解决终端安全接入问题,从感知层进行安全防护,结合多种安全能力,解除网络安全的“最后一公里”威胁。
解决问题:访问控制安全。 实现方式:通过配置访问控制策略,对经过设备的数据流进行访问控制。根据实时数据包与ACL规则的匹配结果,对匹配到规则的报文执行通过或阻断动作,有效阻断不合规IP间的通信行为。
解决问题:接入控制安全。 实现方式:通过配置IP/MAC绑定策略,对经过网关的流量进行IP地址和MAC地址匹配校验,当外来设备接入网络时,物联网安全接入网关将拒绝外来设备向上通信,保障场站内接入设备的通信合法性。
解决问题:工业控制指令合法性检测。 实现方式:自动学习网络中出现的合法工业控制指令,形成工业协议白名单,支持Modbus协议深度解析,有效防止网络中传输非法的工业控制指令。
解决问题:防止公网上的网络攻击。 支持防护的攻击类型:Teardrop攻击、Ping of Death攻击、Land攻击、SYN flood、TCP flood、UDP flood、TCP扫描、UDP扫描、ICMP扫描等等。
解决问题:安全通信传输保障。 部署方式:在网络边界部署物联网网关,利用VPN技术,对传输通道加密,确保通信过程不被监听、劫持、篡改及破译,保证关键业务数据、控制指令传输的完整性、保密性,满足通信传输过程中数据的安全性。