(xié)同辦公應(yīng)用、業(yè)務(wù)定制應(yīng)用、企業(yè)集成客開應(yīng)用、ISV廠商服務(wù)應(yīng)用,通過M3進(jìn)行整合,實(shí)現(xiàn)內(nèi)部業(yè)務(wù)信息孤島的連接;
2、全場景的智能工作平臺:多種人機(jī)交互方式,與業(yè)務(wù)系統(tǒng)融合,實(shí)現(xiàn)員工、管理者的日常工作場景的全智能管理;
3、高效率移動(dòng)管理平臺:三員分離的權(quán)限體系,明確管理員的權(quán)限和職責(zé),移動(dòng)管理功能清晰分類管理,增強(qiáng)移動(dòng)特色管理功能,提升移動(dòng)平臺的管理效率;
4、強(qiáng)大的移動(dòng)定制開發(fā)平臺:為企業(yè)應(yīng)用移動(dòng)化,提供了多類別組件開發(fā)、接口文檔、使用DEMO、調(diào)試與編譯工具等方位技術(shù)支撐;
5、完善的集成客開平臺:支持通過可視化配置頁面和業(yè)務(wù)接口實(shí)現(xiàn)復(fù)雜的ERP客開集成,支持企業(yè)系統(tǒng)間的數(shù)據(jù)通訊,企業(yè)系統(tǒng)間組織權(quán)限匹配;
6、全面加固的移動(dòng)安全策略:通過APP加固安全、移動(dòng)MDM安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全以及運(yùn)行環(huán)境安全等五個(gè)方面方位進(jìn)行移動(dòng)安全加固。
(空格分隔,最多3個(gè),單個(gè)標(biāo)簽最多10個(gè)字符)