近年来全球工业安全事件频发,由于工业基础设施的重要性,其中部分事件已严重影响了相关国家区域的人民生命和财产安全。且随着工业智能化时代的到来,各类网络攻击已经开始向工业控制系统和设备转移,工业互联网安全形势严峻。
工业生产网络与外部网络之间需要交换的信息越来越多,传统的方式很难兼顾安全隔离与信息交换两者的需求,缺乏对信息安全的严格审查,极易导致攻击代码的流入和重要信息的泄漏,因此需要既能保证重要网络与其它网络安全隔离,又能实现网络之间有效的数据交换。
闪捷工业安全隔离与信息交换系统是专门为工业网络应用设计的安全隔离产品,系统以软硬件结合的方式,通过网络安全隔离、数据交换控制、信息泄露防护的防护手段,不但实现了对基于TCP/IP协议体系攻击的彻底阻断,而且也实现了工业网络主流工业协议的深度支持和工业网络数据的安全传输。
闪捷工业安全隔离与信息交换系统采用多机系统结构,以软硬件结合的方式,将传输的过往应用数据进行传输协议剥离,还原为应用层信息,并通过系统内部专用的私有协议进行通讯检测和数据迁移,阻断对内网具有潜在威胁的一切网络连接,使外部攻击者无法直接入侵、攻击或破坏内网,从而保障工控网络安全。
闪捷工业安全隔离与信息交换系统连接在内外网络之间,实现多种文件、服务、数据库数据的跨网交换,所有数据交换活动均在专有的安全通道上进行,并借助安全通道上严格的安全策略进行访问控制,可有效防范恶意攻击和敏感信息的泄漏。
闪捷工业安全隔离与信息交换系统并针对交换的数据信息、文件格式等进行内容审查和病毒检测,可以发现、过滤并阻塞各种已知和未知攻击,同时通过黑白名单实现网络访问控制,并借助严格的传输内容控制,可有效保护内部网络系统的安全性防止内部敏感信息外泄。
闪捷工业安全隔离与信息交换系统采用自主研发的高效过滤算法,算法采用树形结构存储敏感信息,专业设计的数据源过滤器以策略树为过滤依据,对敏感信息进行并行的匹配和过滤,特别适合大批量关键字同时过滤,并且可以避免常见的掩饰手段的干扰,具有很强的信息滤出能力。
闪捷工业安全隔离与信息交换系统系统采用白名单的第一层防护机制保护客户业务系统免于遭受各种未经授权的已知、未知安全风险隐患;内嵌病毒检测、入侵检测引擎为用户提供第二层保护机制,可识别已发现的各种病毒和入侵攻击,实现快速告警并详尽记录日志信息。
闪捷工业安全隔离与信息交换系统采用专用的数据通道模块,在系统内核层面实现网络数据通道的开关功能,并将数据传输控制逻辑固化,实现真正意义上的动态实时数据交换,这种通过硬件控制数据流向的方法使得黑客无法更改、病毒无法破坏彻底保障系统本身的安全性。
闪捷工业安全隔离与信息交换系统部署于工业企业的生产管理网络与过程监控网之间,允许生产管理网通过OPC/Modbus等工控协议采集生产网的实时数据;部署于工业企业的生产管理网络与管理协同网之间,保障办公网向生产管理网安全传输数据,防止泄密以及病毒传播。
威努特工业互联网雷达iRader,支持工控设备无损漏洞探测,可实现全球工控设备信息和漏洞信息的隐匿探测及全局采集,同时准确定位工控设备。其搜索内容全、范围广、效率高,可支撑监管单位完成安全监测、检查、整改的闭环工作,对于评估工业控制系统的安全性,推动国家关键信息基础设施的网络安全保障工作具有极为重要的意义。
任务调度
协议识别
设备指纹
漏洞感知
威努特第二代防火墙以全流程防御理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可回溯。快速识别恶意用户,配置简单,有效对服务器及业务系统提供加固保护。
Web防护
防盗链
应用隐藏
DDOS
威努特无线AC控制器,流控、行为管理、网络安全、VPN隧道、无线AC等多合一 ,支持RIP、OSPF、BGP、PBR等丰富的路由协议。支持AC/AP跨三层和穿越NAT组网,支持AP自动上线,支持LCD彩屏直显、网络状态一目了然。支持Portal、短信、卡券、访客等多种实用的认证接入方式。
无缝感知
智能漫游
负载均衡
VPN隧道