工业防火墙基本概念
工业防火墙是一款应用于工控网络安全的串行防护产品,用于解析、识别与控制所有通过工业控制网络的数据流量,以抵御来自内外网对工控设备的攻击。工业防火墙的主要功能包括工业协议深度解析、滤、端口扫描防护、安全审计、恶意代码防护、漏洞防护、访问权限限定等。
工业防火墙的产品形态分为导轨式与机架式。
1、导轨式:符合德国 DIN导轨标准,可便捷地部
工业防火墙报价
工业防火墙基本概念
工业防火墙是一款应用于工控网络安全的串行防护产品,用于解析、识别与控制所有通过工业控制网络的数据流量,以抵御来自内外网对工控设备的攻击。工业防火墙的主要功能包括工业协议深度解析、滤、端口扫描防护、安全审计、恶意代码防护、漏洞防护、访问权限限定等。
工业防火墙的产品形态分为导轨式与机架式。
1、导轨式:符合德国 DIN导轨标准,可便捷地部署在条件严苛的生产现场。
2、机架式:通常部署在工厂的机房中。
工控防火墙的功能特点
白名单管理:工业防火墙的一个重要,就是引入白名单形式的安全策略控制。由于工控网络通信固定化的特征,确定了使用白名单技术进行安全控制,是解决工业网络安全的一个重要且有效的方式。
安全策略规则:工业防火墙作为防火墙类的产品,内置的防火墙管理功能是其基础功能之一,工业防火墙采用状态检测防火墙的机制实现相应的访问控制功能。
安全策略无扰下装:考虑到工业网络对于可用性、持续性和实时性的要求,捷普工业防火墙采用全透明接入的方式,提供学习、测试、管控三种工作模式,产品在部署、配置和使用过程中可以根据需要实时切换到适当的工作模式下,保证在整个部署过程中都不会阻断正常的业务数据传输,无需中断生产系统的运行,而且在启动深度过滤时可选择仅警告,等确认后在进行处理,保障生产系统不间断运行。
工业防火墙的各项功能
硬件结构:采用DIN轨安装和机架式安装,防护端采用双路供电、宽温、宽压、无风扇设计,满足电力EMC四级要求和IP40防护等级。
学习模式:学习模式状态下,业务全通。防护端智能学习通信流量,并自动产生相应防护策略库,采用鉴别的方式选用防护策略。
警告模式:警告模式状态下,业务全通。依据防护策略,对符合的安全通信流量形成日志,对不符合的通信流量进行告警,供参考判断。
防护模式:防护模式状态下,防护端基于防护策略进行控制。放行符合安全策略的,并记录日志,阻断不符合安全策略的通信和等攻击行为,并记录日志,以邮件等方式告警。
工业防火墙的终端防护
终端防护的目的是保护重要的工控设备,包括PLC、RTU、DCS控制器等工业控制系统的大脑。工业防火墙部署在控制器与上位机之间,通过一系列的安全策略,防御工业针对特定控制器漏洞的特征攻击,允许合法的数据访问控制器,保护控制器安全,为了使业务正常运行。
终端防护的重点在于保护控制器数据不被恶意篡改,防止对控制器的已知漏洞进行攻击,保证控制器正常运行。
(作者: 来源:)