產(chǎn)品概述:
HOLLiSec-IFW域控工業(yè)防火墻,主要應(yīng)用于DCS工業(yè)控制系統(tǒng)域間,對域與域之間業(yè)務(wù)流量數(shù)據(jù)進行私有協(xié)議深度解析過濾、抗DDOS攻擊、惡意非法操作阻斷,從而進行各區(qū)域間的安全防護,是和利時信安院創(chuàng)新研發(fā)的工業(yè)控制系統(tǒng)(DCS\PLC\SCADA)專用防護產(chǎn)品。基于和利時集團30年工業(yè)領(lǐng)域技術(shù)積淀及控制系統(tǒng)開發(fā)應(yīng)用經(jīng)驗,從工業(yè)控制系統(tǒng)原生設(shè)計出發(fā),深度契合工業(yè)控制系統(tǒng)邏輯,解決了控制系統(tǒng)業(yè)務(wù)識別難、協(xié)議識別難等問題,實現(xiàn)更精確地安全過濾防護,為國內(nèi)在DCS域間開展工控安全防護提供了有效的方法,首創(chuàng)DCS域間防護技術(shù),首個基于可信計算3.0體系打造的工業(yè)防火墻,并取得IT產(chǎn)品信息安全認(rèn)證EAL3增強級認(rèn)證。
性能特點:
網(wǎng)絡(luò)吞吐量:3Gbps
網(wǎng)絡(luò)時延:≤200us
并發(fā)會話:100萬
每秒新建會話:2.5萬/秒
Bypass切換時間:≤3s
適用領(lǐng)域:
石化化工、電力等行業(yè)領(lǐng)域。
推薦理由:
域控工業(yè)防火墻是一種專門用于保護工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全設(shè)備,具有創(chuàng)新性、實用性和開放性的特點,為工業(yè)控制網(wǎng)絡(luò)的穩(wěn)定和安全運行提供了有力保障。
在創(chuàng)新性方面,域控工業(yè)防火墻采用先進的技術(shù)和設(shè)計理念,針對工業(yè)控制系統(tǒng)的特點和需求進行優(yōu)化和改進。它采用深度包檢測、協(xié)議分析等算法,能夠深度解析和識別工業(yè)控制協(xié)議,并有效檢測和防御異常行為。此外,域控工業(yè)防火墻與工業(yè)控制系統(tǒng)的設(shè)備和軟件實現(xiàn)了無縫集成,提供一體化的安全防護方案,并能與第三方安全產(chǎn)品聯(lián)動,實現(xiàn)更廣泛的安全防護。
在實用性方面,域控工業(yè)防火墻具有強大的適應(yīng)性,設(shè)備采用寬溫、無風(fēng)扇、冗余電源、接口bypass、低延時等適用于工業(yè)現(xiàn)場環(huán)境的設(shè)計,適用于各種工業(yè)控制網(wǎng)絡(luò)需求,如化工、電力、石油石化等行業(yè)的域間控制網(wǎng)絡(luò)。支持各種工業(yè)控制協(xié)議和通信方式,如Modbus、MACS、S7 Comm、IEC104等。此外,域控工業(yè)防火墻采用模塊化設(shè)計,內(nèi)置防病毒模塊、IPS入侵防御模塊,采用完全內(nèi)容檢測技術(shù)(CCI),全方位保障工業(yè)網(wǎng)絡(luò)安全,并提供友好的用戶界面,方便用戶進行部署、管理和維護。
在開放性方面,域控工業(yè)防火墻遵循國際通用的標(biāo)準(zhǔn)和規(guī)范,如OPC UA、Modbus TCP等,與其他設(shè)備和軟件實現(xiàn)了標(biāo)準(zhǔn)化接口,方便互操作。它采用開放式架構(gòu),支持各種第三方安全技術(shù)和產(chǎn)品,方便用戶進行功能擴展和升級。
綜上,域控工業(yè)防火墻的創(chuàng)新性、實用性和開放性使其成為工業(yè)控制系統(tǒng)中不可或缺的安全組件之一,為工業(yè)控制網(wǎng)絡(luò)的穩(wěn)定和安全運行提供了可靠保障。