icon工业安全事件频发,安全态势日益严峻icon

近年来全球工业安全事件频发,由于工业基础设施的重要性,其中部分事件已严重影响了相关国家区域的人民生命和财产安全。且随着工业智能化时代的到来,各类网络攻击已经开始向工业控制系统和设备转移,工业互联网安全形势严峻。

 

 

icon相关法律法规已有明确要求icon

 

第三十一条
国家对公共通信和信息服务、能源等重要行业和领域,以及其他遭到破坏、可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
安全通信网络(二级)
b)应避免将重要网络区域部署在边界处重要网络区域与其他网络区域之间采取可靠的技术隔离手段。
a)工业控制系统与企业其他系统之间应划分为两个区域,区域间应采用隔离手段。
第三阶段:全面掌控
一)通过工业防火墙、网闸等防护设备对工业控制网络安全区域之间进行逻辑隔离安全防护。
二)分离工业控制系统的开发、测试和生产环境。
icon传统防护产品无法兼顾隔离与信息交换需求icon

工业生产网络与外部网络之间需要交换的信息越来越多,传统的方式很难兼顾安全隔离与信息交换两者的需求,缺乏对信息安全的严格审查,极易导致攻击代码的流入和重要信息的泄漏,因此需要既能保证重要网络与其它网络安全隔离,又能实现网络之间有效的数据交换。

网络安全保障不可控
工业生产网与外部网络直接互连,不同安全级别网络之间的互通,防火墙等无法满足安全需求。
内外数据传输风险大
内部数据保密性要求高,且需与外部数据进行实时获取和分析,如何保证数据的传输安全而不泄漏内部数据。
敏感信息泄露难掌控
内部各层安全风险暴露在外,来自外网的病毒、木马、僵尸网络的安全威助,导致内部生产线的安全风险剧增。
icon网闸&防火墙主要区别icon

 

icon闪捷工业安全隔离与信息交换系统icon

闪捷工业安全隔离与信息交换系统是专门为工业网络应用设计的安全隔离产品,系统以软硬件结合的方式,通过网络安全隔离、数据交换控制、信息泄露防护的防护手段,不但实现了对基于TCP/IP协议体系攻击的彻底阻断,而且也实现了工业网络主流工业协议的深度支持和工业网络数据的安全传输。

 

icon核心功能一:网络安全隔离icon

闪捷工业安全隔离与信息交换系统采用多机系统结构,以软硬件结合的方式,将传输的过往应用数据进行传输协议剥离,还原为应用层信息,并通过系统内部专用的私有协议进行通讯检测和数据迁移,阻断对内网具有潜在威胁的一切网络连接,使外部攻击者无法直接入侵、攻击或破坏内网,从而保障工控网络安全。

 

icon核心功能二:数据交换控制icon

闪捷工业安全隔离与信息交换系统连接在内外网络之间,实现多种文件、服务、数据库数据的跨网交换,所有数据交换活动均在专有的安全通道上进行,并借助安全通道上严格的安全策略进行访问控制,可有效防范恶意攻击和敏感信息的泄漏。

 

icon核心功能三:信息泄露防护icon

闪捷工业安全隔离与信息交换系统并针对交换的数据信息、文件格式等进行内容审查和病毒检测,可以发现、过滤并阻塞各种已知和未知攻击,同时通过黑白名单实现网络访问控制,并借助严格的传输内容控制,可有效保护内部网络系统的安全性防止内部敏感信息外泄。

 

icon特性优势icon
高效的过滤算法
采用自主研发的基于下推自动机的高效过滤算法,对敏感信息进行并行的匹配和过滤。
专业的数据通道
专用的数据通道模块,在内核层面实现网络数据通道的开关功能,实现动态实时数据交换。
双重的防护机制
采用双重全防护机制,保护客户业务系统免于遭受各种已知安全风险及未知安全隐患。
高可用业务保障
通过无损扫描发现网络中的安全设备,并统一呈现在网络拓扑中,实现集中管控。
 
icon高效的过滤算法icon

闪捷工业安全隔离与信息交换系统采用自主研发的高效过滤算法,算法采用树形结构存储敏感信息,专业设计的数据源过滤器以策略树为过滤依据,对敏感信息进行并行的匹配和过滤,特别适合大批量关键字同时过滤,并且可以避免常见的掩饰手段的干扰,具有很强的信息滤出能力。

 

icon双重的防护机制icon

闪捷工业安全隔离与信息交换系统系统采用白名单的第一层防护机制保护客户业务系统免于遭受各种未经授权的已知、未知安全风险隐患;内嵌病毒检测、入侵检测引擎为用户提供第二层保护机制,可识别已发现的各种病毒和入侵攻击,实现快速告警并详尽记录日志信息。

icon专用的数据通道icon

闪捷工业安全隔离与信息交换系统采用专用的数据通道模块,在系统内核层面实现网络数据通道的开关功能,并将数据传输控制逻辑固化,实现真正意义上的动态实时数据交换,这种通过硬件控制数据流向的方法使得黑客无法更改、病毒无法破坏彻底保障系统本身的安全性。

icon高可用业务保障icon

 

双机热备
当主网闸设备出现故障,能够
快速平滑切换至备网闸工作,
确保业务不中断。
负载均衡
两台主机同时运行,可以浮动IP的形式
对外提供服务;保证
业务实时的连续性。
业务监控
针对特殊应用进行无阻断放通
进行有限信息交换后,保证特
殊业务的正常运行。
icon产品部署icon

闪捷工业安全隔离与信息交换系统部署于工业企业的生产管理网络与过程监控网之间,允许生产管理网通过OPC/Modbus等工控协议采集生产网的实时数据;部署于工业企业的生产管理网络与管理协同网之间,保障办公网向生产管理网安全传输数据,防止泄密以及病毒传播。

 

 

icon客户价值icon
交换有保障

对生产数据的访问进行控制,有效防范恶意攻击和敏感信息泄漏,保障生产网与非生产网实现安全、高速、可靠的数据交换。

满足合规性

在保证安全隔离的前提下,实现生产网与非生产网之间的数据安全交换,满足国家及行业对于安全隔离相关政策法规要求。

增强防御力

实现生产网与非生产网间的物理隔离,彻底阻断病毒传播,保护了工业环境中关键信息基础设施的安全。

 
产品推荐 查看更多>>
    威努特工业互联网雷达iRader

    威努特工业互联网雷达iRader,支持工控设备无损漏洞探测,可实现全球工控设备信息和漏洞信息的隐匿探测及全局采集,同时准确定位工控设备。其搜索内容全、范围广、效率高,可支撑监管单位完成安全监测、检查、整改的闭环工作,对于评估工业控制系统的安全性,推动国家关键信息基础设施的网络安全保障工作具有极为重要的意义。

    任务调度

    协议识别

    设备指纹

    漏洞感知

    威努特第二代防火墙

    威努特第二代防火墙以全流程防御理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可回溯。快速识别恶意用户,配置简单,有效对服务器及业务系统提供加固保护。

    Web防护

    防盗链

    应用隐藏

    DDOS

    威努特无线AC控制器

    威努特无线AC控制器,流控、行为管理、网络安全、VPN隧道、无线AC等多合一 ,支持RIP、OSPF、BGP、PBR等丰富的路由协议。支持AC/AP跨三层和穿越NAT组网,支持AP自动上线,支持LCD彩屏直显、网络状态一目了然。支持Portal、短信、卡券、访客等多种实用的认证接入方式。

    无缝感知

    智能漫游

    负载均衡

    VPN隧道