Image
   熱線(xiàn)電(diàn)話:

    400-0351-366

Image

工(gōng)控安(ān)全防火牆



産(chǎn)品簡介

工(gōng)控安(ān)全防火牆是集合機器自學(xué)習引擎、并針對工(gōng)控系統而設計的防禦系統,此系統可(kě)以通過各種方法快速識别出工(gōng)控系統中(zhōng)的非法操作(zuò)、異常行為(wèi)以及外部攻擊,及時執行告警和阻斷,共分(fēn)為(wèi)導軌式、機架式形态産(chǎn)品。

工(gōng)業邊界安(ān)全防護,針對工(gōng)業邊界保護設計,系統将會布置在工(gōng)控系統中(zhōng)封閉系統的邊界,主要防禦封閉系統外部對封閉系統造成的威脅。

工(gōng)業區(qū)域安(ān)全防護,針對工(gōng)業區(qū)域保護設計,布置在工(gōng)控網絡内部生産(chǎn)各區(qū)域邊界,防禦來自工(gōng)控網外以及内部其他(tā)區(qū)域對被保護區(qū)域造成的威脅。

工(gōng)業主機安(ān)全防護,針對工(gōng)業各工(gōng)程師站、操作(zuò)員站保護設計,系統将會布置在各個節點,防禦來自外部、 内部其它區(qū)域及終端的威脅。

産(chǎn)品特點

 網絡适應性

支持各類模式部署(測試模式、運行模式、學(xué)習模式),減少人工(gōng)規則部署。

 工(gōng)業協議深度解析

支持Modbus/TCP,OPC,IEC104,DNP3,Profinet,MMS,S7,Eethernet/IP,GOOSE,SV等幾十種工(gōng)業協議的深度識别。

 完整的繪畫拓撲

可(kě)視化會話拓撲,描述實時的會話狀态機制。

 精(jīng) 确連接控制

采取會話限制策略,實時保護運算性能(néng)和處理(lǐ)能(néng)力有(yǒu)限的智能(néng)控制設備終端,時刻防範連接入侵,保障服務(wù)的有(yǒu)效性。

 細粒度區(qū)域訪問控制

對控制區(qū)與非控制區(qū)之間的數據流進行深度分(fēn)析,依據數據包的源地址、目的地址、通信協議、端口、流量、用(yòng)戶、數據等信息進行判斷,确定是否存在非法或違規的操作(zuò),并進行阻斷。

 漏洞軟修補

細緻的漏洞分(fēn)類,迅速更新(xīn)的漏洞庫修補庫,保證正常業務(wù)正常執行的同時,采用(yòng)補償性修補技(jì )術在網絡層面從容應對漏洞困擾。

 可(kě)視化審計和定期報告

定期的報告查閱和生成,安(ān)全如你所期。

 安(ān)全事件追溯

攻擊源頭時間追蹤,外鬼内鬼無所遁形。

 管理(lǐ)自如

1)本地web自管理(lǐ),支持報表、資産(chǎn)管理(lǐ),可(kě)視化能(néng)力,網絡連通。

2)集中(zhōng)管理(lǐ),劃安(ān)全區(qū)域為(wèi)安(ān)全管理(lǐ)中(zhōng)心,從容為(wèi)安(ān)全保障、規模擴容。

 高可(kě)靠性保障

采用(yòng)工(gōng)業級芯片、無風扇散熱、雙電(diàn)源冗餘、全封閉式設計、故障容錯Bypass、雙擊HA熱備設計以及軟硬件一體(tǐ)化保障用(yòng)戶工(gōng)業網絡可(kě)持續性安(ān)全。


山(shān)西天科(kē)信息安(ān)全科(kē)技(jì )有(yǒu)限公(gōng)司
Image

聯系地址:山(shān)西省太原市綜改示範區(qū)學(xué)府園區(qū)長(cháng)治路227号高新(xīn)國(guó)際B座

郵編:030006

企業郵箱:sxtk_mail@163.com

電(diàn)話:400-0351-366    18903512955

版權所有(yǒu):山(shān)西天科(kē)信息安(ān)全科(kē)技(jì )有(yǒu)限公(gōng)司  備案号:京ICP證000000号