白名单过滤,指定可以访问工控系统的网段或指定IP及端口。IP\MAC绑定,IFW绑定合法接入IP\MAC信息,防止非法接入工控网络。抗DOS攻击,防范SYN-FLOOD、LAND、TCP-SCAN等数十种常见DOS攻击。
工业威胁检测:可针对用户工业网络特点检测关注的各种异常网络业务行为并抵御应用层攻击。漏洞攻击防御:支持实时检测并抵御操作系统类、应用服务器、工业控制器类的漏洞攻击,通过内置的2200+工控漏洞库及漏洞特征检测规则,实时对网络中的入侵进行处置和告警。
工业VPN可以对工业协议做专业级的隧道加密防护。该VPN模块经过了长时间的市场检验,具有稳定强、易用强、网络环境适应性强,性能高的特点,确保用户的生产、经营数据的机密、完整、可用。
完备的保护机制,保障用户工业网络安全
IP40防护等级测试报告,计算机信息系统安全专用产品销售许可证(增强级),计算机软件著作权登记证书,产品兼容性互认证证书(海光),产品适配证明(飞腾),CE认证证书。社会公共安全产品自愿性认证,需提供测试报告。具备公安部颁发的《计算机信息系统安全专用产品检测和销售许可证管理办法》,安全操作系统V2.0安全操作系统(四级)证书。通过中国电力科学研究院有限公司检测,检测结果为符合,需提供测试报告。
长扬工业防火墙(IFW)在保障工控业务的基础上实现区域安全防护和操作控制,适用于如下场景:1.核心控制器重点隔离防护;2.生产控制系统各区之间网络边界安全隔离防护;3.生产控制系统与上层网络(生产管理层)之间网络边界安全隔离防护。
针对工业控制系统的专用网络安全检测系统,拥有国际顶尖的入侵检测技术,支持对多种工业控制网络协议的深入解读,提供特有的工控网络安全检测策略,并可针对工控网络敏感指令数据进行记录和异常检测,不仅可检测工控网络中发生的入侵攻击,还可实时监测工控网络中的敏感操控,
高效稳定
安全可靠
长扬入侵检测系统是针对传统的ARP攻击、DDOS攻击,隐藏于流量中的病毒、木马、蠕虫、溢出等攻击,以及从应用中查看的异常行为、异常流量,全面深入到2-7层进行深度检测并进行实时阻断的硬件安全防御类产品。产品不但对于基于二、三层的基本攻击方式能够很好的防护;对于4-7层更是可以深入分析,将嵌套在内容中的各种攻击方式识别出来;进一步的,利用异常行为、异常流量为未知威胁提供分析数据。入侵检测系统是区域边界安全防护的重点防护手段。
灵活的安全策略管理
用户身份识别
海量的病毒防护
虚拟化灵活扩展
针对煤矿的地面重点监控区域,如:束管监控、变电站、洗煤厂、锅炉房和水处理站及重大危险源等,通过视频画面设定检测区域进行重点防控。一旦出现非工服人员进入,实时报警。
门禁管理
周界入侵
身份认证
人数识别