icon覆盖工控网络五个层级纵深防护的防火墙产品线icon
 
工控网络是现代工业生产的核心,按照功能和流程划分为现场设备层、现场控制层、过程监控层、生产管理层和企业资源层。
每个层级对于防火墙产品均有不同的能力要求。
威努特防火墙产品线包含7大系列33种型号,全面覆盖从OT到IT的所有应用场景,实现工控网络五个层级的全方位纵深防护,为工业生产的安全稳定运行提供了有力保障。
icon威努特工业防火墙产品家族-区域边界白环境的最佳实践icon
icon工业防火墙获得的资质证书-28类,国内数量最多icon
iconTEG5600系列工业防火墙产品规格icon
iconTEG5600系列工业防火墙产品规格icon
iconTEG2206-SS工业防火墙产品规格icon
iconTEG5900系列国产化平台产品规格icon
icon100%国产自主可控可信工业防火墙TEG5910XC产品规格icon
功能特性
基于白环境的主动防御理念,业界首次提出,已成为行业主流技术理念; 基于无监督学习的异常检测与防护技术; 未知协议解析,工业协议解析引擎,无需开发即可支持私有协议; 11365种知名端口协议的识别, 48种工业协议的深度解析; 免学习过程的工业协议白名单生成,基于组态工程文件直接生成白名单; 10000+工业IDS入侵威胁特征库; 业界首款支持硬件级安全策略写保护的工业防火墙; 业界首个满足100%国产化率的工业防火墙; 支持国密算法,支持SM系列国密算法,支持硬件国密芯片; 支持可信根技术,默认支持基于硬件可信根的静/动态可信认证与度量。
iconRISC-V工业防火墙产品规格icon
icon工业防火墙产品技术架构icon
icon核心技术理念:白环境防护理念icon

白环境防护理念-威努特在国内最早提出,生产环境+行为逻辑双重约束,已成为国内外工控安全主流技术理念

icon核心基础1:基于无监督学习的异常检测与防护技术icon
面临问题:
(1)漏报误报严重;
(2)频繁更新特征库。
无监督学习技术中的随机切割森林算法,作为异常检测的解决方案可以处理非常高维的实时流数据,具有较高的准确率和鲁棒性。
不会受限于传统攻击的特征,可自适应工业客户业务数据环境的不断变化,进而实现业务模型动态建立,最终与工业客户业务系统深度融合,将潜在威胁识别出来并可以阻止新的“零日”攻击或APT攻击。
icon核心基础2:基于可扩展标记语言的伏羲工业协议深度解析引擎icon
面临问题:
(1)工业协议数量多;
(2)私有协议无规约格式;
(3)新协议适配慢。
利用可扩展标记语言技术,开发了面向未知协议描述和自动化深度解析的 “伏羲工业协议深度解析引擎”。
方便快捷的实现工业私有协议功能码级及值域级的协议解析和业务安全防护,新协议适配工作量降低90%。
icon核心功能1:工业协议白名单-国内最多的工业协议深度解析icon
11365种知名端口协议的识别,国内最多
48种工业协议的深度解析,国内最多
Modbus TCP/RTU、S7、OPC DA/UA常见的工业协议值域级细粒度的访问控制
支持对串行总线协议的深度解析,如Modbus RTU
自定义工业协议解析引擎,自主开发快速适配新的工业协议
icon核心功能2:启发式白名单自学习-有效降低现场安装实施成本icon
icon核心功能3:基于组态工程文件直接生成白名icon
icon核心功能4:多维度的攻击检测与防护能力icon
icon核心功能5:丰富的网络功能-满足城燃工控网络部署需求icon
icon核心功能6:多种高可靠-全方位保障城燃工控业务连续不间断icon
端口聚合
把多条物理链路,聚合成一条逻辑链路可在提高可靠性的同时,提高传输带宽。
双机热备
支持主备和主主模式,双机热备,解决系统级高可靠性问题。
全电口bypass
工业防火墙整个工作过程,业务流量都能正常转发,保障工业现场的业务不中断。
全球首个硬件级配置写保护
工业防火墙属于关键安全设备,学习PLC,采用硬件级安全锁,达到物理级保护安全策略不被篡改。
icon主流工业安全应用部署场景icon

部署场景重点分布在电力、轨交、石油石化等关基行业

icon等保2.0的重要组成icon
icon等保2.0合规秘笈(1)icon
icon等保2.0合规秘笈(2)icon
icon等保2.0合规秘笈(3)icon
icon等保2.0合规秘笈(4)icon
icon等保2.0合规秘笈(5)icon
产品推荐 查看更多>>
    下一代防火墙AF

    深信服下一代防火墙通过提出“融合安全,简单有效”价值主张,为用户业务提供全生命周期保护,真正实现全程可视和全程保护。

    高效稳定

    使用便捷

    山石网科数据中心防火墙

    山石网科 X 系列数据中心安全防护平台,适用于数据中心级网络安全防护,满足高性能、高扩展性、高可靠性以及虚拟化等要求而设计,可广泛部署于运营商、大型企业和政府机构的高速互联网出口及数据中心等场景,帮助用户应对最新安全挑战。

    应用广泛

    使用便捷

    安全可靠

    威努特数据库防火墙DBF

    威努特数据库防火墙DBF,对数据库进行访问控制及异常行为监测的专用设备。 实现业务系统、操作用户与数据库之间‘最后一公里’防护。 根据预定义的防护策略,主动实时监控、识别、告警、阻断针对数据库的攻击及风险操作。 帮助用户有效应对来自内外部的数据安全威胁,为业务稳定和数据安全保驾护航,确保全面满足合规要求。

    实时监控

    攻击检测

    智能解析

    防护策略