安全隔离与信息交换系统

  • 首页 产品 工控安全隔离与信息交换平台

工控安全隔离与信息交换平台采用满足工业控制网的高稳定性、低时延要求的硬件平台,可深度解析和管控OPC、Modbus、S7、IEC104等10余种工控协议,达到仅次于物理隔离下的网络隔离与数据交互,被广泛用于企业的工控网和MES系统之间,保障工业生产环境安全、高效的运行。

产品特点

工控安全

  • 工控安全模块支持主流工业协议传输过滤、工业数据转发,支持对Modbus、OPC、S7、CIP、DNP3、IEC104、Profinet等工控协议进行IP地址、功能码、方法等详细过滤,支持通过白名单学习,与自主添加两种方式配置过滤策略。满足工业企业客户绝大多数生产业务场景,为客户提供贴合业务需求的安全防护。

数据摆渡通道

  • 采用专用的安全交换模块以数据摆渡的传输方式,切断TCP/IP网络的直接连接,实现内、外网之间的安全隔离形成可靠的安全隔离防护体系。
  • 支持的协议包含常见协议、视频协议、工控协议等共计近百种协议,且针对每种协议都可配置丰富的安全策略;

入侵检测 + 病毒扫描

  • 入侵检测模块检测所有流量,精准识别恶意流量,使网闸免受攻击影响。
  • 病毒扫描,在数据摆渡通道、文件同步、数据库同步运行中参与并发挥作用,阻止病毒传播。

文件同步

  • 支持丰富的共享文件协议,如FTP、SFTP、NFS、SMB、HTTP、TFTP、FTPS等。
  • 支持文件名、文件大小、内容关键字、特征码等安全策略。支持对文件进行病毒扫描。
  • 传输模式多样,有复制模式,剪切模式,镜像模式(以某一端为主的,针对被修改文件的双向传输)

工业数据采集

  • 内置数十种工业设备的信息采集驱动,如西门子、三菱等。采集的数据可配置以MQTT协议代理传输。

双机热备

  • 根据设备通电状态、设备指定网卡状态或者网络连通性状态,秒级切换主备角色。

产品价值

网间高安全隔离防护

采用专用的安全隔离交换模块,切断生产网与管理网之间的TCP/IP直接访问连接,以数据摆渡方式进行数据交换,为工业控制网络建立可靠的安全隔离防护体系。

内置数据采集功能模块

通过内置工业数据采集模块,实现工业数据的主动采集与上传,以达到对生产网各节点的运行状态进行监控,规避MES系统直接访问OPC Server系统带来的安全风险。

通过对访问进行控制,深度解析和管控10余种工控协议,有效防范恶意攻击和敏感信息泄漏,保障网间隔离并实现安全、高速、可靠的数据交换。

提升工业网络防护能力

实现工业控制网的高安全隔离,并阻断网络中僵木蠕等恶意程序的传播,提升工业控制网络的安全防护能力。

-->