icon常规防护产品有局限icon
icon工业网闸与工业防火墙的区别icon

防火墙是进行访问控制的网络边界安全工具,而网闸通过隔离来保护内网安全,并进行安全数据交换。

  工业防火墙 工业网闸
定位 保障互联互通的前提下,尽可能保障安全 保证高度安全的情况下,尽可能实现互联互通

硬件设计

单主机,报文在同一个主机上经过安全检测后根据策略转发

“2+1”结构,两个主机和一个隔离交换硬件组成

网络协议处理 防火墙内部所有的TCP/IP会话都是在网络之间进行保持,存在被劫持和复用的风险 不存在内外网之间的会话,连接终止于内外网主机
安全机制 采用包过滤、入侵防御,抗DDos 在GAP的基础之上,综合了访问控制、内容过滤、病毒查杀等技术,具有全面的防护功能
icon产品功能icon
网络适应性

支持透明、代理、路由三种工作模式,适应各种网络环境

工控协议

支持OPC、Modbus、DNP3、IEC104、IEC61850、MMS、S7、电力单向无反馈等工控协议

数据库交换

支持主流数据库以及国产数据库的代理访问和同步功能,支持同构、异构的数据库同步,支持字段级同步,可按条件进行筛选同步

视频访问

兼容主流视频设备厂商的平台接入和视频点播,支持GB28181国家标准

协议定制

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性

内容检查

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性

icon产品亮点icon
应用支持广泛

支持OPC、Modbus、DNP3、IEC104、IEC61850、MMS、S7、电力 单向无反馈等工控协议以及工业电视(视频)、FTP、SMTP等工控场景 常见的网络应用协议的代理与控制。

指令深度控制

基于工控协议的深度解析,实现对功能码、线圈值、值域范围等参数的 控制,业务数据流单向传输。如典型的实现OPC只允许读,Modbus限制值域 范围等控制功能。

广泛数据库同步支持

支持主流数据库以及国产数据库的代理访问和同步功能; 支持同构、异构的数据库同步。支持字段级同步,可按条件进行筛选同步。

环境适应性强

支持透明、代理、路由三种工作模式,可适应各种网络环境。

协议定制

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性。 业务数据机密安全可用。

管理安全易用

提供人性化的GUI管理界面,通过可信端的一个管理口即可完成所有管理工作; 提供整套的网络诊断工具便于管理员排查异常。

icon应用场景icon
网络物理隔离
场景描述
工厂网络可以分为三层:管理协同层、生产管理层、生产制造层。管理协同层MES服务器通过通用网闸与MES客户端同步数据,使用数据库同步模块或文件交换模块。 生产管理层的MES客户端通过工业安全隔离网闸访问OPC服务器,进行采集数据,使用OPC应用数据传输功能。
产品作用
· 部署于工业企业的生产管理网络与生产监控网之间,允许生产管理网通过OPC/Modbus等工控协议采集生产网的实时数据。
· 部署于工业企业的生产管理网络与管理协同网之间,保障办公网向生产管理网安全传输数据,防止泄密以及病毒传播。
icon应用场景icon

以串联方式部署在企业管理层与生产执行层之间。以“摆渡”方式进行安全数据交换,阻止来自办公网及外部互联系统的网络攻击。解决来自办公网及外部互联系统对生产执行层的病毒、木马攻击以及越权登陆与越权访问问题。

icon某石油石化项目icon
将网络系统与企业其他系统之间应划分为两个区域,即在办公网和工业网之间部署网闸,实现基于工业协议的报文过滤,实现网络边界的物理隔离。
 
网络配置要求
访问控制
网络隔离设备要求
产品推荐 查看更多>>
    安博通鹰眼全流量取证系统

    安博通鹰眼全流量取证系统,提供多格式流量源数据,协助完成安全分析、性能分析以及运维分析。全量报文稳定存储,存包捕包按需过滤,数据实时采集和分析,大数据架构秒级处理万兆流量;精准分析重传、建连过程以及访问行为,从细微颗粒分析中发现异常,提前进行预警。

    全量报文

    实时采集

    精准分析

    高效验证

    网络审计

    天玥网络安全审计系统是针对业务环境下用户对网络内的核心IT资产和服务器进行的操作行为进行细粒度审计的合规性管理系统。

    功能完备

    高效稳定

    智安网络安全监测服务

    智安云-安全监测服务根据应对黑客攻击的特点以及符合国家相应的政策文件为出发点专门针对网站频发的安全事件精心研发的一款监测预警产品,通过爬虫技术和漏洞扫描等技术以云 SaaS 形态为客户提供主动的网站安全监控与检测, 能够主动监测网站安全问题,监测网站脆弱性。

    资产核查

    可用性检测

    脆弱性检测

    完整性检测