特點
“2+1"隔離技術(shù)架構(gòu)
由兩個獨立主機系統(tǒng)組成,一端的主機系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò)。另一端的主機系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機均采用高性能嵌入式硬件,主板上各有多個以太網(wǎng)接口用來連接要隔離的兩個網(wǎng)絡(luò),兩端主機通過隔離裝置進行連接,保證數(shù)據(jù)交互的安全性。
工業(yè)協(xié)議測點級訪問控制
多協(xié)議數(shù)據(jù)匯聚轉(zhuǎn)換及分發(fā)
白名單管理
通過提前計劃好的協(xié)議規(guī)則來限制網(wǎng)絡(luò)數(shù)據(jù)的交換,在控制網(wǎng)到信息網(wǎng)之間進行動態(tài)行為判斷。 通過對約定協(xié)議的特征分析和端口限制的方法,從根源上節(jié)制未知惡意軟件的運行和傳播。
工業(yè)網(wǎng)絡(luò)協(xié)議的深度解析
搭載了自研的深度數(shù)據(jù)包解析引擎,可對工控協(xié)議做到實時和精準(zhǔn)的識別,在遵循工業(yè)控制系統(tǒng)可用性與完整性的基礎(chǔ) 上,能夠檢測出數(shù)據(jù)包的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體數(shù)據(jù)和應(yīng)用程序類型。深度數(shù)據(jù)包解析
引擎支持OPC、Modbus、DNP3、IEC 60870-5-101、IEC 60870-5-104、西門子S7系列PLC、AB PLC 、GE PLC等提取其中的關(guān)鍵字段(如:控制指令、寄存器區(qū)域、寄存器地址、數(shù)據(jù)范圍等)進行訪問控制。
文件同步
具備跨系統(tǒng)平臺文件的同步功能;支持單向和雙向同步;支持多種文件格式,支持Windows平臺和Linux平臺;支持內(nèi)容過濾和病毒檢測;支持強制性的文件類型、文件內(nèi)容(黑、白名單)等檢查。
FTP訪問
支持FTP的安全訪問,對用戶、命令、文件類型等進行細(xì)粒度訪問控制;支持主動模式和被動模式,支持動態(tài)建立數(shù)據(jù)通道,支持訪問端口號自定義;支持中文文件名的過濾控制等多種功能。
郵件傳輸
支持基于SMTP協(xié)議的郵件發(fā)送和POP3協(xié)議的郵件接收;支持透明訪問模式式和普通訪問模式; 普通訪問模式下,可對郵件服務(wù)器地址和端口控制等多種訪問控制。
安全瀏覽
支持本地認(rèn)證、Radius、LDAP認(rèn)證,支持URL過濾、ActiveX、Cookie、JavaApplet等惡意代碼過濾。實現(xiàn)控制網(wǎng)用戶安全瀏覽信息網(wǎng)資源,有效保證控制網(wǎng)數(shù)據(jù)的安全。
安全通道
支持高速代理、路由和透明三種模式,可以對源地址和端口、目的地址和端口進行訪問控制;支持多種應(yīng)用服務(wù)類型, 如H323、H323_GK、SNMP、DNS等協(xié)議。
應(yīng)用協(xié)議
支持應(yīng)用協(xié)議有HTTPS、HTTP、FTP、SMTP、POP3、TNS、DNS、Telnet、SAMBA、NFS、IMAP、定制TCP和UDP、 SNMP、SSH、RTSP、MMS、H.323、LDAP協(xié)議、IRC等協(xié)議。
數(shù)據(jù)庫訪問/同步
支持MySql、Oracle、SQL Server等主流數(shù)據(jù)庫間單向和雙向同步;支持同構(gòu)、異構(gòu)同步;支持一對多,多對一同步;支持字段級的同步,具有條件同步等多種同步策略。
實現(xiàn)對多種主流數(shù)據(jù)庫系統(tǒng)的安全訪問;支持SQL Server和Oracle數(shù)據(jù)庫SQL語句過濾功能;支持對源地址、目的地址的訪問控制。
視頻協(xié)議
支持視頻協(xié)議傳輸包括:RTP實時傳輸協(xié)議,RTCP實時傳輸控制協(xié)議,RTSP實時流協(xié)議,SRTP實時傳輸協(xié)議RTP的伴生協(xié)議,SRTCP實時傳輸控制協(xié)議伴生協(xié)議,MMS實時流傳輸協(xié)議等。在綁定視頻媒體協(xié)議后,確保通道中傳輸?shù)臄?shù)據(jù)必須符合以上的媒體格式,否則丟棄。
安全攻擊防護
DDoS攻擊防護:包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood。異常數(shù)據(jù)包攻擊:包括Ping of death、IP碎片攻擊、TCP碎片攻擊。
病毒檢測:包括HTTP、SMTP、POP3、FTP、IM即時通訊、S7_300等多種協(xié)議雙向檢測。
斷線緩存
保證數(shù)據(jù)的完整性、連續(xù)性、可靠性,當(dāng)信息測網(wǎng)絡(luò)故障時數(shù)據(jù)緩存到本地,等待網(wǎng)絡(luò)恢復(fù)后數(shù)據(jù)補報。
雙機熱備
雙機熱備模式下,兩臺工業(yè)網(wǎng)絡(luò)安全防護網(wǎng)關(guān)通過心跳檢測進行互相監(jiān)控,如果其中的一臺出現(xiàn)故障(宕機、網(wǎng)絡(luò)故障),那么另一臺就頂替出現(xiàn)故障的網(wǎng)關(guān)提供服務(wù)。保證了網(wǎng)絡(luò)的高可用性和高安全性,提升了系統(tǒng)的可靠性。
ARCE2025亞洲機器人大會暨展覽會
展會城市:廣州市展會時間:2025-12-19