防火墙是进行访问控制的网络边界安全工具,而网闸通过隔离来保护内网安全,并进行安全数据交换。
工业防火墙 | 工业网闸 | |
定位 | 保障互联互通的前提下,尽可能保障安全 | 保证高度安全的情况下,尽可能实现互联互通 |
硬件设计 |
单主机,报文在同一个主机上经过安全检测后根据策略转发 |
“2+1”结构,两个主机和一个隔离交换硬件组成 |
网络协议处理 | 防火墙内部所有的TCP/IP会话都是在网络之间进行保持,存在被劫持和复用的风险 | 不存在内外网之间的会话,连接终止于内外网主机 |
安全机制 | 采用包过滤、入侵防御,抗DDos | 在GAP的基础之上,综合了访问控制、内容过滤、病毒查杀等技术,具有全面的防护功能 |
以串联方式部署在企业管理层与生产执行层之间。以“摆渡”方式进行安全数据交换,阻止来自办公网及外部互联系统的网络攻击。解决来自办公网及外部互联系统对生产执行层的病毒、木马攻击以及越权登陆与越权访问问题。