安全隔离与信息交换系统

  • 首页 解决方案 军工企业解决方案

军工工业网络安全隔离方案

行业背景

随着两化融合的快速推进,军工行业对工业控制系统与涉密信息系统互联的需求日益迫切。为提升武器装备科研和生产能力,实现武器装备生产的数字化、智能化已成为行业发展的必然趋势。 然而,信息安全问题已成为制约军工工业控制系统与涉密信息系统安全互联的关键因素。
      目前,国家保密局已着手编制涉密信息系统与工业控制系统互联的网闸标准,并开展安全互联的试点工作。 但在军工行业,工业控制系统与涉密信息系统的安全互联仍面临诸多挑战,主要包括信息安全监管责任不明确、工控系统内部安全防护薄弱、信息安全管理机制不健全等问题,这些亟待通过有效的制度建设和技术手段加以解决。

解决方案简介

根据军工企业外网与工控网的特点,结合行业主管部门的相关要求,充分考虑军工企业在安全保密、工控系统数据交互、安全合规以及整体生产安全等方面的需求,建设符合军工生产稳定性和实时性要求的安全保密防护体系。 通过部署两套单向隔离网闸,实现双链路物理隔离,确保文件和数据在安全的环境中进行交互,进而保障生产过程的安全性和稳定性,确保军工企业达到安全、稳定、高效的生产目标。总体方案的拓扑图如下所示:

方案优势

广泛协议支持与深度检测

支持S7、Modbus、OPCUA等主流工控协议的应用与深度检测,满足各种应用场景需求。产品还支持IEC104、OPCDA等多种工控网络协议,并提供API接口,方便二次开发与定制化应用。

广泛协议支持与深度检测

支持S7、Modbus、OPCUA等主流工控协议的应用与深度检测,满足各种应用场景需求。产品还支持IEC104、OPCDA等多种工控网络协议,并提供API接口,方便二次开发与定制化应用。

全面的数据安全保障

通过对工业数据访问进行精确控制,有效防范恶意攻击和敏感信息泄露,确保数据在生产网络与企业网络隔离的同时,能够安全、高效、可靠地交换,保障企业信息安全。

全面的数据安全保障

通过对工业数据访问进行精确控制,有效防范恶意攻击和敏感信息泄露,确保数据在生产网络与企业网络隔离的同时,能够安全、高效、可靠地交换,保障企业信息安全。

灵活的网络隔离能力

提供强大的两网隔离功能,在确保安全隔离的前提下,满足多个相同安全级别外联网络与可信网络的隔离需求,支持多网接入隔离,能够同时接入多个外联网络,极大提升网络适应性与灵活性。

灵活的网络隔离能力

提供强大的两网隔离功能,在确保安全隔离的前提下,满足多个相同安全级别外联网络与可信网络的隔离需求,支持多网接入隔离,能够同时接入多个外联网络,极大提升网络适应性与灵活性。

高兼容性与扩展性

支持多个客户端同时接入,适应复杂的工业环境,具有良好的扩展性与兼容性,能够满足多种不同规模和类型的工业控制系统安全需求。

高兼容性与扩展性

支持多个客户端同时接入,适应复杂的工业环境,具有良好的扩展性与兼容性,能够满足多种不同规模和类型的工业控制系统安全需求。