企業等級: | 商盟會員 |
經營模式: | 生產加工 |
所在地區: | 北京 北京 |
聯系賣家: |
史經理 先生
![]() |
手機號碼: | |
公司官網: | bjgtwx.tz1288.c... |
公司地址: | 北京市海淀區昆明湖南路51號中關村科學城四季科創中心B座3層303 |
發布時間:2021-11-16 21:56:27
工控防火墻的功能特點
白名單管理:工業防火墻的一個重要創新,就是引入白名單形式的安全策略控制。由于工控網絡通信固定化的特征,確定了使用白名單技術進行安全控制,是解決工業網絡安全的一個重要且有效的方式。
安全策略規則:工業防火墻作為防火墻類的產品,內置的防火墻管理功能是其基礎功能之一,工業防火墻采用狀態檢測防火墻的機制實現相應的訪問控制功能。
安全策略無擾下裝:考慮到工業網絡對于可用性、持續性和實時性的要求,捷普工業防火墻采用全透明接入的方式,提供學習、測試、管控三種工作模式,產品在部署、配置和使用過程中可以根據需要實時切換到適當的工作模式下,保證在整個部署過程中都不會阻斷正常的業務數據傳輸,無需中斷生產系統的運行,而且在啟動深度過濾時可選擇僅警告,等確認后在進行處理,保障生產系統不間斷運行。
工業防火墻的域間隔離
域間隔離的場景主要針對工控系統網絡中的多域和多單元裝置場景,域間需要通過工控網絡互訪數據。域間隔離的工業防火墻通過一系列的安全策略,防止在某個域中病毒或者受到攻擊時,威脅蔓延到整個工控網絡。
域間隔離的***在于多域間業務邏輯隔離,保證合法的數據在信任的主機之間進行交換,確保工控網絡的某個域的設備受到惡意攻擊后,其他域的網絡數據能夠正常運行。
工業防火墻分析
1.工業協議的深度解析:傳統防火墻對傳統應用的協議有著廣泛的支持,但是對工控協議基本沒有涉足,如果將傳統防火墻用于工控場景,只能起到基礎的五元組策略防護。
2.策略的動態防御:工控環境中,管理網與控制網連接場景中,服務器往往設在控制網(比如:OPC服務器),客戶端設立在管理網(OPC客戶端),OPC服務器固定端口,客戶端是隨機端口,沒有動態策略,使得必須開放管理網全端口均可訪問控制網設備,從而埋下重大隱患。
因此,在當前的信息安全技術和市場中,工業防火墻已經是傳統防火墻的。正是因為這個原因,《工業控制系統信息安全防護指南》中明確指出,應在工控場景部署工業防火墻。
免責聲明:以上信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責,產品網對此不承擔任何責任。產品網不涉及用戶間因交易而產生的法律關系及法律糾紛, 糾紛由您自行協商解決。
風險提醒:本網站僅作為用戶尋找交易對象,就貨物和服務的交易進行協商,以及獲取各類與貿易相關的服務信息的平臺。為避免產生購買風險,建議您在購買相關產品前務必 確認供應商資質及產品質量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與產品網聯系,如查證屬實,產品網會對該企業商鋪做注銷處理,但產品網不對您因此造成的損失承擔責任!
聯系:是處理侵權投訴的專用郵箱,在您的合法權益受到侵害時,歡迎您向該郵箱發送郵件,我們會在3個工作日內給您答復,感謝您對我們的關注與支持!
北京國泰網信科技有限公司 電話: 傳真: 聯系人:史經理
地址:北京市海淀區昆明湖南路51號中關村科學城四季科創中心B座3層303 主營產品:工控網絡安全產品,商用密碼產品,安全接入模塊
Copyright © 2024 版權所有: 產品網
免責聲明:以上所展示的信息由企業自行提供,內容的真實性、準確性和合法性由發布企業負責。產品網對此不承擔任何保證責任。
您好,歡迎蒞臨國泰網信,歡迎咨詢...