草操视频_国产精品一区视频_久久综合婷婷_欧美性色黄大片www_成人免费网站在线观看_中文国产在线视频

首頁
關于力控
新聞中心
產品與服務
業務與行業
聯系我們
客戶支持
注冊 | 登錄
搜索
力控華康工業防火墻
產品簡介

力控華康工業防火墻HC-ISG(2.0)是專用于工業控制安全領域的增強級邊界安全防護產品,能夠有效對SCADA、DCS、 PCS、PLC、RTU等工業控制系統進行網絡安全防護。HC-ISG(2.0)主要用于實現工業基礎設施在網絡環境中的邊界防護,從而阻斷攻擊者的非法訪問、病毒傳播和惡意攻擊等,同時也能有效避免工作人員因誤操作導致的威脅擴散等安全問題。 HC-ISG(2.0)廣泛應用于各種工業現場,包括核設施、鋼鐵、有色、石油天然氣、化工、電力、城市燃氣、機械、環保監測、城市供水、供熱、水利樞紐、隧道、港口、鐵路、城市軌道交通、民航以及其他與國家基礎設施和國計民生緊密相關的工業控制系統和網絡。

全新一代增強級工業防火墻HC-ISG(V2.0),全面提升和擴展了入侵防御、URL過濾、病毒過濾、網絡掃描防護、IP/MAC綁定等功能,可識別和預防網絡中病毒傳播、惡意攻擊等行為,避免其影響控制網絡和破壞生產流程;新增加并提供流量帶 寬管理、NAT及IPv6隧道等功能,可滿足更多維度的網絡環境需求,更加適應當前工業網絡環境與信息化網絡環境相融合的發展趨勢;工業協議方面,提供針對工業協議的指令級深度檢測,實現對Modbus、OPC等主流工業協議和規約的細粒度檢查和過濾,并支持智能協議識別和輔助規則生成;同時HC-ISG(2.0)具備高可用性及全透明無間斷部署功能,有效保證業務連續性。

產品架構
產品在架構設計上充分地考慮了工業網絡設備種類多、協議復雜、行業差別大的特點,將產品進行了深度的模塊化封裝,引入了功能插件的概念,使整個防火墻系統更加部件化。通過這種架構的實現一方面可以更好的適應現有工業網絡安全防護的需要,另一方面為未來產品功能的擴展和用戶定制開發打下良好的基礎。產品由業務層、基礎層、框架層、硬件層四個部分組成。
HC-ISG(V2.0)系列工業防火墻以專業的硬件平臺為基礎,高度融合安全操作系統平臺和驅動配置模塊形成穩定的框架層,然后在框架基礎上進行系統管理、策略管理、用戶管理、路由管理、安全管理等基礎模塊的開發。通過基礎層和框架層的有效結合最終保障業務層的傳統網絡防護及工業網絡防護功能的穩定運行。
產品功能
工業協議過濾

支持包括OPC、Modbus、Ethernet/IP、IEC104、DNP3、西門子、GE等多種協議的解析和訪問控制功能。

深度檢測防御

從應用層對多種工業協議進行深層檢測,可以對工業協議內部的指令、內部寄存器等信息進行深度檢查,防止應用層協議被纂改或破壞,保證工業協議通訊的完整性和可控性,為工業網絡通訊提供安全的解決方案。

智能協議識別

采用被動檢測的方式從網絡中采集數據包,并進行數據包的解析。

輔助規則生成

可自動獲取經過防火墻的實時完整協議信息,與系統內置的協議特征、設備對象等進行匹配,生成可供參考的網絡交互信息列表,幫助用戶以快捷的方式了解和掌握網絡中的通訊業務,便于在安裝初期簡化工程師配置,在純凈網絡中自動生成規則,啟動防護功能。

病毒過濾

內置工業病毒庫,具備病毒過濾功能,當攜帶病毒的文件通過常用類型協議進行傳輸時,防火墻能夠對文件進行病毒檢測并攔截,避免惡意文件進入被保護網絡。

URL過濾

可將所有Web流量與URL過濾數據庫進行比較,阻止對于惡意網站的訪問。

入侵防御

內置工業ISP庫,可持續升級,通過流量檢測和報文深層次分析,全方位防御注入攻擊、XSS攻擊、目錄遍 歷攻擊、操作系統漏洞利用攻擊等。

攻擊防護

掃描攻擊防護:提供完善的網絡掃描防護功能,能夠檢測和記錄對所有接口及受保護網絡的掃描行為。Dos/DDos攻擊防護:包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood、TearDrop 、Land等攻擊。

IP/MAC綁定

檢測非安全端的IP與MAC地址是否相同,防止遭受ARP攻擊和IP沖突等安全問題。

流量監控和會話管理

通過IP地址、網絡服務、時間和協議類型等參數對流量進行統計,可根據策略和網絡流量動態調整客戶端所占用帶寬,支持設置單IP的最大并發會話數,能夠在會話處于非活躍狀態一定時間或會話結束后,主動釋放其占用的狀態表資源。

帶寬管理

可對帶寬進行管理和配置,優先保證工控業務帶寬,保證業務連續性。

安全審計

提供完整的日志管理平臺,審計訪問操作記錄,為界定不同區域的交叉訪問和問題追蹤提供可靠的依據; 為用戶提供防火墻狀態監控、日志存儲、檢索、查詢及智能報警功能。

用戶認證

用戶認證可采用本地認證、Radius認證和Ldap認證3種方式。

管理員鑒別

管理員可進行鑒別配置,并能綁定啟用UKEY,實現雙因子認證。

負載均衡功能

支持負載均衡功能,能夠根據安全策略將網絡流量均衡于多臺服務器上。

NAT功能

支持多對一、多對多源NAT;支持目的NAT。

VPN功能

為設備間數據通信提供安全保障,通信過程采用加密傳輸,認證成功后可實現遠程訪問。

IPv6支持

支持IPv4和IPv6雙協議棧的網絡環境,支持IPv4和IPv6兩種協議之間相互轉換。支持利用隧道技術,實現IPv4和IPv6網絡互通,作為IPv4網絡到IPv6網絡的過渡。提供6over4隧道、6to4隧道以及ISATAP隧道的功能。

設備部署模式

考慮到工業網絡對于可用性、持續性的要求,支持透明或路由部署方式,可根據實際工業網絡環境靈活部署。

設備高可用性

設備支持BYPASS、雙機熱備,當主防火墻出現斷電或其它故障時,可及時切換到備防火墻進行工作,避免 單點故障。雙重保障,更安全、更可靠。

ALG應用級網關

具備ALG功能,對父連接的應用層信息進行解析,獲取子連接信息,實現對多連接協議的父連接及子連接的控制,支持FTP、SQLNET、H323、OPC協議。如:OPC運行正常,OPC數據連接所使用的動態端口被開放/放行。

典型部署

位置1:生產管理層和信息管理層的縱向防護,阻斷來自上層信息網的威脅。

位置2、3、5:對重要系統及實時數據庫的服務器進行專門防護,切斷惡意訪問、惡意代碼滲透及病毒感染。

位置4、10、11:隔離工程師站等主機設備,如若工程師站等主機設備感染病毒,可避免其病毒擴散至其它設備乃至整個工業網絡,降低工程師站等主機設備存在的安全風險。降低工程師站作為常用對外接口,因感染病毒而帶來的風險。

位置6、7、8、9、13:過程控制層不同區域間的縱向防護,防止不同區域間的交叉感染。

位置7、12、14:保護重要控制系統或設備,只允許必要的數據包通過,阻斷對重要控制系統或設備的所有非法訪問及控制。

立即聯系力控科技專家團隊,為您提供服務!

ForceCon+工業軟件賦能數字工業

請提供以下詳細信息,以幫助力控專業人員更好地了解您的需求,為您提供服務!
  • *想要了解的內容或需要獲取的支持
  • 產品詳細資料 行業解決方案 預約DEMO演示 咨詢報價
  • 看不清,換一張
  • 我同意接收來自力控科技的產品新聞和營銷信息

    我已認真閱讀并同意 隱私政策

主站蜘蛛池模板: 欧美wwwwww | 草莓福利视频在线观看 | 中国a级黄色片 | 欧美成人性生活 | 久久精品男人 | 欧洲成人一区二区 | 精品xxxx户外露出视频 | 欧美a级毛片 | 极品大长腿啪啪高潮露脸 | 国产做爰全免费的视频黑人 | 免费三级大片 | 国产一区二区三区在线免费 | 99热99精品 | 国产69精品久久久久久久久久 | 国产毛片毛片毛片 | 久久久久久麻豆 | 青久草视频 | 国产一区二区三区视频在线 | 嗯哈~不行好大h双性 | 国人精品视频在线观看 | 九九视屏 | 色屁屁xxxxⅹ在线视频 | 日韩视频一二区 | 国产a级片电影 | 国产精品亚洲综合一区二区三区 | 禁漫天堂久久久久久久久久 | av在线播放免费观看 | 国产四区 | 狠狠操视频网站 | 午夜在线观看视频网站 | 国产在线观看91精品 | 毛片视频免费观看 | 成年人在线视频 | 精品国产乱码久久久久久丨区2区 | 欧美日韩国产一区二区三区在线观看 | av大全在线播放 | 久久精品亚洲一区二区 | www.成人在线视频 | 福利四区 | 中国免费一级毛片 | 成人三级电影在线 |