传统防火墙不适合工业环境,难以胜任
工业网络采用的专用工业协议,策略无法适应。 工业协议指令内容无法深度解析控制,对违法指令无能为力。工业生产环境严苛复杂,无法在低高温、风尘等条件部署。工业生产环境要求高可靠性,对实时性传输反馈要求高,设备宕机就断网会造成立即中断生产。工业环网流量、协议更加复杂专业,无法提供有效的策略参考依据。
网御工业防火墙IFW-3000系列是为工控网络安全专门设计的防火墙产品。具备军工级硬件品质,采用宽温、防尘、抗电磁、抗震设计;提供导轨式、机架式两种形态;支持BYPASS、热备机制、接口联动、端口冗余多种技术,全方位保证设备可靠运行。根据工业网络特点,网御工业防火前该系统提供多种为工业网络安全设计的专用功能,如预置百种常见工业协议,支持OPC、Modbus_TCP/RTU、S7、EIP、DNP3、IEC104等常用工业协议的深度过滤解析,工业网络流量学习,工业威胁检测,工业协议自定义等。网御工业防火墙产品适合部署在工业网络每层的边界位置,部署在监控层的边界可对数据采集进行安全过滤;部署在设备层的边界可对不同的工厂进行逻辑隔离。也适合部署在关键工业设备前,如PLC、DCS等,起到对关键设备进行隔离保护的作用。
零打扰部署,保障生产业务的连续性!
私有协议内容结构深度自定义,PAYLOAD级别过滤自定义匹配
数据包格式深度自定义: 支持自定义异常检测功能,关键词支持14种通用协议关键词(包括IP关键词、TCP关键词、HTTP关键词等)和6种通用操作关键词(包括payload关键词、Flow关键词等) 例如: match = http.url[8]==”/sys/post.asp?id=” 判断http.url的第8个字符是否等于模式串。
提供详细的自定义格式说明手册
产生价值点:灵活多样的图表显示有助于方便用户实时掌握设备系统安全信息;支持对上报的安全事件作集中分析和可视化展现,方便用户实现对设备所有安全事件的统一管理和维护;各模块图表与统计数据提供可配置的规范报表导出,便于用户历史存档和报表查看。
定制的板卡式车载设备:可针对项目需求做特定定制,CPCI插拔式板卡安装, 配合用户已用机箱结构设计。宽温设计 -40 ~ 75 ℃,85 ℃条件可正常工作达30分钟以上。提供三防能力,抗震能力,低功耗。前面板M12接口BYPASS设计,后面板xxx接口设计。
建设内容: 将工业防火墙部署在每个机床前进行隔离及保护,并提供策略检查,阻断工业环网中传播的非法指令或报文对生产机床造成影响,可针对每个机床进行个性化过滤策略配置,可对其所使用工业协议进行功能码级甚至数据包payload内容级的访问控制。实现效果: 使用流量自学习功能对工业环网中的协议进行了深度自学习。根据学习结果对OPC\MODBUS等协议进行过滤;同时对用户无法说明的协议进行抓包分析,并通过工业协议自定义模块对此类协议制定深度检测策略进行脚本级深度防护。
Check Point QUANTUM7000安全网关结合了最全面的安全保护与专门设计的硬件。这些强大的安全设备经过专门优化,威胁防护吞吐量最高可达 9.5 Gbps,从而为最关键的资产提供全面保护。另有远端控制管理 (LOM) 模块,可实现远程管理。
最高安全有效性
最先进的SSL检测
腾讯云原生的 SaaS 化防火墙,客户业务上云的第一个网络安全基础设施,重保利器,等保必备。腾讯金牌代理云巴巴提供一站式网络云安全产品选型和技术支持,拥有比官网更低的折扣和更完善的服务。
自主研发的 SaaS 化防火墙产品,无需客户关注硬件及软件镜像的安装部署
分钟级别一键交付,大大缩小了客户使用和日常运维的成本
可信、可控、可审计,是云上流量安全中心,策略管控中心
全称WEB Application Firewall(网站应用防火墙),基于云安全大数据实现,为客户提供实时防护,有效阻拦漏洞攻击、恶意扫描等黑客行为, 避免客户的网站资产数据泄露,保障网站的安全与可用性。
安全防护
安全可靠