1. 豐富多樣的接口配置
- 配備 3 路 10/100/1000M 電口,滿足高速網絡傳輸需求。
- 擁有 2 路 232 串口、2 路 485 串口,適應不同工業設備的連接。
- 具備 2 路 USB2.0 和 2 路 USB3.0 口,方便數據傳輸和設備擴展。
2. 強大的工作模式與功能集成
- 支持透明模式和路由模式,靈活適應不同網絡環境。
- 支持雙鏈路異步流量,保障數據傳輸的穩定性和高效性。
- 實現防火墻狀態檢測,實時監控網絡狀態。
- 具備 IPS 功能,包括針對工控協議和廠家的攻擊防護。
- 擁有防病毒能力,有效抵御病毒威脅。
3. 高效且實時更新的防病毒機制
- 防病毒特征庫根據國內外病毒監測和發布情況同步更新。
- 每周自動升級病毒特征庫,確保防護的及時性和有效性。
- 特征庫可分為多個級別,能根據需求選擇不同特征庫進行掃描,提高掃描效率。
4. 全面的入侵防護能力
- 涵蓋施耐德、西門子等多種工控協議的系統漏洞防護。
- 與工控協議相關的攻擊庫達 1000 種以上,整體特征庫超過 6000 種。
- 能防護針對自身的 DOS 攻擊、緩沖區溢出攻擊等。
- 基于接口和源、目的 IP 地址防止攻擊,阻斷端口掃描、UDP FLOOD、TCP SYN FLOOD、ICMP FLOOD 等。
5. 靈活的工控協議自學習與配置生成
- 支持 DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7 等多種工控協議的自學習。
- 可以設置多個自學習模板,并能指定模板的終止時間。
- 基于自學習結果生成過濾數據的配置模板,對工控協議的讀寫操作、flash 操作等進行分析。
6. 完善的路由支持與安全認證
- 支持靜態路由、RIP、OSPF、ISIS、BGP 等多種路由協議。
- 能夠使用多級 CA 簽發的證書(USB-KEY,X509 格式)進行管理認證及授權,保障管理的安全性。
7. 精細的讀寫操作控制與權限管理
- 支持分別區分工控協議的讀寫操作。
- 可根據寫操作的值域設置黑白名單,實現精準控制。
- 基于三權分立的管理員角色管理,根據不同角色分配權限。
8. 嚴格的等級保護與完整的日志審計
- 滿足等保 3 級要求,符合國家等級保護的安全技術標準。
- 支持完整的日志審計功能,記錄工業防火墻管理、系統活動、雙機熱備、配置變更、流量等日志。
- 單條日志描述字段豐富,至少包含 10 個描述字段,便于追溯和分析。
該工業防火墻廣泛應用于礦山、軌道交通、電力、石油、石化、煙草、水利、智能制造等領域,為 SCADA、DCS、PLC 以及智能終端等系統提供高效可靠的安全防護,滿足行業政策法規及安全技術要求。