工業(yè)網(wǎng)閘是專門為工業(yè)網(wǎng)絡(luò)應(yīng)用設(shè)計的安全隔離設(shè)備,用于解決控制網(wǎng)絡(luò)如何安全接入信息網(wǎng)絡(luò)的問題以及控制網(wǎng)絡(luò)內(nèi)部不同安全區(qū)域之間安全防護的問題。通過硬件和軟件兩方面的優(yōu)化和創(chuàng)新,工業(yè)網(wǎng)閘不但實現(xiàn)了對基于TCP/IP協(xié)議體系攻擊的徹底阻斷,而且也實現(xiàn)了對主流工業(yè)網(wǎng)絡(luò)協(xié)議的廣泛、深入支持和工業(yè)網(wǎng)絡(luò)數(shù)據(jù)的安全傳輸。 |
自主開發(fā)的工業(yè)網(wǎng)絡(luò)隔離技術(shù):工業(yè)網(wǎng)閘在物理層采用兩個獨立高性能嵌入式主機,雙主機之間采用基于總線通信的隔離卡實現(xiàn)兩個安全區(qū)之間的非網(wǎng)絡(luò)方式的數(shù)據(jù)交換;數(shù)據(jù)鏈路層和應(yīng)用層采用私有通信協(xié)議,數(shù)據(jù)流全部進行128位加密處理,在保證安全隔離的前提下,實現(xiàn)數(shù)據(jù)的高速交換。通過物理硬件和軟件邏輯的共同作用,徹底截斷了穿透性的TCP連接,同時實現(xiàn)對工業(yè)協(xié)議數(shù)據(jù)的定向采集和轉(zhuǎn)發(fā),達到數(shù)據(jù)完全自我定義、自我解析、自我審查,傳輸機制具有徹底不可攻擊性,從根本上杜絕了非法數(shù)據(jù)的通過,確??刂凭W(wǎng)絡(luò)不受攻擊和入侵; 數(shù)據(jù)斷線緩存:可以在信息端網(wǎng)絡(luò)暫時性中斷的情況下將控制端數(shù)據(jù)緩存在本地網(wǎng)關(guān)設(shè)備中,并不斷檢測信息端網(wǎng)絡(luò)的連通性狀態(tài),當信息端網(wǎng)絡(luò)連接恢復(fù)時將緩存的數(shù)據(jù)補報到監(jiān)控系統(tǒng)中,保證數(shù)據(jù)的連續(xù)性。 數(shù)據(jù)庫同步:支持MySql、Oracle、SQL Server等主流數(shù)據(jù)庫間單向和雙向同步。支持同構(gòu)、異構(gòu)同步。支持一對多,多對一同步。支持字段級的同步,具有條件同步等多種同步策略。 視頻協(xié)議:支持RTP實時傳輸協(xié)議,RTCP實時傳輸控制協(xié)議,RTSP實時流協(xié)議,SRTP實時傳輸協(xié)議RTP的伴生協(xié)議,SRTCP實時傳輸控制協(xié)議伴生協(xié)議,MMS實時流傳輸協(xié)議等。 文件同步:支持跨系統(tǒng)平臺文件的同步功能。支持單向和雙向同步;支持多種文件格式,支持Windows平臺和Linux平臺。支持內(nèi)容過濾和病毒檢測;支持強制性的文件類型、文件內(nèi)容等檢查。 ALG應(yīng)用級網(wǎng)關(guān):支持FTP、SQLNET、H323、OPC協(xié)議的動態(tài)端口應(yīng)用防護功能,通過對父連接的應(yīng)用層信息進行解析,獲取子連接信息,實現(xiàn)對多連接協(xié)議中父連接和子連接的控制。 入侵防御:支持APP 應(yīng)用、瀏覽器、注入攻擊、XSS 攻擊、目錄遍歷攻擊、操作系統(tǒng)漏洞利用攻擊、工業(yè)協(xié)議攻擊等類型防御。內(nèi)置工業(yè)IPS 庫,可通過前臺界面持續(xù)升級。 |
![]() |
工業(yè)網(wǎng)閘適用于強邏輯隔離需求的工業(yè)網(wǎng)絡(luò)環(huán)境中。 |
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |