產(chǎn)品概述:
HOLLiSec-IFW域控工業(yè)防火墻,主要應(yīng)用于DCS工業(yè)控制系統(tǒng)域間,對(duì)域與域之間業(yè)務(wù)流量數(shù)據(jù)進(jìn)行私有協(xié)議深度解析過濾、抗DDOS攻擊、惡意非法操作阻斷,從而進(jìn)行各區(qū)域間的安全防護(hù),是和利時(shí)信安院創(chuàng)新研發(fā)的工業(yè)控制系統(tǒng)(DCS\PLC\SCADA)專用防護(hù)產(chǎn)品。基于和利時(shí)集團(tuán)30年工業(yè)領(lǐng)域技術(shù)積淀及控制系統(tǒng)開發(fā)應(yīng)用經(jīng)驗(yàn),從工業(yè)控制系統(tǒng)原生設(shè)計(jì)出發(fā),深度契合工業(yè)控制系統(tǒng)邏輯,解決了控制系統(tǒng)業(yè)務(wù)識(shí)別難、協(xié)議識(shí)別難等問題,實(shí)現(xiàn)更精確地安全過濾防護(hù),為國(guó)內(nèi)在DCS域間開展工控安全防護(hù)提供了有效的方法,首創(chuàng)DCS域間防護(hù)技術(shù),首個(gè)基于可信計(jì)算3.0體系打造的工業(yè)防火墻,并取得IT產(chǎn)品信息安全認(rèn)證EAL3增強(qiáng)級(jí)認(rèn)證。
性能特點(diǎn):
網(wǎng)絡(luò)吞吐量:3Gbps
網(wǎng)絡(luò)時(shí)延:≤200us
并發(fā)會(huì)話:100萬
每秒新建會(huì)話:2.5萬/秒
Bypass切換時(shí)間:≤3s
適用領(lǐng)域:
石化化工、電力等行業(yè)領(lǐng)域。
推薦理由:
域控工業(yè)防火墻是一種專門用于保護(hù)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全設(shè)備,具有創(chuàng)新性、實(shí)用性和開放性的特點(diǎn),為工業(yè)控制網(wǎng)絡(luò)的穩(wěn)定和安全運(yùn)行提供了有力保障。
在創(chuàng)新性方面,域控工業(yè)防火墻采用先進(jìn)的技術(shù)和設(shè)計(jì)理念,針對(duì)工業(yè)控制系統(tǒng)的特點(diǎn)和需求進(jìn)行優(yōu)化和改進(jìn)。它采用深度包檢測(cè)、協(xié)議分析等算法,能夠深度解析和識(shí)別工業(yè)控制協(xié)議,并有效檢測(cè)和防御異常行為。此外,域控工業(yè)防火墻與工業(yè)控制系統(tǒng)的設(shè)備和軟件實(shí)現(xiàn)了無縫集成,提供一體化的安全防護(hù)方案,并能與第三方安全產(chǎn)品聯(lián)動(dòng),實(shí)現(xiàn)更廣泛的安全防護(hù)。
在實(shí)用性方面,域控工業(yè)防火墻具有強(qiáng)大的適應(yīng)性,設(shè)備采用寬溫、無風(fēng)扇、冗余電源、接口bypass、低延時(shí)等適用于工業(yè)現(xiàn)場(chǎng)環(huán)境的設(shè)計(jì),適用于各種工業(yè)控制網(wǎng)絡(luò)需求,如化工、電力、石油石化等行業(yè)的域間控制網(wǎng)絡(luò)。支持各種工業(yè)控制協(xié)議和通信方式,如Modbus、MACS、S7 Comm、IEC104等。此外,域控工業(yè)防火墻采用模塊化設(shè)計(jì),內(nèi)置防病毒模塊、IPS入侵防御模塊,采用完全內(nèi)容檢測(cè)技術(shù)(CCI),全方位保障工業(yè)網(wǎng)絡(luò)安全,并提供友好的用戶界面,方便用戶進(jìn)行部署、管理和維護(hù)。
在開放性方面,域控工業(yè)防火墻遵循國(guó)際通用的標(biāo)準(zhǔn)和規(guī)范,如OPC UA、Modbus TCP等,與其他設(shè)備和軟件實(shí)現(xiàn)了標(biāo)準(zhǔn)化接口,方便互操作。它采用開放式架構(gòu),支持各種第三方安全技術(shù)和產(chǎn)品,方便用戶進(jìn)行功能擴(kuò)展和升級(jí)。
綜上,域控工業(yè)防火墻的創(chuàng)新性、實(shí)用性和開放性使其成為工業(yè)控制系統(tǒng)中不可或缺的安全組件之一,為工業(yè)控制網(wǎng)絡(luò)的穩(wěn)定和安全運(yùn)行提供了可靠保障。