防火墙是进行访问控制的网络边界安全工具,而网闸通过隔离来保护内网安全,并进行安全数据交换。
工业防火墙 | 工业网闸 | |
定位 | 保障互联互通的前提下,尽可能保障安全 | 保证高度安全的情况下,尽可能实现互联互通 |
硬件设计 |
单主机,报文在同一个主机上经过安全检测后根据策略转发 |
“2+1”结构,两个主机和一个隔离交换硬件组成 |
网络协议处理 | 防火墙内部所有的TCP/IP会话都是在网络之间进行保持,存在被劫持和复用的风险 | 不存在内外网之间的会话,连接终止于内外网主机 |
安全机制 | 采用包过滤、入侵防御,抗DDos | 在GAP的基础之上,综合了访问控制、内容过滤、病毒查杀等技术,具有全面的防护功能 |
以串联方式部署在企业管理层与生产执行层之间。以“摆渡”方式进行安全数据交换,阻止来自办公网及外部互联系统的网络攻击。解决来自办公网及外部互联系统对生产执行层的病毒、木马攻击以及越权登陆与越权访问问题。
安博通鹰眼全流量取证系统,提供多格式流量源数据,协助完成安全分析、性能分析以及运维分析。全量报文稳定存储,存包捕包按需过滤,数据实时采集和分析,大数据架构秒级处理万兆流量;精准分析重传、建连过程以及访问行为,从细微颗粒分析中发现异常,提前进行预警。
全量报文
实时采集
精准分析
高效验证
智安云-安全监测服务根据应对黑客攻击的特点以及符合国家相应的政策文件为出发点专门针对网站频发的安全事件精心研发的一款监测预警产品,通过爬虫技术和漏洞扫描等技术以云 SaaS 形态为客户提供主动的网站安全监控与检测, 能够主动监测网站安全问题,监测网站脆弱性。
资产核查
可用性检测
脆弱性检测
完整性检测